Inhaltsverzeichnis
Was ist CISIS12?
CISIS12® ist die konsequente Weiterentwicklung und Erweiterung des Informationssicherheitsmanagementsystems ISIS12 des IT-Sicherheitsclusters e.V. und entspricht der Version 3 von ISIS12. Das ISMS wurde in CISIS12® umbenannt, da das Thema Compliance stärker in den Vordergrund gerückt werden soll. Der Fokus verschiebt sich dabei von rein technischen Sicherheitsmaßnahmen hin zu Organisation, Governance, Prozessen, Verantwortlichkeiten und Risikomanagement – Informationssicherheit wird stärker als strategische Aufgabe der gesamten Organisation verstanden. Der Name steht für Compliance-Informations-SIcherheits-Management-System in 12 Schritten.
CISIS12 auf einem Blick
- Über 500 Implementierungen
- Über 250 zertifizierte Unternehmen, Kommunen und weiterer Organisationen
- Über 50 zertifizierte Dienstleister
- Schnellere Umsetzung im Vergleich zu umfangreicheren ISMS-Standards
Abgrenzung zu ISO/IEC 27001 und BSI IT-Grundschutz
ISO/IEC 27001 definiert Anforderungen an ein ISMS, beschreibt die Umsetzung aber nur begrenzt. Der BSI IT-Grundschutz ist dafür sehr detailliert – für kleinere Organisationen oft mit hohem Aufwand verbunden. CISIS12 setzt dazwischen an: strukturiertes Vorgehen mit klaren Schritten, ohne Ersatz für die beiden Standards zu sein – eher ein praxisnaher Einstieg mit Anschluss an beide.
Bedeutung unter NIS2
Mit NIS2 steigt der Bedarf an dokumentierten Sicherheitsprozessen, Risikomanagement und Nachweisfähigkeit deutlich. CISIS12 hilft, diese Anforderungen strukturiert und schrittweise umzusetzen – gerade für mittelständische Unternehmen ein praktikabler Weg, Informationssicherheit organisatorisch zu verankern.
Wer CISIS12 anbieten darf
Die Marke CISIS12 gehört dem IT-Sicherheitscluster e.V. und wird per Lizenzvertrag von der SWI – Informationssicherheit für den Mittelstand GmbH verwaltet. Beratungs- und Dienstleistungen rund um CISIS12 dürfen nur Unternehmen mit gültigem Communityvertrag (SWI, oder vor 03/2024 mit dem IT-Sicherheitscluster e.V.) anbieten. Unautorisierte Nutzung verletzt die Markenrechte und kann rechtliche Schritte nach sich ziehen
Vorteile von CISIS12
- Praxisnah statt abstrakt: 12 klar strukturierte Schritte statt komplexer Normtexte
- Kosteneffizient: schnellere und günstigere Umsetzung als ISO/IEC 27001 oder BSI IT-Grundschutz – ideal für Organisationen mit begrenzten Ressourcen
- Flexibel erweiterbar: vom Basiskatalog bis zu Extended Katalog, Annex A der ISO 27001, BSI-Bausteinen, eigenen Bausteinen oder Konzepten wie BCM und SIEM
- Anschlussfähig: lässt sich an branchenspezifische und gesetzliche Vorgaben anpassen – etwa NIS2, DSGVO, AI Act, CRA oder TISAX
- Praktisch unterstützt: eigene Software mit Projektmanagement, DSGVO-Modul und Dokumentensteuerung, plus Schulungskonzept für Anwender:innen und Berater:innen
- Unabhängig zertifizierbar