<?xml version="1.0" encoding="UTF-8"?><oembed><type>video</type><version>1.0</version><html>&lt;iframe src=&quot;https://www.loom.com/embed/0edef68e1f664b43a764541855d0ceb6&quot; frameborder=&quot;0&quot; width=&quot;1720&quot; height=&quot;1290&quot; webkitallowfullscreen mozallowfullscreen allowfullscreen&gt;&lt;/iframe&gt;</html><height>1290</height><width>1720</width><provider_name>Loom</provider_name><provider_url>https://www.loom.com</provider_url><thumbnail_height>1290</thumbnail_height><thumbnail_width>1720</thumbnail_width><thumbnail_url>https://cdn.loom.com/sessions/thumbnails/0edef68e1f664b43a764541855d0ceb6-0f3f643866a0bda4.gif</thumbnail_url><duration>368.043</duration><title>ISO 27001: Struktur der Norm (&amp;quot;Pflichtanforderungen - Kapitel 4-10&amp;quot;)</title><description>In diesem Video gebe ich einen detaillierten Überblick über die Struktur und Anforderungen der ISO 27001 Norm, insbesondere über den Aufbau und Betrieb eines Management-Systems für Informationssicherheit. Wir beginnen mit Kapitel 4, wo wir den Kontext des Unternehmens analysieren und die Anforderungen an den Schutz von Informationen identifizieren. Es ist entscheidend, dass die Geschäftsführung Ressourcen bereitstellt und sich schriftlich verpflichtet, die Ziele zu erreichen, die auf einer Risikoanalyse basieren. Ich fordere alle auf, sicherzustellen, dass die erforderlichen Dokumente vorhanden sind und die Kontrollen im Tagesgeschäft durchgeführt werden. Letztlich müssen wir kontinuierlich unseren Kontext evaluieren und Anpassungen vornehmen, um die Effektivität des ISMS zu gewährleisten.</description></oembed>