
Das Dokument ISMS_D02_Geltungsbereich (Scope) definiert den verbindlichen Umfang des Informationssicherheits‑Managementsystems (ISMS) nach ISO/IEC 27001:2022. Es bildet eine auditfähige, zertifizierungsgeeignete Grundlage für die organisatorische, räumliche, technische und prozessuale Abgrenzung des ISMS und stellt sicher, dass alle relevanten Elemente eindeutig beschrieben, nachvollziehbar begründet und regulatorisch abgedeckt sind.
Das Dokument enthält eine vollständig strukturierte Scope‑Definition inklusive:
– Organisatorischer Geltungsbereich (Rollen, Funktionen, Personengruppen)
– Räumlicher Geltungsbereich (Standorte, Remote‑Arbeitsplätze, Cloud‑Mandanten)
– Sachlicher Geltungsbereich (Dienstleistungen, Tätigkeiten, unterstützende Prozesse)
– Informationsarten und Schutzbedarfe
– Eingeschlossene IT‑Systeme, Anwendungen, Endgeräte und Sicherheitswerkzeuge
– Kernprozesse des ISMS sowie unterstützende Prozesse
– Ausnahmen und deren dokumentierte Begründung
– Schnittstellen zu externen Parteien
– Regulatorische Einbettung (DSGVO, NIS2, ITSiG 2.0)
– Formalisierte Scope‑Formulierung für Audits und Zertifizierungen
– Governance‑Regeln für Pflege, Änderung und Freigabe
Das Dokument ist so aufgebaut, dass Auditoren, Kunden und interne Prüfinstanzen den Scope ohne Interpretationsspielräume nachvollziehen können. Es erfüllt die Anforderungen moderner ISMS‑Strukturen und ist direkt in Risikomanagement, SoA, Asset‑Register, Lieferantenmanagement und Prozesslandschaft integrierbar.
Zielgruppe:
Unternehmen, Beratungen, Dienstleister, interne ISMS‑Teams, ISO‑27001‑Projektverantwortliche, NIS2‑Umsetzungsprojekte.
Lieferumfang:
Vollständig ausgearbeitetes Scope‑Dokument (Stand 2026), sofort einsetzbar, anpassbar, auditfähig.