Muster-Wiki / Entwurf: Zusammenfassung in eigenen Worten; maßgeblich bleibt die lizenzierte Norm.
| Feld | Wert |
|---|---|
| Dokument-ID | ISMS-ISO-05 |
| Wiki.js-Pfad | /ISMS/10-ISO-27001-2022/05-Fuehrung |
| Version / Stand | 1.0 / 09.08.2026 |
| Status / Freigabe | Entwurf / Ausstehend |
| Verantwortlich | Geschäftsführung |
Kapitel 5 macht Informationssicherheit zur Führungsaufgabe. Die Geschäftsleitung kann die Verantwortung für die Wirksamkeit des ISMS nicht vollständig delegieren. Sie muss Richtung, Prioritäten und Ressourcen vorgeben, Anforderungen in Geschäftsprozesse integrieren und sicherstellen, dass Rollen mit ausreichenden Befugnissen ausgestattet sind.
| Abschnitt | Managementauftrag | Geeignete Nachweise |
|---|---|---|
| 5.1 Führung und Verpflichtung | ISMS-Zweck mit Strategie verbinden, Ressourcen bereitstellen, Wirksamkeit fördern und Verantwortliche unterstützen | Managementbeschlüsse, Budget, Sitzungsprotokolle, Ziel- und Statusberichte |
| 5.2 Politik | verbindlichen Rahmen für Ziele und kontinuierliche Verbesserung festlegen, freigeben und kommunizieren | freigegebene Politik, Veröffentlichungs- und Kenntnisnahmenachweise |
| 5.3 Rollen, Verantwortlichkeiten und Befugnisse | Aufgaben und Entscheidungsrechte eindeutig zuweisen und Berichtswege festlegen | Rollenmatrix, Benennungen, Stellenbeschreibungen, Eskalationsweg |
Führung zeigt sich nicht allein durch eine unterschriebene Leitlinie. Auditfähig wird Kapitel 5, wenn Managemententscheidungen erkennbar in Prioritäten, Ressourcen und Maßnahmen münden. Dazu gehören regelmäßige Statusberichte, Entscheidungen zu Restrisiken, die Freigabe von Zielen, die Behandlung überfälliger Maßnahmen und die Eskalation wesentlicher Sicherheitsvorfälle.
| Version | Datum | Änderung | Freigabe |
|---|---|---|---|
| 1.0 | 09.08.2026 | Arbeitsseite zu Kapitel 5 erstellt | Ausstehend |