ISO 27001 in der Praxis: Wenn es darauf ankommt, braucht Incident Response klare Prozesse

ISO 27001 in der Praxis: Wenn es darauf ankommt, braucht Incident Response klare Prozesse

Gute Inci­dent Respon­se beginnt lan­ge vor dem ers­ten Sicher­heits­vor­fall – mit kla­ren Ver­ant­wort­lich­kei­ten, defi­nier­ten Abläu­fen und einer Sicher­heits­or­ga­ni­sa­ti­on, die auch im Ernst­fall hand­lungs­fä­hig bleibt.

Hohen­brunn, 12.08.2026

Mon­tag, 8:17 Uhr. Im Moni­to­ring fällt ein unge­wöhn­li­cher Log­in auf. Ein Benut­zer­kon­to greift plötz­lich von einem unbe­kann­ten Stand­ort auf ein Sys­tem zu. Was pas­siert jetzt?

Wer bewer­tet den Vor­fall? Wer ent­schei­det über die nächs­ten Schrit­te? Wer darf einen Zugang sper­ren oder ein Sys­tem vom Netz neh­men? Und wer infor­miert Geschäfts­füh­rung, Kun­den oder gege­be­nen­falls Behörden?

Sol­che Fra­gen soll­ten nicht erst beant­wor­tet wer­den, wenn ein Angriff bereits läuft.

„Eine gute Inci­dent Respon­se beginnt nicht mit dem ers­ten Alarm. Sie beginnt lan­ge vor­her – mit kla­ren Ver­ant­wort­lich­kei­ten, defi­nier­ten Abläu­fen und der Fra­ge, wie ein Unter­neh­men im Ernst­fall tat­säch­lich reagie­ren will“, sagt Dr. Mat­thi­as Leu, CEO der AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH.

Sicher­heit zeigt sich im Ernstfall

Tech­ni­sche Lösun­gen wie SIEM, EDR oder End­point Pro­tec­tion kön­nen ver­däch­ti­ge Akti­vi­tä­ten erken­nen und bei der Reak­ti­on unter­stüt­zen. Sie neh­men Unter­neh­men jedoch nicht die orga­ni­sa­to­ri­schen Ent­schei­dun­gen ab, die im Ernst­fall not­wen­dig sind.

Genau hier zeigt sich, wie belast­bar die eige­ne Sicher­heits­or­ga­ni­sa­ti­on wirk­lich ist. Sind Eska­la­ti­ons­we­ge bekannt? Sind Zustän­dig­kei­ten ein­deu­tig? Kön­nen kri­ti­sche Zugän­ge schnell gesperrt wer­den? Wer­den Abläu­fe regel­mä­ßig über­prüft und nach einem Vor­fall angepasst?

Für AER­Asec gehört des­halb neben der tech­ni­schen Absi­che­rung auch die kon­ti­nu­ier­li­che Wei­ter­ent­wick­lung der Secu­ri­ty-Pro­zes­se zu einer nach­hal­ti­gen Informationssicherheitsstrategie.

ISO 27001 als Rah­men für kon­ti­nu­ier­li­che Verbesserung

Ein Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem nach ISO/IEC 27001:2022 schafft dafür einen struk­tu­rier­ten Rah­men. Ziel ist nicht, mög­lichst vie­le Doku­men­te zu pro­du­zie­ren, son­dern Risi­ken sys­te­ma­tisch zu bewer­ten, Maß­nah­men nach­voll­zieh­bar zu pla­nen und Pro­zes­se kon­ti­nu­ier­lich zu verbessern.

Gera­de bei Inci­dent Respon­se ist die­ser Ansatz ent­schei­dend. Denn aus jedem Sicher­heits­vor­fall – und eben­so aus Übun­gen und Tests – las­sen sich Erkennt­nis­se gewin­nen, die in zukünf­ti­ge Abläu­fe ein­flie­ßen sollten.

„Nie­mand kann garan­tie­ren, dass ein Unter­neh­men nie­mals Opfer eines Cyber­an­griffs wird. Ent­schei­dend ist des­halb, wie gut es vor­be­rei­tet ist, wenn tat­säch­lich etwas pas­siert“, so Leu. „Infor­ma­ti­ons­si­cher­heit muss sich im Ernst­fall bewäh­ren. Genau des­halb sind kla­re Pro­zes­se, regel­mä­ßi­ge Über­prü­fung und kon­ti­nu­ier­li­che Ver­bes­se­rung für uns kei­ne theo­re­ti­schen Anfor­de­run­gen, son­dern Bestand­teil pro­fes­sio­nel­ler Security.“

Eine wirk­sa­me Inci­dent Respon­se beginnt damit nicht erst beim Angriff. Sie beginnt mit der Vor­be­rei­tung darauf.

Über AER­Asec:

Die AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH wur­de im Jahr 2000 gegrün­det und hat ihren Sitz in Hohen­brunn bei Mün­chen. Als auf IT-Sicher­heits­lö­sun­gen spe­zia­li­sier­tes Unter­neh­men unter­stützt AER­Asec mit­tel­stän­di­sche Unter­neh­men und inter­na­tio­na­le Kon­zer­ne bei der Pla­nung, Imple­men­tie­rung und dem Betrieb moder­ner Cybersecurity-Lösungen.

Das Leis­tungs­spek­trum umfasst die Berei­che Netz­werk­si­cher­heit, Authen­ti­fi­zie­rung, siche­rer Remo­te Access, Mal­wa­re- und Con­tent-Fil­te­rung sowie Fire­wall Poli­cy & Chan­ge Orchestra­ti­on. Ergänzt wird das Port­fo­lio durch fun­dier­te Bera­tung, pra­xis­na­he Trai­nings und qua­li­fi­zier­te Sup­port- und Managed-Services-Leistungen.

AER­Asec ist nach ISO/IEC 27001 zer­ti­fi­ziert und erfüllt damit inter­na­tio­nal aner­kann­te Stan­dards für ein wirk­sa­mes Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem (ISMS). Die Zer­ti­fi­zie­rung unter­streicht den hohen Anspruch des Unter­neh­mens an Qua­li­tät, Sicher­heit und den ver­ant­wor­tungs­vol­len Umgang mit sen­si­blen Informationen.

Wei­te­re Infor­ma­tio­nen zu AER­Asec fin­den Sie unter https://AERAsec.de.

Kon­takt:

AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH
Dr. Mat­thi­as Leu
Wagen­ber­ger Stra­ße 1
85662 Hohenbrunn
Tele­fon (08102) 895 190
Tele­fax (08102) 895 199
E‑Mail: info@AERAsec.de

About the author

aerasec administrator