Worin unterscheidet sich ISO/IEC 27002 Lead Manager von ISO/IEC 27001 Lead Implementer?

ISO/IEC 27001 Lead Implementer konzentriert sich auf die Gestaltung und Einführung eines ISMS, während ISO/IEC 27002 Lead Manager auf Auswahl, Umsetzung und Steuerung der Sicherheitsmassnahmen abzielt, die das ISMS unterstützen. Die eine Rolle ist systemorientiert, die andere massnahmenorientiert.

Der wesentliche Unterschied liegt im Umfang. ISO/IEC 27001 Lead Implementer befasst sich mit Aufbau, Governance und Zertifizierungsbereitschaft des ISMS, während sich ISO/IEC 27002 Lead Manager auf die operativen Sicherheitsmassnahmen konzentriert, mit denen erkannte Risiken behandelt werden. Beide ergänzen sich, sind aber nicht austauschbar.

In den Jahren 2024 und 2025 verfügen viele Organisationen bereits über ein ISMS, kämpfen jedoch mit der Wirksamkeit ihrer Massnahmen. Audits zeigen zunehmend Schwächen bei Überwachung, Nachweisen und Verantwortlichkeiten auf, statt fehlender Richtlinien. Die Schulung ISO/IEC 27002 Lead Manager schliesst diese Lücke in der operativen Reife.

ISO/IEC 27001 Lead Implementer umfasst:

  • Umfang und Governance des ISMS
  • Rahmen für die Risikobewertung
  • Richtlinien und Managementprozesse

ISO/IEC 27002 Lead Manager umfasst:

  • Auswahl von Massnahmen auf Basis der Risikobehandlung
  • Umsetzung personeller, physischer und technischer Massnahmen
  • Überwachung, Prüfung und Verbesserung von Massnahmen
  • Nachweise, die für Audits zu Anhang A geeignet sind

Organisationen setzen Lead Implementer häufig während der Zertifizierungsprojekte ein und Lead Manager im laufenden Betrieb. Reife Organisationen stützen sich in der Regel auf beide Rollen.

Related Information

  • ISO/IEC 27002 unterstützt Anhang A von ISO/IEC 27001.
  • Beide Zertifizierungen werden von PECB ausgestellt.
  • Die Wirksamkeit der Massnahmen ist ein zentraler Prüfbereich in Audits.
  • Organisationen sind mit nur einer der beiden Rollen selten erfolgreich.

Expert Insight

Fachleute, die nur über ISO/IEC-27001-Qualifikationen verfügen, geraten oft in Schwierigkeiten, wenn auditierende Personen die operativen Massnahmen im Detail prüfen. Umgekehrt können starke ISO/IEC-27002-Fachleute ins Straucheln geratene ISMS-Umsetzungen stabilisieren. Für die berufliche Entwicklung signalisiert die Kombination beider Zertifizierungen durchgängige Kompetenz von der Governance bis zur Umsetzung.

Explore related training

Browse all: Informationssicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.