{"id":196845,"date":"2026-07-29T17:51:58","date_gmt":"2026-07-29T15:51:58","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=196845"},"modified":"2026-07-29T17:55:26","modified_gmt":"2026-07-29T15:55:26","slug":"anwendbarkeitserklaerung-iso-27001","status":"publish","type":"post","link":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/","title":{"rendered":"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001, was sie ist und wie Sie sie erstellen"},"content":{"rendered":"<p>Die ISO 27001 ist die internationale Referenznorm f\u00fcr das Management der Informationssicherheit. Innerhalb ihres Managementsystems nimmt die Anwendbarkeitserkl\u00e4rung eine zentrale Rolle ein. Sie ist das erste Dokument, das die auditierende Person bei der Zertifizierung pr\u00fcft, und der Punkt, an dem alles zusammenl\u00e4uft, was die Organisation zum Schutz ihrer Informationen beschlossen hat.<\/p>\n<p>In diesem Artikel erfahren Sie, was die SoA ist, wozu sie dient, was sie enthalten muss und wie Sie sie Schritt f\u00fcr Schritt erstellen. Ein Beispieltabelle zeigt Ihnen das Ergebnis.<\/p>\n<h2>Was ist die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001?<\/h2>\n<p>Die Anwendbarkeitserkl\u00e4rung, bekannt unter dem englischen K\u00fcrzel SoA (<em>Statement of Applicability<\/em>), ist das Dokument, das alle Sicherheitsma\u00dfnahmen aus Anhang A der ISO 27001 zusammenfasst. F\u00fcr jede Ma\u00dfnahme gibt sie an, ob die Organisation sie anwendet oder nicht, mit der zugeh\u00f6rigen Begr\u00fcndung und dem Umsetzungsstand.<\/p>\n<p>Mit anderen Worten liefert sie ein vollst\u00e4ndiges Bild davon, welche Ma\u00dfnahmen Ihre Organisation umsetzen m\u00f6chte, welche sie ausgeschlossen hat und warum. In der aktuell g\u00fcltigen Fassung der Norm, <a href=\"https:\/\/factorialhr.de\/blog\/iso-27001\/\">der ISO 27001 aus dem Jahr 2022<\/a>, umfasst Anhang A 93 Ma\u00dfnahmen in 4 Themenbereichen. Die SoA geht diese 93 Ma\u00dfnahmen also einzeln durch.<\/p>\n<p>Die SoA sollte nicht mit der Risikoanalyse verwechselt werden. Die Risikoanalyse ermittelt, welchen Bedrohungen die Organisation ausgesetzt ist, w\u00e4hrend die SoA die Entscheidung dar\u00fcber festh\u00e4lt, welche Ma\u00dfnahmen zur Behandlung dieser Risiken angewendet werden. Es handelt sich um zwei verschiedene Dokumente, die zusammenwirken, und weiter unten sehen Sie, wie sie ineinandergreifen.<\/p>\n<h2>Wozu dient sie und warum ist sie verpflichtend?<\/h2>\n<p>Die SoA erf\u00fcllt mehrere Funktionen innerhalb des <a href=\"https:\/\/factorialhr.de\/blog\/informationssicherheits-managementsystem\/\">ISMS<\/a>. Drei davon erkl\u00e4ren ihre Bedeutung.<\/p>\n<ul>\n<li><strong>Ein Pflichtdokument f\u00fcr die Zertifizierung:<\/strong> die Norm verlangt es ausdr\u00fccklich. Abschnitt 6.1.3 d) der ISO 27001 aus dem Jahr 2022 schreibt vor, eine Anwendbarkeitserkl\u00e4rung zu erstellen, die die notwendigen Ma\u00dfnahmen, die Begr\u00fcndung ihrer Aufnahme, ihren Umsetzungsstand sowie den Grund f\u00fcr den Ausschluss jeder Ma\u00dfnahme enth\u00e4lt. Ohne SoA ist keine Zertifizierung m\u00f6glich.<\/li>\n<li><strong>Die Verbindung zwischen Risikoanalyse und Ma\u00dfnahmen:<\/strong> die SoA schl\u00e4gt die Br\u00fccke zwischen den ermittelten Risiken und den Ma\u00dfnahmen, die Sie zu ihrer Behandlung umgesetzt haben. Sie macht die Nachvollziehbarkeit zwischen den Anforderungen der Norm und dem, was die Organisation tats\u00e4chlich tut, sichtbar.<\/li>\n<li><strong>Der zentrale Leitfaden der auditierenden Person:<\/strong> beim Audit \u00f6ffnet die auditierende Person die SoA vor jedem anderen Dokument, denn sie liefert eine vollst\u00e4ndige \u00dcbersicht \u00fcber das ISMS. Von dort aus pr\u00fcft sie, ob die Ma\u00dfnahmen, die Sie anzuwenden angeben, wirklich umgesetzt sind und ob die Ausschl\u00fcsse schl\u00fcssig sind. Eine schwache SoA ohne Begr\u00fcndungen oder mit unbegr\u00fcndeten Ausschl\u00fcssen f\u00fchrt schnell zu einer Abweichung.<\/li>\n<\/ul>\n<h2>Was muss die SoA enthalten?<\/h2>\n<p>Die Norm gibt kein festes Format vor. Sie k\u00f6nnen also das verwenden, das am besten zu Ihnen passt, solange es die notwendigen Informationen enth\u00e4lt. F\u00fcr jede Ma\u00dfnahme aus Anhang A muss die SoA vier Punkte abbilden.<\/p>\n<ul>\n<li><strong>Die Ma\u00dfnahme und ihre Beschreibung:<\/strong> die Referenz und der Name der Ma\u00dfnahme, wie sie in Anhang A stehen, zum Beispiel A.5.1 Informationssicherheitsrichtlinien.<\/li>\n<li><strong>Ob sie angewendet wird oder nicht:<\/strong> die Entscheidung, diese Ma\u00dfnahme in Ihr ISMS aufzunehmen oder auszuschlie\u00dfen.<\/li>\n<li><strong>Die Begr\u00fcndung:<\/strong> der Grund f\u00fcr diese Entscheidung, unabh\u00e4ngig davon, ob die Ma\u00dfnahme angewendet oder verworfen wird. Dieser Punkt ist entscheidend, denn die Begr\u00fcndung der Ausschl\u00fcsse pr\u00fcft die auditierende Person am genauesten.<\/li>\n<li><strong>Der Umsetzungsstand und die Nachweise:<\/strong> geben Sie an, ob die Ma\u00dfnahme umgesetzt, in Umsetzung oder offen ist, mit Verweis auf die Richtlinie, das Verfahren oder den Nachweis, der sie belegt.<\/li>\n<\/ul>\n<p>Viele Organisationen erg\u00e4nzen zus\u00e4tzliche Spalten, etwa die f\u00fcr die Ma\u00dfnahme verantwortliche Person oder das behandelte Risiko, um die Nachvollziehbarkeit zu st\u00e4rken. Das ist nicht verpflichtend, hilft aber, das Dokument im Griff zu behalten.<\/p>\n<h2>Beispiel f\u00fcr eine SoA-Tabelle<\/h2>\n<p>So sieht eine Anwendbarkeitserkl\u00e4rung in Tabellenform \u00fcblicherweise aus. Dies ist ein vereinfachtes Beispiel mit einigen wenigen Ma\u00dfnahmen, damit Sie den Aufbau erkennen.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Ma\u00dfnahme<\/th>\n<th style=\"text-align: center;\">Beschreibung<\/th>\n<th style=\"text-align: center;\">Anwendbar?<\/th>\n<th style=\"text-align: center;\">Begr\u00fcndung<\/th>\n<th style=\"text-align: center;\">Status<\/th>\n<th style=\"text-align: center;\">Nachweis<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">A.5.1<\/td>\n<td style=\"text-align: center;\">Informationssicherheitsrichtlinien<\/td>\n<td style=\"text-align: center;\">Ja<\/td>\n<td style=\"text-align: center;\">In der Risikoanalyse ermitteltes Risiko<\/td>\n<td style=\"text-align: center;\">Umgesetzt<\/td>\n<td style=\"text-align: center;\">IS-Richtlinie v1.2<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.5.7<\/td>\n<td style=\"text-align: center;\">Bedrohungsinformationen<\/td>\n<td style=\"text-align: center;\">Ja<\/td>\n<td style=\"text-align: center;\">Notwendigkeit, externe Bedrohungen fr\u00fchzeitig zu erkennen<\/td>\n<td style=\"text-align: center;\">In Umsetzung<\/td>\n<td style=\"text-align: center;\">Verfahren zu Bedrohungsinformationen<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.6.7<\/td>\n<td style=\"text-align: center;\">Remote-Arbeit<\/td>\n<td style=\"text-align: center;\">Ja<\/td>\n<td style=\"text-align: center;\">Ein Teil der Belegschaft arbeitet au\u00dferhalb des B\u00fcros<\/td>\n<td style=\"text-align: center;\">Umgesetzt<\/td>\n<td style=\"text-align: center;\">Richtlinie zur Remote-Arbeit v2.0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.7.4<\/td>\n<td style=\"text-align: center;\">\u00dcberwachung der physischen Sicherheit<\/td>\n<td style=\"text-align: center;\">Nein<\/td>\n<td style=\"text-align: center;\">Die Organisation verf\u00fcgt \u00fcber keine eigenen Standorte<\/td>\n<td style=\"text-align: center;\">Nicht anwendbar<\/td>\n<td style=\"text-align: center;\">Dokumentierte Begr\u00fcndung<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.8.23<\/td>\n<td style=\"text-align: center;\">Web-Filterung<\/td>\n<td style=\"text-align: center;\">Ja<\/td>\n<td style=\"text-align: center;\">Risiko des Zugriffs auf sch\u00e4dliche Websites<\/td>\n<td style=\"text-align: center;\">Umgesetzt<\/td>\n<td style=\"text-align: center;\">Konfiguration des Unternehmens-Proxys<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Wie erstellen Sie eine Anwendbarkeitserkl\u00e4rung Schritt f\u00fcr Schritt?<\/h2>\n<p>Die SoA zu erstellen ist kein isolierter Vorgang. Sie ergibt sich auf nat\u00fcrliche Weise aus der vorgelagerten Arbeit am Risikomanagement. Dies sind die \u00fcblichen Schritte, um sie aufzubauen.<\/p>\n<h3>1. F\u00fchren Sie zuerst die Risikoanalyse und Risikobehandlung durch<\/h3>\n<p>Die SoA ist nicht der Ausgangspunkt des Prozesses. Sie ergibt sich aus der vorgelagerten Arbeit an den Risiken. Bevor Sie sie angehen, m\u00fcssen Ihre Informationswerte identifiziert, die Risiken bewertet, denen sie ausgesetzt sind, und die Behandlungsoptionen f\u00fcr jedes Risiko entschieden sein. In diesem Moment wird deutlich, welche Ma\u00dfnahmen zur Minderung jedes Risikos n\u00f6tig sind.<\/p>\n<p>Wenn Sie die SoA ohne diese Vorarbeit ausf\u00fcllen, kreuzen Sie Ma\u00dfnahmen blind an, und die auditierende Person bemerkt das sofort, weil die Nachvollziehbarkeit zwischen den ermittelten Risiken und den gew\u00e4hlten Ma\u00dfnahmen fehlt.<\/p>\n<h3>2. W\u00e4hlen Sie die anwendbaren Ma\u00dfnahmen aus Anhang A aus<\/h3>\n<p>Mit den Risiken auf dem Tisch gehen Sie die 93 Ma\u00dfnahmen aus Anhang A der Fassung 2022 durch und entscheiden, welche f\u00fcr Ihre Organisation gelten und welche nicht. Die Norm verpflichtet nicht dazu, alle umzusetzen, sondern nur jene, die Ihr Risikoniveau rechtfertigt. Eine Ma\u00dfnahme kann also entfallen, wenn sie in Ihrem Kontext keinen Sinn ergibt.<\/p>\n<p>Beachten Sie au\u00dferdem, dass Sie zus\u00e4tzliche Ma\u00dfnahmen aufnehmen k\u00f6nnen, die nicht in Anhang A stehen, sofern Ihre Risikoanalyse dies erfordert, denn Anhang A ist eine Referenz und keine abschlie\u00dfende Liste.<\/p>\n<h3>3. Dokumentieren Sie Begr\u00fcndung, Status und Nachweise<\/h3>\n<p>F\u00fcr jede Ma\u00dfnahme notieren Sie, ob sie angewendet wird oder nicht, und den Grund f\u00fcr diese Entscheidung. Bei den angewendeten Ma\u00dfnahmen erg\u00e4nzen Sie den Umsetzungsstand, ob umgesetzt, in Umsetzung oder offen, sowie den Verweis auf die Richtlinie, das Verfahren oder den Nachweis, der sie belegt.<\/p>\n<p>\u00dcberspringen Sie die Begr\u00fcndung der Ausschl\u00fcsse nicht, denn genau das pr\u00fcft die auditierende Person am meisten. Eine Ma\u00dfnahme auszuschlie\u00dfen ist v\u00f6llig zul\u00e4ssig, solange Sie erkl\u00e4ren, warum sie f\u00fcr Ihre Organisation nicht gilt. Eine gut formulierte Begr\u00fcndung ist mehr wert als eine Liste angekreuzter Ma\u00dfnahmen ohne Erl\u00e4uterung.<\/p>\n<h3>4. Pr\u00fcfen und genehmigen Sie das Dokument<\/h3>\n<p>Zum Schluss muss die SoA von der obersten Sicherheitsverantwortung der Organisation gepr\u00fcft und genehmigt werden, bevor sie als g\u00fcltig gilt. Erst diese formale Genehmigung macht aus dem Entwurf das Referenzdokument des ISMS.<\/p>\n<p>Ab da ist sie bereit f\u00fcr das Audit. Dabei sollten Sie jedoch bedenken, dass es sich nicht um eine f\u00fcr immer endg\u00fcltige Fassung handelt. Es ist die erste von vielen, denn die SoA wird im Laufe der Zeit fortlaufend aktualisiert.<\/p>\n<h2>Wie pflegen und verwalten Sie die SoA?<\/h2>\n<p>Die SoA wird nicht einmalig erstellt und dann abgelegt. Sie ist ein lebendes Dokument, das Sie pr\u00fcfen und aktualisieren m\u00fcssen, sobald sich in der Organisation etwas Relevantes \u00e4ndert, etwa wenn ein neues Risiko auftaucht, ein Wert oder eine Technologie hinzukommt, sich der regulatorische Kontext \u00e4ndert oder eine Behandlungsentscheidung angepasst wird. Deshalb ist eine Versionskontrolle sinnvoll, die jede \u00c4nderung und die genehmigende Person festh\u00e4lt.<\/p>\n<p>Genau hier geraten viele Organisationen ins Stocken. Die SoA in einer Tabellenkalkulation zu f\u00fchren wird unhandlich, sobald Sie Dutzende aktiver Ma\u00dfnahmen mit ihren Verantwortlichen, ihren Nachweisen und ihren Fristen haben, die sich gleichzeitig \u00e4ndern. Das Dokument veraltet leicht, und Sie kommen mit abgelaufenen Nachweisen oder Ma\u00dfnahmen ohne zugewiesene Verantwortung ins Audit.<\/p>\n<p>Genau hier macht ein Werkzeug f\u00fcr IT-Management und Compliance wie <a href=\"https:\/\/factorialhr.de\/factorial-it\">Factorial IT<\/a> den Unterschied, denn es deckt und dokumentiert einen gro\u00dfen Teil der technischen Ma\u00dfnahmen aus Anhang A ab, die in Ihrer SoA stehen.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/03\/23134110\/factorial-it-platform-1024x506.png\" alt=\"factorial it plattform\" \/><\/p>\n<ul>\n<li><strong>Automatisches Inventar der IT-Werte:<\/strong> stets aktuell und f\u00fcr das Audit exportierbar.<\/li>\n<li><strong>Ger\u00e4teverwaltung (MDM):<\/strong> Verschl\u00fcsselung, Virenschutz und Patches auf Mac, Windows und Linux.<\/li>\n<li><strong>Zugriffsverwaltung:<\/strong> Vergabe und Entzug von Berechtigungen je nach Rolle der einzelnen Mitarbeitenden.<\/li>\n<li><strong>Sicheres Offboarding:<\/strong> Schlie\u00dfen aller Zug\u00e4nge, sobald ein Austritt im HR-System erfasst wird.<\/li>\n<li><strong>Automatische Audit-Nachweise:<\/strong> bereit zum Export, sobald die auditierende Person sie anfordert.<\/li>\n<\/ul>\n<p>Mit umgesetzten Ma\u00dfnahmen und fortlaufend gesammelten Nachweisen ist das Aktualisieren der SoA kein Last-Minute-Wettlauf vor dem Audit mehr.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die ISO 27001 ist die internationale Referenznorm f\u00fcr das Management der Informationssicherheit. Innerhalb ihres Managementsystems nimmt die Anwendbarkeitserkl\u00e4rung eine zentrale Rolle ein. Sie ist das erste Dokument, das die auditierende Person bei der Zertifizierung pr\u00fcft, und der Punkt, an dem alles zusammenl\u00e4uft, was die Organisation zum Schutz ihrer Informationen beschlossen hat. In diesem Artikel erfahren<a href=\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":196847,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1095],"tags":[],"class_list":["post-196845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-de"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001, was sie ist und wie Sie sie erstellen\" \/>\n<meta property=\"og:description\" content=\"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T15:51:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-29T15:55:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.de\/wp-content\/uploads\/2026\/07\/29175133\/anwendbarkeitse-rklarung-soa-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001, was sie ist und wie Sie sie erstellen\",\"datePublished\":\"2026-07-29T15:51:58+00:00\",\"dateModified\":\"2026-07-29T15:55:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\"},\"wordCount\":1457,\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\",\"url\":\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\",\"name\":\"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\"},\"datePublished\":\"2026-07-29T15:51:58+00:00\",\"dateModified\":\"2026-07-29T15:55:26+00:00\",\"description\":\"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.\",\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.de\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 | Factorial","description":"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/","og_locale":"de_DE","og_type":"article","og_title":"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001, was sie ist und wie Sie sie erstellen","og_description":"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.","og_url":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-07-29T15:51:58+00:00","article_modified_time":"2026-07-29T15:55:26+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.de\/wp-content\/uploads\/2026\/07\/29175133\/anwendbarkeitse-rklarung-soa-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"7 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001, was sie ist und wie Sie sie erstellen","datePublished":"2026-07-29T15:51:58+00:00","dateModified":"2026-07-29T15:55:26+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/"},"wordCount":1457,"publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/","url":"https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/","name":"Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/#website"},"datePublished":"2026-07-29T15:51:58+00:00","dateModified":"2026-07-29T15:55:26+00:00","description":"Sie wissen nicht, was die Anwendbarkeitserkl\u00e4rung (SoA) der ISO 27001 ist? Wir erkl\u00e4ren Ihnen alles, was Sie zur Erstellung wissen m\u00fcssen.","inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.de\/blog\/anwendbarkeitserklaerung-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.de\/blog\/#website","url":"https:\/\/factorialhr.de\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/factorialhr.de\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.de\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/196845"}],"collection":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/comments?post=196845"}],"version-history":[{"count":4,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/196845\/revisions"}],"predecessor-version":[{"id":196850,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/196845\/revisions\/196850"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media\/196847"}],"wp:attachment":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media?parent=196845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/categories?post=196845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/tags?post=196845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}