
Das Statement of Applicability (SoA) ist eines der zentralen und auditkritischsten Dokumente eines professionellen Informationssicherheits‑Managementsystems (ISMS).
Es definiert für alle 93 Controls der ISO/IEC 27001:2022 die Anwendbarkeit, Begründung, Implementierungsstände, Nachweise, Verantwortlichkeiten und Verbesserungsbedarfe – vollständig nachvollziehbar, revisionssicher und auditfest.
Dieses Dokument bildet die verbindliche Steuerungsgrundlage für interne und externe Audits, NIS2‑Prüfungen, DSGVO‑Nachweise sowie Kundenanforderungen im Rahmen von Sicherheitsbewertungen.
Das SoA stellt sicher, dass Risiken, regulatorische Anforderungen und Scope‑Elemente präzise mit den relevanten Controls verknüpft werden.
Jede Entscheidung – ob ein Control anwendbar ist oder nicht – wird klar begründet und mit Risiko‑, Scope‑ und Regulatorikbezug dokumentiert.
Dadurch entsteht ein transparentes, strukturiertes und vollständig prüfbares Kontrollsystem, das Auditoren als Referenzdokument nutzen.
Die Vorlage enthält ein vollständiges Detail‑Template für jedes Control, inklusive Reifegradmodell, Maßnahmenkatalog, Nachweisführung, Rollenmodell und Verbesserungsbedarf.
Zusätzlich sind alle relevanten Verknüpfungen zu Risikoregister, Risikobehandlungsplan, Managementbewertung und ISMS‑Governance integriert.
Das Dokument eignet sich ideal für Unternehmen, die ein ISO‑27001‑konformes ISMS betreiben, NIS2‑Pflichten erfüllen müssen oder ein auditfähiges Kontrollsystem benötigen, das regulatorische Anforderungen, Cloud‑Umgebungen und moderne SaaS‑Infrastrukturen abdeckt.
Ideal für: ISB, IT‑Leitung, Compliance, Datenschutz, Risikomanagement, KRITIS‑Organisationen, Audit‑Teams.