ISO 27001
ISO 27001 ist die international anerkannte Norm für Informationssicherheits-Managementsysteme. Zertifiziert wird nicht die Technik, sondern der geregelte Umgang mit Risiken — wer sie erhebt, bewertet, behandelt und überprüft.
Warum das ein Unterschied ist
Ein Zertifikat sagt nicht, dass ein Unternehmen sicher ist. Es sagt, dass es einen nachvollziehbaren Prozess hat, mit dem es seine Risiken kennt und steuert. Das ist weniger, als der Aufkleber suggeriert — und mehr wert als eine Liste installierter Werkzeuge.
Für kleine Unternehmen lohnt die volle Zertifizierung selten. Was sich lohnt, ist die Struktur dahinter: aufschreiben, welche Daten es gibt, wer darauf zugreift, was bei Ausfall passiert.
Wann sie doch nötig wird
Wenn Auftraggeber sie verlangen. In Ausschreibungen und bei Konzernkunden ist das Zertifikat häufig Voraussetzung, unabhängig von der eigenen Größe.
Dann gilt: früh anfangen. Der Aufwand liegt nicht im Prüftermin, sondern in den Monaten davor — Dokumentation, Nachweise, interne Prüfungen.
EU Data Act: Was ab September 2026 zu tun ist
Der Data Act gilt bereits seit September 2025 — und zwar auch für Verträge, die vorher geschlossen wurden. Was am 12. September 2026 hinzukommt, wen es wirklich trifft und was bis Januar 2027 geregelt sein muss.
In KI-Antworten vorkommen: was belegbar hilft
Immer mehr Menschen fragen ChatGPT oder Google-KI statt eine Ergebnisliste durchzusehen. Was Sie dafür tun können, ist zum Teil gesichert und zum Teil Spekulation. Dieser Beitrag trennt beides — beginnend mit dem technischen Punkt, an dem die meisten Websites scheitern.
Passende Leistungen
Sicherheitsaudit & Code Review
Sicherheitsanalyse nach OWASP Top 10: Penetration Testing, Code Review und Behebung von Schwachstellen.
Mehr dazuTechnische Beratung & Architektur
Architektur-Reviews, Technologieauswahl und technische Roadmaps — unabhängige Beratung für Ihre digitale Strategie.
Mehr dazu