Was gehört zu einem ISMS?
Ein ISMS verbindet Geltungsbereich, Werte, Risiken, Sicherheitsziele, Verantwortlichkeiten, Maßnahmen, Wirksamkeitskontrolle und kontinuierliche Verbesserung. Der internationale Anforderungsstandard ist ISO/IEC 27001:2022; ergänzend bietet der BSI-IT-Grundschutz Methoden und Bausteine.
Ist ein ISMS automatisch zertifiziert?
Nein. Eine Organisation kann ein ISMS betreiben, ohne zertifiziert zu sein. Zertifizierungen nach ISO/IEC 27001 werden durch unabhängige Zertifizierungsstellen durchgeführt; ISO selbst zertifiziert keine Organisationen. Auch die Anlehnung eines Checks oder einer Richtlinie an die Norm ist kein Zertifizierungsnachweis.
Ein risikoorientiertes ISMS kann Anforderungen aus Verträgen, Datenschutz oder BSIG unterstützen. Ob und welche gesetzlichen Pflichten gelten, muss separat geprüft werden.
Zuletzt aktualisiert: 22. August 2026