3.7 Mindestprüfpfad für die erste Umsetzungswelle
Ein Mindestprüfpfad beschreibt, welche Unterlagen vorhanden sein sollten, damit ein Unternehmen seinen Sicherheitsprozess nachvollziehbar erklären kann. Er ist besonders hilfreich für kleinere Organisationen, die noch kein reifes ISMS besitzen, aber gegenüber Kunden, Versicherungen, Konzernvorgaben oder Aufsicht zeigen müssen, dass sie strukturiert vorgehen. Der Prüfpfad muss nicht aus umfangreichen Handbüchern bestehen. Er muss belegen, dass Risiken erkannt, Entscheidungen getroffen, Maßnahmen verfolgt und Nachweise gepflegt werden.