Klausel 7.3 Bewusstsein
Klausel 7.3 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu Klausel 7.3 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Woher kennen Ihre Mitarbeitenden die Informationssicherheitsleitlinie?“
Klausel 7.3 a) verlangt Bewusstsein über die Leitlinie. Eine Datei im Intranet ist keine Bekanntmachung.
„Was wissen sie über ihren eigenen Beitrag zur Wirksamkeit?“
Der Auditor fragt Mitarbeitende direkt. Wer nicht sagen kann, was sein Beitrag ist, belegt eine Lücke in 7.3 b).
„Kennen sie die Folgen von Verstößen?“
Klausel 7.3 c) verlangt genau das. Der Punkt fehlt in vielen Awareness-Programmen.
„Wie belegen Sie die Teilnahme?“
Ohne Teilnahmenachweis bleibt Awareness eine Behauptung – auch wenn die Schulung stattgefunden hat.
Das Dokument dazu
7.3-1 Training und Bewusstsein
Awareness-Programm mit Inhalten, Zielgruppen und Frequenz · Bezug zu Leitlinie, eigenem Beitrag und Konsequenzen · Teilnahmenachweise. In der ISMS-Plattform laufen die Kampagnen mit automatischem Tracking und Zertifikat.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

