Inhaltsverzeichnis

Was ist CISIS12?

CISIS12® ist die konsequente Weiterentwicklung und Erweiterung des Informationssicherheitsmanagementsystems ISIS12 des IT-Sicherheitsclusters e.V. und entspricht der Version 3 von ISIS12. Das ISMS wurde in CISIS12® umbenannt, da das Thema Compliance stärker in den Vordergrund gerückt werden soll. Der Fokus verschiebt sich dabei von rein technischen Sicherheitsmaßnahmen hin zu Organisation, Governance, Prozessen, Verantwortlichkeiten und Risikomanagement – Informationssicherheit wird stärker als strategische Aufgabe der gesamten Organisation verstanden. Der Name steht für Compliance-Informations-SIcherheits-Management-System in 12 Schritten. 

CISIS12 auf einem Blick

Abgrenzung zu ISO/IEC 27001 und BSI IT-Grundschutz

ISO/IEC 27001 definiert Anforderungen an ein ISMS, beschreibt die Umsetzung aber nur begrenzt. Der BSI IT-Grundschutz ist dafür sehr detailliert – für kleinere Organisationen oft mit hohem Aufwand verbunden. CISIS12 setzt dazwischen an: strukturiertes Vorgehen mit klaren Schritten, ohne Ersatz für die beiden Standards zu sein – eher ein praxisnaher Einstieg mit Anschluss an beide.

Bedeutung unter NIS2

Mit NIS2 steigt der Bedarf an dokumentierten Sicherheitsprozessen, Risikomanagement und Nachweisfähigkeit deutlich. CISIS12 hilft, diese Anforderungen strukturiert und schrittweise umzusetzen – gerade für mittelständische Unternehmen ein praktikabler Weg, Informationssicherheit organisatorisch zu verankern.

Wer CISIS12 anbieten darf

Die Marke CISIS12 gehört dem IT-Sicherheitscluster e.V. und wird per Lizenzvertrag von der SWI – Informationssicherheit für den Mittelstand GmbH verwaltet. Beratungs- und Dienstleistungen rund um CISIS12 dürfen nur Unternehmen mit gültigem Communityvertrag (SWI, oder vor 03/2024 mit dem IT-Sicherheitscluster e.V.) anbieten. Unautorisierte Nutzung verletzt die Markenrechte und kann rechtliche Schritte nach sich ziehen

Vorteile von CISIS12