Glossar · Managementsysteme

Informationssicherheit — Schutz von Daten und Systemen

Informationssicherheit ist der Schutz von Daten vor unbefugtem Zugriff, Veränderung oder Vernichtung. Sie umfasst technische, organisatorische und personelle Maßnahmen und ist ein zentraler Bestandteil jedes ISMS. Organisationen brauchen Informationssicherheit, um ihre Daten und Geschäftsprozesse zu schützen. Die Schutzziele sind Vertraulichkeit, Integrität und Verfügbarkeit — zusammen bilden sie die Grundlage eines vertrauenswürdigen Sicherheitsprogramms.

Aktualisiert am: 25.08.2026

Was Informationssicherheit konkret bedeutet

Abgrenzung zu IT-Sicherheit und Datenschutz

IT-Sicherheit bezieht sich eher auf technische Schutzmaßnahmen und Systeme. Informationssicherheit ist umfassender: Sie regelt auch, wie Menschen mit Daten umgehen, wer Zugriff hat und wie Sicherheitsverletzungen behandelt werden. Datenschutz schützt speziell personenbezogene Daten nach der DSGVO. Informationssicherheit schützt alle Daten eines Unternehmens — auch Geschäftsgeheimnisse und technische Informationen.

Typische Fehler in der Praxis

Viele Unternehmen verwechseln Informationssicherheit mit reiner IT-Sicherheit und fokussieren nur auf Firewalls und Antivirus-Software. Das ist zu eng. Ein wirksames Sicherheitsprogramm verbietet auch, dass USB-Sticks mit Geschäftsdaten in die Tasche wandern, dass Passwörter auf Post-its notiert oder dass Besucher unbegleitet durch sensible Bereiche gehen. Organisatorische und personelle Maßnahmen sind genauso wichtig wie Technologie — und oft günstiger und wirksamer als teure Hardware.

Integration in Regelwerk und Compliance

Informationssicherheit ist eng mit Compliance verwoben. Die DSGVO, das BSI-Gesetz und Branchenstandards wie PCI-DSS verlangen Maßnahmen zum Schutz von Informationen. Ein strukturiertes Informationssicherheitsprogramm hilft Ihnen auch, externe Audits und Zertifizierungen zu bestehen. Wichtig: Dokumentieren Sie Ihre Sicherheitsmaßnahmen lückenlos, damit Auditorinnen einen Überblick über Ihre Kontrollen haben.

Wo das im Mandat vorkommt

Informationssicherheit ist die Grundlage aller regulatorischen Anforderungen, die ich in meinen Mandaten umsetze. Im ISO-27001-Projekt oder bei der IT-Sicherheitsberatung strukturiere ich einen Sicherheitsrahmen, der Ihre Daten schützt und regulatorische Anforderungen erfüllt.

Häufige Frage

Ist Informationssicherheit das Gleiche wie Datenschutz?

Nein. Datenschutz schützt personenbezogene Daten nach Maßgaben der DSGVO. Informationssicherheit schützt alle Daten eines Unternehmens — auch Geschäftsgeheimnisse, Kundeninformationen und technische Daten. Datenschutz ist ein Bestandteil der Informationssicherheit.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht