26. März 2025

ISO 27001: Schwerpunktthemen 2025

Informationssicherheit betrifft Unternehmen aller Größen und aller Branchen. Bei den vielen komplexen Themen, die auf Informationssicherheitsmanager*innen und IT-Abteilungen zukommen, stellt sich allerdings zunehmend die Frage der richtigen Priorisierung. Wir haben österreichische Unternehmen mit einer ISO 27001 Zertifizierung gefragt, welche Themen bei ihnen ganz weit oben stehen.

Unternehmen mit einem zertifizierten Informationssicherheitsmanagement können wertvolle Erfahrungen vom Aufbau eines Informationssicherheitssystems bis zur täglichen Auseinandersetzung mit diversen Themen vorweisen. In unserer Befragung blicken Sicherheitsverantwortliche in die Zukunft und verraten, welche Schwerpunktthemen 2025 besonders wichtig für ihre Planung und Strategie sind.

 

Top Themen 2025: Von Lieferantensicherheit bis Risikomanagement

Als zentrale Top Schwerpunkte 2025 werden von den befragten Unternehmen größtenteils die Bereiche Lieferantensicherheit (58%), Business Continuity Management (55%) und Risikomanagement (47%) genannt. Sicherheitsvorfall-Management (35%), Compliance und Schulungen (jeweils 23%) sowie Sicherheitsrichtlinien (19%) stehen als darauffolgend genannte Punkte ebenfalls auf der Liste wichtiger Themen.

Interessant bei der Befragung waren auch die Auswahlmöglichkeiten, die es nicht in die Reihe der priorisierten Themenschwerpunkte geschafft haben: Dazu gehören Personalsicherheit, Vermögenswerteverwaltung, Betriebssicherheit, Zugriffskontrolle, Physische Sicherheit und Kryptographie.

 

Über ISO 27001 hinaus zukunftssicher sein

Die Anforderungen der ISO 27001 sind ein wegweisendes Grundgerüst für eine stabile Informationssicherheit im Unternehmen. Allerdings sind auch noch weiterführende Maßnahmen zu beachten, um die Informationssicherheit langfristig zu verbessern.  Innovative Technologien, proaktive Sicherheitsstrategien und eine ganzheitliche Risikobetrachtung sind ebenfalls zentral, um zukunftsfit zu bleiben.

Die befragten Unternehmen gaben an, vor allem in die Themen Zero Trust Architektur, MITRE ATT&ACK based risk management and threat modelling sowie Immutable Backup zu investieren. Ein Großteil der Unternehmen hat Maßnahmen in diesen drei Bereichen entweder bereits umgesetzt oder plant dies plant die Implementierung noch in diesem Jahr. Mit einer geringeren Priorität wurden außerdem die Bereiche DevSecOps, Continuous Threat Exposure Management (CTEM) oder Web3 Security genannt.

 

FAZIT

 Die Umfrage der Sicherheits-Verantwortlichen in Österreichs Unternehmen bietet eine wertvolle Datenbasis, um Orientierung in der aktuell immer komplexer werdenden IT-Sicherheitslandschaft zu schaffen. Neue Regularien wie NIS-2 bringen zusätzliche Herausforderungen mit sich, die mit Hilfe einer ISO-27001 Zertifizierung oder einem NIS-Gesetz und ISO-27001 Kombi-Audit rascher und einfacher gemeistert werden können.

 Sie möchten mehr über den ISO 27001 Statusbericht und die Erfahrungen zertifizierter Unternehmen erfahren? Hier können Sie mehr dazu lesen!

Weitere News & Events

Immer topaktuell informiert

08. Apr. 2025

NIS-2 und die Zukunft der Cybersecurity: Was Sie jetzt wissen müssen.

Keine Angst vor NIS-2

Mehr erfahren
25. März 2025

Gefälschte IT-Audits: Wenn Cyberkriminelle Prüfer*innen spielen

Schutz vor neuesten Angriffsmethoden

Mehr erfahren
24. März 2025

Mit Ihrem Projekt zum CISO of the Year 2025

Jetzt mitmachen und Informationssicherheit fördern!

Mehr erfahren
17. März 2025

Business Continuity Management: Die unterschätzte Lebensversicherung für Unternehmen

Wenn alles stillsteht

Mehr erfahren
10. März 2025

Österreichisches Umweltzeichen UZ 80: Der Weg zu klimafreundlicheren Rechenzentren

Umweltschonender Betrieb durch neue Richtlinie

Mehr erfahren
20. Feb. 2025

Was ISO 20000 IT Service Management für Unternehmen leisten kann

Durch Zertifizierung langfristig punkten

Mehr erfahren
11. Feb. 2025

Safer Internet Day 2025 – Aktuelle Entwicklungen

10. Feb. 2025

Unsicherheit adé mit der kombinierten NIS-2-Gap-Analyse

2 Lösungen auf einen Schlag

Mehr erfahren
05. Feb. 2025

ISO 27001: Richtig einsparen und Wirtschaftlichkeit stärken

Ihre Informationssicherheit mit System managen

Mehr erfahren
31. Jan. 2025

Die Verpflichtungen der EU- Verordnung für Künstliche Intelligenz

EU AI Act ab 02. Februar 2025

Mehr erfahren
16. Jan. 2025

CISO of the Year: Inspiration von den Besten holen

Wertvolle Tipps für Ihre Einreichung

Mehr erfahren
09. Jan. 2025

CISO of the Year: Strategisch Sicherheit von morgen schaffen

Insights vom Gewinner

Mehr erfahren
+43 1 532 98 90