Definition und Funktionsweise:
Ein ISMS ist kein technisches Tool, sondern ein Management-Werkzeug. Es definiert organisatorische Prozesse, Verantwortlichkeiten und Verhaltensregeln, um die Informationssicherheit dauerhaft zu gewährleisten. Dazu gehören Risikobewertungen, Mitarbeiterschulungen, Richtlinien für Passwortvergabe und Notfallpläne. Der bekannteste Standard hierfür ist die ISO/IEC 27001.
Relevanz für SPS und Automatisierungstechnik:
- Ausweitung auf OT: Traditionell galt das ISMS nur für die Büro-IT. Durch die IT/OT-Konvergenz und Gesetze wie NIS-2 müssen nun auch SPS-Programmierer, Instandhalter und das gesamte OT-Netzwerk in das ISMS einbezogen werden.
- Prozesse für den Maschinenbau: Ein ISMS im OT-Umfeld regelt beispielsweise verbindlich: Wer darf Backups von der SPS ziehen? Wie werden USB-Sticks von externen Servicetechnikern vor dem Einstecken an der Anlage auf Viren geprüft?
→ Siehe auch: IT Compliance Richtlinien, NIS-2-Richtlinie, IT/OT-Konvergenz

