01
Risikobasiert führen
Prioritäten aus dem Geschäft ableiten und Sicherheitsarbeit nachvollziehbar steuern.
Das ISMS-Praxisbuch für den Mittelstand
ISO 27001, NIS-2 und Resilienz, die im Alltag funktionieren. Direkt, risikobasiert und ohne Compliance-Folklore.

388 Seiten · 48 Kapitel · 16 Anhänge
Die Haltung hinter dem Buch
Es konzentriert Zeit, Budget und Aufmerksamkeit auf die Risiken, die wirklich zählen. Statt einer Dokumentenfabrik entsteht ein Managementsystem, das Entscheidungen verbessert, Verantwortung klärt und im Arbeitsalltag Bestand hat.
Den Ansatz entdeckenVom Anspruch zur Umsetzung
Kein weiteres Regelwerk für das Regal. Ein belastbarer Weg von der Risikoentscheidung bis zur nachweisbaren Wirksamkeit.
01
Prioritäten aus dem Geschäft ableiten und Sicherheitsarbeit nachvollziehbar steuern.
02
ISO 27001 und NIS-2 in bestehende Strukturen integrieren, ohne eine Nebenorganisation aufzubauen.
03
Kontrollen, Kennzahlen und Reviews so gestalten, dass sie Entscheidungen auslösen.
Konkreter Nutzen
Praxis statt Papierproduktion
Für Verantwortungsträger
Für den Mittelstand, in dem Ressourcen begrenzt, Entscheidungen unmittelbar und unnötige Komplexität besonders teuer sind.
Kurz beantwortet
Für Menschen, die Informationssicherheit im Mittelstand entscheiden, aufbauen oder verantworten: von Geschäftsführung und IT-Leitung bis zu CISO, ISB und internen Projektverantwortlichen.
Nein. Die Norm liefert einen belastbaren Rahmen, aber im Mittelpunkt steht ein im Alltag wirksames ISMS. Das Buch hilft ebenso bei NIS-2, Kundenanforderungen und dem Aufbau organisatorischer Resilienz.
Beides. Die Kapitel erklären Zusammenhänge verständlich und führen gleichzeitig zu konkreten Entscheidungen, Artefakten, Prüfungen und nächsten Schritten.
Das Buch befindet sich in der finalen Veröffentlichungsphase und wird anschließend über BoD, Amazon und den Buchhandel erhältlich sein.
In Kürze erhältlich
Über BoD, Amazon und im Buchhandel. Lassen Sie sich zum Erscheinungstermin informieren.