{"id":3704,"date":"2026-06-17T08:51:44","date_gmt":"2026-06-17T06:51:44","guid":{"rendered":"https:\/\/it-news-blog.com\/?p=3704"},"modified":"2026-06-17T19:44:02","modified_gmt":"2026-06-17T17:44:02","slug":"annex-a-controls-nach-iso-iec-27001-verstaendlich-erklaert","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=3704","title":{"rendered":"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt"},"content":{"rendered":"<p><strong>Warum die Controls in der ISO 27001 so wichtig sind<\/strong><\/p>\n<p><strong>Die ISO\/IEC 27001 besteht nicht nur aus organisatorischen Anforderungen wie Risikoanalyse, Scope oder Management-Verantwortung. Ein zentraler Bestandteil sind die sogenannten Controls aus Annex A. Diese Controls bilden den Ma\u00dfnahmenkatalog der Norm und definieren, welche konkreten Sicherheitsma\u00dfnahmen ein Unternehmen umsetzen kann, um Informationssicherheitsrisiken zu behandeln.<\/strong><\/p>\n<p>Viele Unternehmen sehen Annex A zun\u00e4chst als reine Checkliste f\u00fcr das Audit. Tats\u00e4chlich handelt es sich jedoch um einen strukturierten Katalog praxisnaher Sicherheitsma\u00dfnahmen, der direkt aus der Risikoanalyse abgeleitet wird.<\/p>\n<p>Dieser Artikel erkl\u00e4rt:<\/p>\n<ul>\n<li>was Annex A Controls sind<\/li>\n<li>wie sie aufgebaut sind<\/li>\n<li>welche Kategorien es gibt<\/li>\n<li>wie sie im ISMS verwendet werden<\/li>\n<li>und wie sie mit Risikoanalyse und SoA zusammenh\u00e4ngen<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Was sind Annex A Controls?<\/h4>\n<p>Annex A der ISO\/IEC 27001 enth\u00e4lt eine strukturierte Sammlung von Sicherheitsma\u00dfnahmen (Controls).<\/p>\n<p>In der aktuellen Version umfasst Annex A insgesamt 93 Controls.<\/p>\n<p>Diese Controls beschreiben Ma\u00dfnahmen zur Behandlung von Informationssicherheitsrisiken.<\/p>\n<p>Wichtig:<\/p>\n<p>Die ISO 27001 schreibt nicht vor, dass alle Controls umgesetzt werden m\u00fcssen.<\/p>\n<p>Stattdessen gilt:<\/p>\n<ul>\n<li>Controls werden risikobasiert ausgew\u00e4hlt<\/li>\n<li>ihre Anwendung wird im SoA dokumentiert<\/li>\n<li>ihre Umsetzung erfolgt abh\u00e4ngig vom Unternehmen<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Die Struktur der Annex A Controls in ISO 27001<\/h4>\n<p>Die 93 Controls sind in vier gro\u00dfe Themenbereiche unterteilt:<\/p>\n<p>&nbsp;<\/p>\n<p><strong>1. Organisatorische Controls<\/strong><\/p>\n<p>Diese Controls betreffen Management, Prozesse und Governance.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Informationssicherheitsrichtlinien<\/li>\n<li>Rollen und Verantwortlichkeiten<\/li>\n<li>Lieferantenmanagement<\/li>\n<li>Incident Management<\/li>\n<li>Compliance-Anforderungen<\/li>\n<\/ul>\n<p>Ziel ist die organisatorische Steuerung der Informationssicherheit.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>2. Personelle Controls<\/strong><\/p>\n<p>Diese Controls beziehen sich auf Mitarbeiter und menschliche Faktoren.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Security Awareness Trainings<\/li>\n<li>Hintergrundpr\u00fcfungen<\/li>\n<li>Vertraulichkeitsvereinbarungen<\/li>\n<li>Disziplinarprozesse bei Sicherheitsverst\u00f6\u00dfen<\/li>\n<\/ul>\n<p>Der Mensch ist h\u00e4ufig das gr\u00f6\u00dfte Risiko in der Informationssicherheit.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>3. Physische Controls<\/strong><\/p>\n<p>Diese Controls sch\u00fctzen physische Standorte und Hardware.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Zutrittskontrollen<\/li>\n<li>Geb\u00e4udesicherheit<\/li>\n<li>Schutz von Serverr\u00e4umen<\/li>\n<li>Schutz vor Umweltgefahren<\/li>\n<li>sichere Entsorgung von Hardware<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>4. Technologische Controls<\/strong><\/p>\n<p>Diese Controls betreffen IT-Systeme und technische Sicherheitsma\u00dfnahmen.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Zugriffskontrollen (IAM)<\/li>\n<li>Verschl\u00fcsselung<\/li>\n<li>Netzwerksicherheit<\/li>\n<li>Malware-Schutz<\/li>\n<li>Logging und Monitoring<\/li>\n<li>Patch-Management<\/li>\n<li>Cloud-Sicherheit<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Wie werden Controls im ISMS verwendet?<\/h4>\n<p>Die Controls aus Annex A werden nicht pauschal umgesetzt, sondern individuell ausgew\u00e4hlt.<\/p>\n<p>Der Ablauf ist typischerweise:<\/p>\n<p>1. Durchf\u00fchrung der Risikoanalyse<br \/>\n2. Bewertung der Risiken<br \/>\n3. Auswahl geeigneter Controls<br \/>\n4. Dokumentation im Statement of Applicability (SoA)<br \/>\n5. Umsetzung der Ma\u00dfnahmen<br \/>\n6. \u00dcberpr\u00fcfung der Wirksamkeit<\/p>\n<p>&nbsp;<\/p>\n<h4>Zusammenhang zwischen Annex A und SoA<\/h4>\n<p>Das Statement of Applicability (SoA) ist das zentrale Dokument zur Steuerung der Controls.<\/p>\n<p>Es beantwortet f\u00fcr jedes Control:<\/p>\n<ul>\n<li>Ist es anwendbar?<\/li>\n<li>Warum wird es angewendet oder nicht?<\/li>\n<li>Wie wird es umgesetzt?<\/li>\n<li>Wer ist verantwortlich?<\/li>\n<li>Welcher Status liegt vor?<\/li>\n<\/ul>\n<p>Das SoA ist somit die Br\u00fccke zwischen Theorie (Annex A) und Praxis (Umsetzung im Unternehmen).<\/p>\n<p>&nbsp;<\/p>\n<h4>Verbindung zur Risikoanalyse<\/h4>\n<p>Die Auswahl der Controls basiert direkt auf der Risikoanalyse.<\/p>\n<p>Dabei gilt:<\/p>\n<ul>\n<li>hohe Risiken \u2192 st\u00e4rkere oder zus\u00e4tzliche Controls<\/li>\n<li>mittlere Risiken \u2192 standardisierte Ma\u00dfnahmen<\/li>\n<li>niedrige Risiken \u2192 ggf. Risikoakzeptanz<\/li>\n<\/ul>\n<p>Die ISO 27001 fordert ausdr\u00fccklich eine nachvollziehbare Verbindung zwischen Risiko und Ma\u00dfnahme.<\/p>\n<p>&nbsp;<\/p>\n<h4>Beispiele f\u00fcr typische Controls in der Praxis<\/h4>\n<p><strong>Zugriffskontrolle<\/strong><\/p>\n<p>Regelt, wer Zugriff auf welche Informationen und Systeme hat.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Multi-Faktor-Authentifizierung<\/li>\n<li>Rollenbasierte Zugriffe<\/li>\n<li>Berechtigungskonzepte<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Incident Management<\/strong><\/p>\n<p>Regelt den Umgang mit Sicherheitsvorf\u00e4llen.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Meldewege bei Vorf\u00e4llen<\/li>\n<li>Eskalationsprozesse<\/li>\n<li>forensische Analyse<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Backup und Recovery<\/strong><\/p>\n<p>Stellt sicher, dass Daten wiederhergestellt werden k\u00f6nnen.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>regelm\u00e4\u00dfige Backups<\/li>\n<li>Restore-Tests<\/li>\n<li>Offsite-Speicherung<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Lieferantensicherheit<\/strong><\/p>\n<p>Regelt die Sicherheit externer Dienstleister.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>Sicherheitsanforderungen in Vertr\u00e4gen<\/li>\n<li>Bewertung von Cloud-Anbietern<\/li>\n<li>regelm\u00e4\u00dfige \u00dcberpr\u00fcfung<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Logging und Monitoring<\/strong><\/p>\n<p>Erm\u00f6glicht die Erkennung von Angriffen und Vorf\u00e4llen.<\/p>\n<p>Beispiele:<\/p>\n<ul>\n<li>zentrale Protokollierung<\/li>\n<li>SIEM-Systeme<\/li>\n<li>Alarmierung bei Anomalien<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Typische Fehler bei der Umsetzung von Annex A<\/h4>\n<p><strong>1. Controls werden nur formal abgehakt<\/strong><\/p>\n<p>Viele Unternehmen sehen Annex A als reine Audit-Checkliste.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>2. Keine Risikoableitung<\/strong><\/p>\n<p>Controls werden implementiert, ohne Bezug zur Risikoanalyse.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>3. Fehlende Wirksamkeitspr\u00fcfung<\/strong><\/p>\n<p>Es wird nicht \u00fcberpr\u00fcft, ob Ma\u00dfnahmen tats\u00e4chlich funktionieren.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>4. Unvollst\u00e4ndige Dokumentation<\/strong><\/p>\n<p>Die Umsetzung ist nicht nachvollziehbar dokumentiert.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>5. Keine Integration ins ISMS<\/strong><\/p>\n<p>Controls werden isoliert betrachtet statt als Teil des Gesamtsystems.<\/p>\n<p>&nbsp;<\/p>\n<h4>Annex A und kontinuierliche Verbesserung<\/h4>\n<p>Die ISO 27001 fordert, dass Controls regelm\u00e4\u00dfig \u00fcberpr\u00fcft und verbessert werden.<\/p>\n<p>Gr\u00fcnde f\u00fcr Anpassungen k\u00f6nnen sein:<\/p>\n<ul>\n<li>neue Bedrohungen<\/li>\n<li>technische Ver\u00e4nderungen<\/li>\n<li>Auditfeststellungen<\/li>\n<li>organisatorische \u00c4nderungen<\/li>\n<li>Sicherheitsvorf\u00e4lle<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Bedeutung f\u00fcr Audit und Zertifizierung<\/h4>\n<p>Im ISO 27001 Audit wird gepr\u00fcft:<\/p>\n<ul>\n<li>ob passende Controls ausgew\u00e4hlt wurden<\/li>\n<li>ob die Auswahl begr\u00fcndet ist<\/li>\n<li>ob Controls umgesetzt sind<\/li>\n<li>ob sie wirksam sind<\/li>\n<li>ob das SoA aktuell ist<\/li>\n<\/ul>\n<p>Annex A ist damit ein zentraler Pr\u00fcfbereich jeder Zertifizierung.<\/p>\n<p>&nbsp;<\/p>\n<h4>Res\u00fcmee<\/h4>\n<p>Annex A der ISO\/IEC 27001 ist der zentrale Ma\u00dfnahmenkatalog f\u00fcr Informationssicherheit. Die Controls verkn\u00fcpfen Risiken mit konkreten Sicherheitsma\u00dfnahmen und bilden die operative Grundlage des ISMS. Entscheidend ist die risikobasierte Auswahl und wirksame Umsetzung der Controls. Zusammen mit Risikoanalyse und SoA entsteht ein nachvollziehbares und auditf\u00e4higes Sicherheitskonzept.<\/p>\n<p>&nbsp;<\/p>\n<p class=\"\" data-start=\"3191\" data-end=\"3217\"><strong data-start=\"3191\" data-end=\"3217\">Unser Angebot f\u00fcr Sie:<\/strong><\/p>\n<ul>\n<li>Gap-Analyse und Bewertung Ihrer bestehenden TISAX-Ma\u00dfnahmen<\/li>\n<li>Erstellung oder Anpassung Ihres Risikomanagement- und Sicherheitskonzepts<\/li>\n<li>Unterst\u00fctzung bei Incident-Reporting, Lieferanten-\/Prototypenschutz und Datenschutz<\/li>\n<li>Vorbereitung auf TISAX-Audits und Nachweise (inkl. ISO 27001)<\/li>\n<li>Schulungen f\u00fcr Gesch\u00e4ftsf\u00fchrung und technische Teams<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><strong>Kontaktieren Sie uns noch heute!<\/strong><br \/>\nF\u00fcr ein unverbindliches Erstgespr\u00e4ch &#8211; wir beraten Sie<br \/>\nzu TISAX, IT-Sicherheit und Datenschutz.<\/p>\n<div style=\"text-align: center; margin: 30px 0;\"><a style=\"background-color: #e9423b; color: white; padding: 5px 15px; text-decoration: none; border-radius: 5px;\" href=\"mailto:info@tec4net.com?subject=Kostenloses%20Erstgespr%C3%A4ch%20-%20Datenschutz\">&#x2709; Kostenloses Erstgespr\u00e4ch<\/a><\/div>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<p>&nbsp;<\/p>\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><\/p>\n<div>\n<p>EDV-Sachverst\u00e4ndiger | Auditor f\u00fcr Datenschutz und IT-Sicherheit<\/p>\n<\/div>\n<hr \/>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Sichere TISAX-Implementierung mit tec4net<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/tisax-informationssicherheit-in-der-automobilindustrie\/\">https:\/\/www.tec4net.com\/web\/tisax-informationssicherheit-in-der-automobilindustrie\/<\/a><\/p>\n<p>Offizielle TISAX-Seite der ENX Association<br \/>\n<a href=\"https:\/\/enx.com\/en-US\/tisax\/\">https:\/\/enx.com\/en-US\/tisax\/<\/a><\/p>\n<p>ISO\/IEC 27001:2022 \u2013 Grundlagen und Normen\u00fcbersicht<br \/>\n<a href=\"https:\/\/www.iso.org\/standard\/27001\">https:\/\/www.iso.org\/standard\/27001<\/a><\/p>\n<p>Fragen und Antworten zu TISAX<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/category\/wissen-tisax\/\">https:\/\/www.tec4net.com\/web\/category\/wissen-tisax\/<\/a><\/p>\n<p>Risikomanagement und Business Continuity nach ISO 22301<br \/>\n<a href=\"https:\/\/www.iso.org\/standard\/50038.html\">https:\/\/www.iso.org\/standard\/50038.html<\/a><\/p>\n<p>Datenschutz-Grundverordnung (DSGVO) \u2013 offizielle Informationen<br \/>\n<a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\">https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj<\/a><\/p>\n<p>Beratung zu ISO 27001, TISAX, KRITIS und NIS-2 mit tec4net<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/it-security\/\">https:\/\/www.tec4net.com\/web\/it-security\/<\/a><\/p>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<hr \/>\n<p><strong>tec4net &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen<br \/>\n<\/strong>Wir beraten und auditieren <span data-qa=\"post-content-truncated-message\">DSGVO und BDSG sowie die Normen ISO\/IEC 27001, TISAX, NIS-2 und PCI-DSS.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.tec4net.com\">www.tec4net.com<\/a> \u2013 <a href=\"https:\/\/www.it-news-blog.com\">www.it-news-blog.com<\/a> \u2013 <a href=\"https:\/\/www.it-sachverstand.info\">www.it-sachverstand.info<\/a> \u2013 <a href=\"https:\/\/www.datenschutz-muenchen.com\">www.datenschutz-muenchen.com<\/a><span data-qa=\"post-content-truncated-message\"> \u2013 <a href=\"https:\/\/www.it-sicherheit-muenchen.com\">www.it-sicherheit-muenchen.com<\/a><br \/>\n<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Warum die Controls in der ISO 27001 so wichtig sind &#8211; Die ISO\/IEC 27001 besteht nicht nur aus organisatorischen Anforderungen wie Risikoanalyse, Scope oder Management-Verantwortung. Ein zentraler Bestandteil sind die sogenannten Controls aus Annex A. Diese Controls bilden den Ma\u00dfnahmenkatalog der Norm und definieren, welche konkreten Sicherheitsma\u00dfnahmen ein Unternehmen umsetzen kann [&#8230;]<\/p>\n","protected":false},"author":2,"featured_media":3284,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[1607,1608,1578,1605,1604,1609,1606],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=3704\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"Warum die Controls in der ISO 27001 so wichtig sind - Die ISO\/IEC 27001 besteht nicht nur aus organisatorischen Anforderungen wie Risikoanalyse, Scope oder Management-Verantwortung. Ein zentraler Bestandteil sind die sogenannten Controls aus Annex A. Diese Controls bilden den Ma\u00dfnahmenkatalog der Norm und definieren, welche konkreten Sicherheitsma\u00dfnahmen ein Unternehmen umsetzen kann [...]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=3704\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-17T06:51:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-17T17:44:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/09\/2025-09-04-08-B.png\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Matthias Walter\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Walter\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3704\",\"url\":\"https:\/\/it-news-blog.com\/?p=3704\",\"name\":\"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2026-06-17T06:51:44+00:00\",\"dateModified\":\"2026-06-17T17:44:02+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=3704#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=3704\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3704#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\",\"name\":\"Matthias Walter\",\"sameAs\":[\"https:\/\/tec4net.com\"],\"url\":\"https:\/\/it-news-blog.com\/?author=2\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=3704","og_locale":"de_DE","og_type":"article","og_title":"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG","og_description":"Warum die Controls in der ISO 27001 so wichtig sind - Die ISO\/IEC 27001 besteht nicht nur aus organisatorischen Anforderungen wie Risikoanalyse, Scope oder Management-Verantwortung. Ein zentraler Bestandteil sind die sogenannten Controls aus Annex A. Diese Controls bilden den Ma\u00dfnahmenkatalog der Norm und definieren, welche konkreten Sicherheitsma\u00dfnahmen ein Unternehmen umsetzen kann [...]","og_url":"https:\/\/it-news-blog.com\/?p=3704","og_site_name":"IT-NEWS-BLOG","article_published_time":"2026-06-17T06:51:44+00:00","article_modified_time":"2026-06-17T17:44:02+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/09\/2025-09-04-08-B.png","type":"image\/png"}],"author":"Matthias Walter","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Matthias Walter","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=3704","url":"https:\/\/it-news-blog.com\/?p=3704","name":"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2026-06-17T06:51:44+00:00","dateModified":"2026-06-17T17:44:02+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=3704#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=3704"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=3704#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"Annex A Controls nach ISO\/IEC 27001 verst\u00e4ndlich erkl\u00e4rt"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc","name":"Matthias Walter","sameAs":["https:\/\/tec4net.com"],"url":"https:\/\/it-news-blog.com\/?author=2"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3704"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3704"}],"version-history":[{"count":6,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3704\/revisions"}],"predecessor-version":[{"id":3796,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3704\/revisions\/3796"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/3284"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}