Physische Sicherheit nach ISO 27001: Büro, Zuhause und Rechenzentrum
Im Cloud-Zeitalter wurde die physische Sicherheit abgeschrieben — zu Unrecht: Ein gestohlener unverschlüsselter Laptop oder ein Besucher, der das Passwort-Whiteboard fotografiert, hebeln jede Firewall aus. Was von der «Physik» heute wirklich zählt.
Mit Büro
- Zonierung: Gäste-, Arbeits-, Serverbereich — mit unterschiedlichen Zutrittsrechten;
- Besucherkontrolle: Begleitung in Arbeitszonen; Protokoll, wo Risiken es rechtfertigen;
- Clean Desk und Clean Screen: Rechner sperren, Dokumente mit vertraulichen Daten übernachten nicht auf Tischen;
- Ausstattung: Geräteinventar, sichere Datenträgervernichtung (auch bei Druckern mit Festplatte).
Ohne Büro
Die physische Sicherheit verschwindet nicht — sie zieht zu jedem Mitarbeiter nach Hause: Festplattenverschlüsselung als Ersatz für abschließbare Türen, Regeln für öffentliche Orte, sichere Aufbewahrung und Rückgabe der Technik. Details im Artikel über Remote-Teams.
Rechenzentren und Cloud
Die physische Serversicherheit delegieren Sie an den Anbieter — aber bewusst dokumentiert: Zertifikate des Rechenzentrums/der Cloud (ISO 27001, SOC 2) als Nachweis; Ihr Teil sind Zugriffe, Konfigurationen, Schlüssel. Teil des Lieferantenmanagements.
Was der Auditor sieht
Nicht die Kamerazahl, sondern die Risikoangemessenheit: Sind die Orte geschützt, wo sensible Daten wirklich leben, und kennen die Leute die Regeln? Ein kleines Büro mit Disziplin wirkt im Audit besser als eine Konzernfestung mit Ausweisen «für alle».
Lesen Sie auch
Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen