Nicht Budget. Nicht Tools. Sondern Führung.
Zwei Firmen, ähnliche Größe, identisches Vorhaben: ISO 27001 umsetzen
und zertifiziert werden.
 
Firma 1️⃣
Ziel: „Zertifikat in 5 Monaten!“
Tonlage: „Müssen wir halt machen.“
Typische Sätze:
→ „Die ISO fordert das!“
→ „Muss so sein – wegen der ISO!“
Kein echtes Management-Commitment. Ständig wechselnde Prioritäten. Operatives Chaos statt klarer Steuerung.
 
Firma 2️⃣
Geschäftsführung im All Hands:
„Wir machen das, weil wir daran wachsen wollen.“
Klare Botschaft:
→ Bestandteil des Tagesgeschäfts
→ Fokus auf Nutzen, nicht auf Zertifikat
→ Priorisierung von oben gesteuert
 
… 14 Monate später
 
Firma 1️⃣
❌ Eskalationen
❌ Prokrastination
❌ Ausreden
 
Firma 2️⃣
✅ seit 4 Monaten zertifiziert
✅ entspannte Teams
✅ echter Mehrwert im Alltag
 
Die Mitarbeitenden? Mitgenommen statt überfordert.
Die eigentliche Erkenntnis: ISO 27001 scheitert nicht an der Norm.
Sondern an Führung und Kommunikation.
 
Wer Informationssicherheit mit der Brechstange durchdrücken will, scheitert. Wer sie vorlebt und erklärt, gewinnt.
 
Wie wird bei euch geführt – mit Druck oder mit Richtung?

Tags

Beitrag teilen

Weitere Artikel

Besonders kleine und mittlere Unternehmen haben Nachholbedarf Wenn es um die zeitnahe Erkennung von IT-Sicherheits- und Cyber-Sicherheitsvorfällen geht, haben kleinere und mittlere Organisationen – auch manche großen – massiven Nachholbedarf. Oft fehlt es an Know-How...
Warum das Ansehen von ISO 27001-Zertifizierungen am Markt unbedingt wieder steigen muss In einer zunehmend digitalisierten und vernetzten Welt sind Daten zu einem wertvollen Gut geworden. Unternehmen stehen vor der Herausforderung, ihre sensiblen Informationen zu...
Ich bekomme viele E-Mails und LinkedIn In-Mails – meist von Leuten, die mir das Blaue vom Himmel versprechen. Sie hätten „den LinkedIn-Code geknackt“ und könnten mir in kürzester Zeit zu gaaaanz vielen neuen Kundenbeziehungen verhelfen....