Pflichten & Normen

Welchen Teil Ihrer Pflichten Sie mit uns abhaken.

Awareness ist in mehreren Regelwerken vorgeschrieben – und in Verträgen erwartet. Wählen Sie Ihren Kontext und sehen Sie offen, welche Anforderungen die Schulungen und Phishing-Simulationen von secureIT abdecken, wo Sie etwas ergänzen und was bewusst außerhalb bleibt.

ISO/IEC 27001

Norm

Ein zertifiziertes ISMS verlangt, dass Beschäftigte für ihre Aufgabe sensibilisiert und geschult sind – geplant, wiederkehrend und nachweisbar.

5 von 6 Anforderungen decken Sie mit uns ab · 1 bleibt bei Ihrer IT
Kurz
Informationssicherheits-Managementsystem (ISMS)
Mindestanforderung
Angemessene, wiederkehrende Awareness-Maßnahmen für alle Rollen samt dokumentiertem Nachweis der Kompetenz.
Grundlage

ISO/IEC 27001:2022 – Kapitel 7.2 (Kompetenz), 7.3 (Bewusstsein) und Anhang A 6.3 (Informationssicherheitsbewusstsein, -ausbildung und -schulung); Umsetzungsleitfaden ISO/IEC 27002:2022, Abschnitt 6.3.

Die Anforderungen im Einzelnen

✓ abgedeckt
Alle Beschäftigten erhalten Awareness-Schulungen und regelmäßige Aktualisierungen zu den für ihre Rolle relevanten Richtlinien. · Anhang A 6.3 / ISO 27002 6.3

Strukturierte Awareness-Kurse mit aufeinander aufbauenden Lektionen, für alle Rollen geeignet.

✓ abgedeckt
Das Sicherheitsbewusstsein wird gefördert und praktisch überprüft (z. B. Erkennen von Phishing). · Anhang A 6.3

Phishing-Simulationen trainieren und messen das Erkennen realer Angriffe.

✓ abgedeckt
Die Kompetenz der Beschäftigten wird sichergestellt und dokumentiert. · Kapitel 7.2

Teilnahme- und Abschlussnachweise mit Zeitstempel je Person.

◐ teilweise
Bewusstsein für die Informationssicherheitsleitlinie und die Folgen von Verstößen. · Kapitel 7.3

Die Inhalte vermitteln Grundsätze und Konsequenzen; Ihre unternehmenseigene Leitlinie ergänzen Sie selbst.

✓ abgedeckt
Awareness ist geplant, wiederkehrend und wird gemessen. · Anhang A 6.3

Wiederholbare Trainings und Kampagnen mit Auswertung (Klick- und Abschlussquoten).

– Ihre IT
Technische Schutzmaßnahmen (Zugriffssteuerung, Kryptografie, Backup u. a.). · weitere Anhang-A-Controls

Nicht Teil einer Awareness-Schulung – organisatorisch/technisch bei Ihnen bzw. Ihrer IT.

Nachweis auf Knopfdruck

Betriebe erzeugen im Cockpit eine Bestätigung der durchgeführten Schulung – mit Zeitstempel und Bezug zum gewählten Kontext.

Jetzt starten

Diese Übersicht schafft Transparenz und ersetzt keine Rechtsberatung. Ob und in welchem Umfang eine Norm oder Pflicht für Sie gilt, hängt von Ihrem Sektor, Ihrer Größe und Ihren Verträgen ab. Abgedeckt wird jeweils der Awareness-Anteil (Schulung, Simulation, Nachweis) – nicht die technischen Maßnahmen.

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen