Cybersicherheit & Informationssicherheit: Was ist der Unterschied?
Grundlagen · Zwei Begriffe, ein Unterschied
Woran Sie erkennen, ob Sie das brauchen
Warum die Unterscheidung mehr ist als Wortklauberei.
Informationssicherheit ist der weitere Begriff.
Sie umfasst auch Papier, Gespräche und Wissen in Köpfen. Cybersicherheit betrifft die digitale Ebene.
ISO 27001 zielt auf Informationssicherheit.
Deshalb enthält der Anhang A physische und personelle Controls – das überrascht viele, die ein IT-Thema erwarten.
Der teuerste Vorfall ist selten technisch.
Eine irrtümlich versandte E-Mail oder ein Gespräch im Zug verursacht regelmäßig mehr Schaden als eine Schwachstelle.
Die Unterscheidung entscheidet über den Scope.
Wer nur die IT betrachtet, definiert den Anwendungsbereich zu eng – und bekommt das im Audit gesagt.
Ihr nächster Schritt
Der Blick über die IT hinaus
Der Readiness-Check erfasst alle Bereiche der Norm – organisatorisch, personell, physisch und technologisch. Damit sehen Sie, wo die Lücken außerhalb der IT liegen.
Mehr zum Thema: ISO 27001

