Informationssicherheit ist längst kein reines IT Thema mehr. Sie ist Teil guter Unternehmensführung, robuster Prozesse und wirksamer Managementsysteme.
Ende April und Anfang Mai 2026 habe ich zwei LinkedIn Learning Trainings zur ISO 27001:2022 erfolgreich abgeschlossen:
ISO 27001:2022 Compliant Cybersecurity: Getting Started
abgeschlossen am 29. April 2026
ISO 27001:2022 Compliant Cybersecurity: The Annex A Controls
abgeschlossen am 5. Mai 2026
Im Mittelpunkt der Trainings standen die Grundlagen eines ISO 27001 konformen Informationssicherheitsmanagements sowie die Bedeutung der Annex A Controls. Diese Kontrollen sind ein zentraler Baustein, um Informationssicherheitsrisiken systematisch zu bewerten, geeignete Maßnahmen abzuleiten und deren Wirksamkeit nachvollziehbar zu steuern.
Warum das für meine Arbeit wichtig ist
Viele Organisationen stehen heute vor der Herausforderung, Informationssicherheit nicht nur technisch, sondern auch organisatorisch sauber zu verankern. Genau hier berühren sich Cybersecurity, Compliance und Managementsysteme.
Für mich ist ISO 27001 deshalb besonders interessant, weil sie zeigt, dass Informationssicherheit mehr braucht als einzelne technische Schutzmaßnahmen. Entscheidend sind klare Verantwortlichkeiten, bewertete Risiken, wirksame Prozesse, nachvollziehbare Dokumentation und eine Kultur, in der Sicherheit im Alltag mitgedacht wird.
Damit passt ISO 27001 sehr gut zu meinem Beratungsansatz:
Managementsysteme sollen nicht zusätzliche Bürokratie erzeugen, sondern Orientierung, Sicherheit und wirksame Steuerung ermöglichen.
Mein Fokus
Die abgeschlossenen Trainings vertiefen mein Verständnis für:
die Grundlogik der ISO 27001:2022
den Aufbau eines Informationssicherheitsmanagementsystems
die Rolle von Risiken, Kontrollen und Nachweisen
die praktische Bedeutung der Annex A Controls
die Verbindung von Cybersecurity, Compliance und Managementsystemen
Gerade für kleine und mittlere Unternehmen wird Informationssicherheit zunehmend relevant. Nicht immer steht sofort eine vollständige Zertifizierung im Vordergrund. Oft geht es zunächst darum, Risiken besser zu verstehen, Zuständigkeiten zu klären und pragmatische Schutzmaßnahmen in bestehende Abläufe zu integrieren.
Informationssicherheit als Führungsaufgabe
ISO 27001 macht deutlich: Informationssicherheit ist keine Aufgabe, die allein an die IT delegiert werden kann. Sie betrifft Geschäftsprozesse, Lieferanten, Mitarbeitende, Führung, Dokumentation und Entscheidungswege.
Deshalb gehört sie aus meiner Sicht dorthin, wo auch Qualitätsmanagement, Umweltmanagement, Arbeitsschutz und Compliance verankert sind: in ein gut gestaltetes Managementsystem, das im Alltag funktioniert.
Denn nicht die Norm kostet Zeit. Unklare Abläufe, unklare Zuständigkeiten und unverbundene Einzellösungen tun es.
Mit der Weiterbildung baue ich meine Kompetenz im Bereich Informationssicherheit weiter aus und kann meine Kunden künftig noch besser dabei unterstützen, Managementsysteme ganzheitlich, praxistauglich und auditfähig zu denken.

