KaitoSecKaitoSec Docs
Anleitungen

Informationssicherheitsleitlinie erstellen

Erstelle eine kurze, verständliche und prüfbare Leitlinie für Ziel, Geltungsbereich und Verantwortung der Informationssicherheit.

Eine Informationssicherheitsleitlinie ist kein langer Text. Sie ist die Managementaussage, warum Informationssicherheit wichtig ist, wer Verantwortung trägt und wie das ISMS gesteuert wird.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 5.1, 5.2 und 5.3. Die Leitung muss Informationssicherheit unterstützen, eine Leitlinie festlegen und Rollen zuweisen.
FunktionKaitoSec verbindet Leitlinie, Freigabe, Richtlinienbestätigung, Rollen, Geltungsbereich und Nachweise.
ErgebnisEine freigegebene Leitlinie mit klarer Aussage zu Ziel, Geltungsbereich, Verantwortung und Überprüfung.

Mindestinhalt

AbschnittGute Aussage
ZweckWarum Informationssicherheit für Organisation, Kunden und Betrieb wichtig ist.
GeltungsbereichFür welche Organisationsteile, Prozesse und Systeme die Leitlinie gilt.
VerantwortungWelche Rollen Verantwortung tragen und wie Entscheidungen eskaliert werden.
RisikobezugDass Risiken bewertet, behandelt und akzeptiert werden.
NachweiseDass Umsetzung, Wirksamkeit und Verbesserungen dokumentiert werden.
ÜberprüfungWann und durch wen die Leitlinie geprüft wird.

Gutes Beispiel

FeldBeispiel
LeitlinieInformationssicherheitsleitlinie Cloud-Dienst-Plattform.
ZielKundendaten, Dienstverfügbarkeit und regulatorische Pflichten schützen.
VerantwortlichGeschäftsführung trägt Gesamtverantwortung, ISMS-verantwortliche Person steuert den Betrieb.
GeltungProduktbetrieb, Support, Kundenportal und Cloud-Infrastruktur.
FreigabeManagementbewertung vom 12. Mai 2026.
NachweisFreigabeprotokoll und Richtlinienbestätigung der betroffenen Rollen.

Qualitätsmaßstab

Das ist ausreichend, wenn die Leitlinie verständlich, freigegeben, kommuniziert, aktuell und mit Geltungsbereich sowie Rollen verbunden ist.

Häufige Fehler

FehlerBeraterhinweis
Zu lange GrundsatzerklärungEine Leitlinie muss gelesen und angewendet werden können.
Keine ManagementfreigabeOhne Leitungssignal ist sie kein belastbarer Führungsnachweis.
Geltungsbereich fehltAuditoren prüfen, für wen und wofür die Leitlinie gilt.

Weiterarbeit

SituationNächster Schritt
Leitlinie ist entworfenFreigabe und Bestätigung in KaitoSec dokumentieren.
Rollen sind unklarVerantwortlichkeiten im ISMS prüfen.
Audit steht anFreigabe, Veröffentlichung und letzte Überprüfung als Nachweis bereitstellen.

On this page