Deutschland 2025: ISO 27001:2022-Übergangsfrist abgelaufen, NIS2-Gesetz in Kraft – Validato Regulations digitalisiert das ISMS-Management und die Zert
Seit dem 31. Oktober 2025 sind alle ISO-27001:2013-Zertifikate ungültig. Gleichzeitig macht NIS2 die ISO 27001 für rund 29.500 Unternehmen in Deutschland zur De-facto-Pflicht. Gemeinsam mit DORA, DSGVO und TISAX entsteht ein regulatorisches Netz, das

22. Mai 2026, 08:00 Uhr · Quelle: Pressebox
Deutschland 2025: ISO 27001:2022-Übergangsfrist abgelaufen, NIS2-Gesetz in Kraft – Validato Regulations digitalisiert das ISMS-Management und die Zert
Foto: Pressebox
Deutschland 2025: ISO 27001:2022-Übergangsfrist abgelaufen, NIS2-Gesetz in Kraft – Validato Regulations digitalisiert das ISMS-Management und die Zertifizierungsvorbereitung.Ab 31. Oktober 2025 sind ISO-27001:2013-Zertifikate ungültig. NIS2 macht ISO 2700
Die ISO-27001-Übergangsfrist ist abgelaufen und das NIS2-Gesetz gilt seit Dezember 2025. Unternehmen müssen ihr Informationssicherheitsmanagement anpassen.

Frankfurt, 22.05.2026 (PresseBox) - Das Informationssicherheitsmanagement erlebt in Deutschland und Europa gerade die grösste regulatorische Verdichtung seit Jahren: ISO/IEC 27001:2022, NIS2-Umsetzungsgesetz (seit Dezember 2025 in Kraft), Digital Operational Resilience Act (DORA, seit Januar 2025 anwendbar), EU AI Act und das KRITIS-Dachgesetz (seit März 2026 in Kraft) treffen Unternehmen aus fast allen Branchen gleichzeitig.

ISO 27001 bildet dabei das organisatorische Fundament – und Validato sorgt mit dem Modul „Validato Regulations ISO 27001“ dafür, dass dieses Fundament digital, strukturiert und revisionssicher gebaut wird.

Deutschland 2025/2026: Dreifachdruck aus ISO-Transition, NIS2 und KRITIS-Dachgesetz

  • ISO 27001:2022-Übergangsfrist abgelaufen: Seit dem 31. Oktober 2025 sind alle Zertifikate nach ISO/IEC 27001:2013 ungültig. Seit dem 1. Mai 2024 werden Erst- und Rezertifizierungsaudits ausschliesslich nach ISO/IEC 27001:2022 durchgeführt.
  • NIS2-Umsetzungsgesetz (NIS2UmsuCG) seit Dezember 2025: Rund 29.500 Unternehmen in 18 Sektoren sind betroffen. ISO 27001 deckt 65–75 % der NIS2-Anforderungen ab. Bussgelder bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes; persönliche Geschäftsleiterhaftung.
  • KRITIS-Dachgesetz seit März 2026: Das Bundesgesetz schafft zusätzliche Überschneidungen mit dem ISMS-Management und dem NIS2-Rahmen.
“Die NIS2-Richtlinie macht ISO 27001 zur De-facto-Pflicht für rund 29.500 Unternehmen in Deutschland. Die Übergangsfrist der 2013er-Version endete am 31. Oktober 2025 – bestehende 2013-Zertifizierungen sind seitdem ungültig.”
– secjur.com, Mai 2026

Die neue ISO/IEC 27001:2022: Was sich wirklich geändert hat

  • Neue Normstruktur (Harmonized Structure, HS): Erleichtert Integration mit ISO 9001, ISO 14001 oder ISO 22301 und reduziert Dokumentationsredundanzen.
  • Neue Annex-A-Architektur: 114 Controls in 14 Kategorien → 93 Controls in 4 Kategorien: Organisatorisch (37), Personell (8), Physisch (14), Technisch (34).
  • 11 neue Controls: u. a. Threat Intelligence (5.7), Cloud Services (5.23), ICT Readiness (5.30), Configuration Management (8.9), Data Masking (8.11), Data Leakage Prevention (8.12), Secure Coding (8.28).
  • Schärfere operative Anforderungen: Klausel 6.3 fordert formale Planung jeder ISMS-Änderung; Klausel 8.1 verlangt explizite Dokumentation geplanter und ungeplanter Änderungen.
  • Statement of Applicability (SoA): Pflichtdokument mit allen 93 Controls inkl. Begründung für Einbeziehung oder Ausschluss.
Österreich: NISG 2024 und die ISO-27001-Landschaft im Alpenraum

Österreich hat NIS2 durch das NISG 2024 umgesetzt. Über 3.000 österreichische Unternehmen in wesentlichen und wichtigen Sektoren sind betroffen. Zuständige Behörden sind CERT.at und die RTR. Akkreditierte Audits führen TÜV Austria, Quality Austria und OFI Zert durch.

Schweiz: nDSG, FINMA-Anforderungen und ISO 27001 als Goldstandard

Die Schweiz hat das neue Datenschutzgesetz (nDSG) seit September 2023 in Kraft. Für Finanzinstitute gelten zusätzlich FINMA-Anforderungen (RS 2023/1), die weitgehend ISO-27001-kompatibel sind. Über 1.200 Schweizer Unternehmen sind aktuell nach ISO 27001 zertifiziert; Zertifizierungen durch SQS und SGS sind international anerkannt.

Das regulatorische Netz: ISO 27001 als Compliance-Wirbelsäule

  • NIS2 (Deutschland: NIS2UmsuCG seit Dezember 2025): ISO 27001 deckt 65–75 % ab. Zusätzlich: BSI-Registrierung, 24-Stunden-Erstmeldung bei Vorfällen, persönliche Geschäftsleiterhaftung.
  • DORA (seit 17. Januar 2025): Grundlage für IKT-Risikomanagement. Zusätzlich: TLPT alle 3 Jahre, Register of Information aller IKT-Drittanbieter, BaFin-Meldung innerhalb 4 Stunden.
  • DSGVO: ISO 27001 deckt 80–90 % der technischen und organisatorischen Massnahmen (TOMs) nach Art. 32 DSGVO ab.
  • TISAX (Automotive): 75 % der TISAX-Anforderungen abgedeckt – de facto Pflicht im automobilen Liefernetz.
  • BSI IT-Grundschutz: Seit der Harmonisierung gut kompatibel; IT-Grundschutz-Zertifizierungen basieren auf ISO 27001.
Validato Regulations ISO 27001: Die digitale Plattform für ISMS-Aufbau, Zertifizierung und Betrieb
  • ISO-27001:2022-Anforderungsmanagement: Alle 10 Hauptklauseln und 93 Annex-A-Controls; automatische Updates bei Normänderungen; Zuweisung an verantwortliche Teams.
  • Gap-Analyse und Reifegradbewertung: Ist-Zustand vs. ISO-27001:2022; Reifegrad Level 0–5 für alle 93 Controls; priorisierte Massnahmenpläne.
  • SoA-Management: Digitale Erstellung und Versionierung mit Begründungen; automatische Konsistenzprüfung bei Änderungen im Risikoregister.
  • Risikomanagement-Workflow: Identifikation, Bewertung (Wahrscheinlichkeit × Auswirkung), Behandlung und Restrisiko-Akzeptanz nach Klausel 6.1; Verknüpfung mit Annex-A-Controls.
  • Massnahmen- und Audit-Management: Internes Audit-Programm (Klausel 9.2), Befundverwaltung, Management-Review-Dokumentation (Klausel 9.3).
  • NIS2 / DORA / DSGVO-Mapping: Automatisches Mapping auf NIS2-Massnahmenbereiche, DORA-Anforderungen und DSGVO-TOMs; Lückenidentifikation bei regulatorischen Änderungen.
  • Lieferanten- und Drittpartei-Management: Controls 5.19–5.22; DORA-kompatibles Register of Information für IKT-Drittanbieter.
  • Zertifizierungsvorbereitung: Dokumentenpakete und Checklisten für Stufe-1- und Stufe-2-Audits durch DAkkS-akkreditierte Stellen (TÜV, DEKRA, DQS, GUTcert); Terminmonitor für 3-Jahres-Zyklus.
  • Revisionssicherer Audit-Trail: Zeitgestempelt, bereit für Zertifizierungsaudits, NIS2-BSI-Nachweise und DORA-BaFin-Prüfungen.
Zahlen, Daten, Fakten: ISO 27001 weltweit und in Deutschland
  • Oktober 2022: Veröffentlichung der ISO/IEC 27001:2022 – Übergangsfrist 36 Monate.
  • Mai 2024: Alle Erst- und Rezertifizierungsaudits ausschliesslich nach ISO/IEC 27001:2022.
  • Oktober 2025: Übergangsfrist endet – ISO/IEC 27001:2013-Zertifikate ungültig.
  • Über 5.500 zertifizierte Unternehmen in Deutschland (+ 127 % seit 2018); weltweit über 70.000 Zertifikate in mehr als 150 Ländern (Quelle: ISO Survey).
  • 93 Controls in 4 Kategorien (2022) statt 114 Controls in 14 Kategorien (2013); 11 neue Controls zu Cloud, Threat Intelligence, Data Masking.
  • 500 Unternehmen in Deutschland von NIS2 betroffen (seit Dezember 2025); ISO 27001 deckt 65–75 % der Anforderungen ab.
  • Bussgelder NIS2: Bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes; persönliche Haftung der Geschäftsleitung.
  • 30–40 % Einsparung durch integriertes Compliance-Management (ISO 27001 + NIS2 + DORA) gegenüber Einzelprojekten (Quelle: Digital Chiefs, 2026).
  • 3-Jahres-Zyklus: Zertifizierung gültig 3 Jahre mit jährlichen Überwachungsaudits; Erstimplementierung dauert typisch 6–18 Monate.
“ISO 27001 ist die strategische Compliance-Investition für deutsche B2B-Unternehmen – sie öffnet Märkte, reduziert Bussgeldrisikenund schafft die Grundlage für NIS2, DORA, TISAX und DSGVO-TOMs.”
– VisionCompliance, Mai 2026

Software / Informationssicherheit / ISO 27001 / NIS2 / Compliance / KRITIS / DORA
[pressebox.de] · 22.05.2026 · 08:00 Uhr
[0 Kommentare]
OpenR@thaus erleichtert die digitale Bürgerinformation
Osnabrück, 22.05.2026 (PresseBox) - Mit OR-Zustellung Basis erweitert OpenR@thaus sein digitales Serviceangebot und schafft neue Möglichkeiten für eine proaktive, sichere und medienbruchfreie Kommunikation zwischen Verwaltung, Bürgerinnen und Bürgern sowie Unternehmen.   Aushänge oder Mitteilungen im Amtsblatt sind ein bewährtes Mittel in der […] (00)
vor 1 Stunde
Ehemaliger Prinz Andrew
London (dpa) - Die Polizei geht in ihren langwierigen Ermittlungen gegen den früheren Prinzen Andrew mehreren Ansätzen nach. Das geht aus einer Mitteilung der Thames Valley Police hervor. Dabei nehmen die Ermittler auch mögliches sexuelles Fehlverhalten in den Blick. Der jüngere Bruder von König Charles III. (77) war im Februar im Zuge des Skandals um […] (00)
vor 3 Minuten
Anne Hathaway
(BANG) - Anne Hathaway empfand die Spekulationen darüber, dass sie sich einem Facelift unterzogen habe, als "ablenkend". Die 43-jährige Schauspielerin veröffentlichte kürzlich ein Instagram-Video, in dem sie einen Trick ihres Haarstylisten zeigte, mit dem ihr Gesicht optisch geliftet wirkt. Allerdings dementierte sie die Vermutung, der Clip sei eine […] (00)
vor 2 Stunden
Pakete stehen im Eingangsbereich eines Wohnhauses
Berlin (dpa/tmn) - Von Firlefanz bis Ramsch: Haben Sie auch schon einmal völlig unerwartet eine Sendung mit weitgehend wertlosen oder minderwertigen Produkten erhalten, die niemand bestellt hat - von Handyhüllen über Saatgut bis hin zu Modeschmuck? Dann sind sie völlig schuldlos in eine Betrugsmasche namens Brushing verwickelt worden, erklärt die […] (00)
vor 5 Minuten
Onimusha: Way of the Sword kommt 2026 – und das Releasefenster steht wohl schon fest
Zwanzig Jahre mussten Fans warten. Jetzt rüstet Capcom zum großen Comeback: Onimusha: Way of the Sword befindet sich Insidern zufolge „auf einem guten Weg für 2026“ – und die Zeichen verdichten sich, dass Samurai-Fans noch diesen Sommer zuschlagen können. NateTheHate, ein notorisch gut vernetzter Brancheninsider, bestätigte, dass der Entwicklungstand […] (00)
vor 44 Minuten
Primetime-Check: Donnerstag, 21. Mai 2026
Erwähnenswert ist, dass Nischensender DMAX mit Rettungs-Dokusoaps nach 21.15 Uhr stärker performte als RTLZWEI zur Primetime. Am dieswöchigen Donnerstag weitestgehend gewohntes Bild in der Primetime: Wie letzte Woche war es also das Erste Deutsche Fernsehen mit der Ermittlungs-Reihe Der Zürich-Krimi, die trotz Wiederholung die höchste Reichweite holte. Denn die Produktion triggerte nochmal 4,17 […] (00)
vor 1 Stunde
SC Magdeburg - SG Flensburg-Handewitt
Magdeburg (dpa) - Erst gab es eine Bierdusche für Erfolgstrainer Bennet Wiegert, dann ließen es die Meister-Handballer des SC Magdeburg richtig krachen. Bis tief in die Nacht wurde der vorzeitige Titelgewinn mit diversen Kaltgetränken ausgiebig gefeiert. «Diese Meisterschaft steht über allem», jubelte Wiegert. «Das ist ein fantastisches Erlebnis. Darauf […] (01)
vor 2 Stunden
Standard Chartered entlässt Tausende: AI-Revolution gefährdet Arbeitsplätze im Banking
Eine unbequeme Wahrheit: AI ersetzt tausende Bankangestellte Die Nachricht schlägt wie eine Bombe in die internationale Finanzwelt ein: Standard Chartered, eine der weltweit führenden Bankenketten, kündigt drastische Massenentlassungen an und begründet diese explizit mit der Einführung von künstlicher Intelligenz. Was besonders verstört, ist die Art […] (00)
vor 1 Stunde
 
Zalaris bringt SAP SuccessFactors Payroll für den britischen Mittelstand auf den Markt
Hagen, 22.05.2026 (PresseBox) - Mit SAP SuccessFactors Payroll erweitert Zalaris, ein […] (00)
Paketboxen für Alltag, Zuhause und Homeoffice | KNOBLOCH
Döbeln, 22.05.2026 (PresseBox) - Paketboxen sorgen für einen reibungslosen Ablauf […] (00)
Wer eine Lkw-Flotte betreibt, kennt das Problem. Die Anschaffungskosten sind nur ein […] (00)
Kieler Bäcker will Sauerteighotel eröffnen
Kiel (dpa) - Wer sein Brot regelmäßig selbst backt, kennt das Problem vielleicht: Was […] (00)
Ausländische Abflüsse und Währungsanfälligkeit Die indische Rupie steht derzeit […] (00)
Der Regisseur von The Mandalorian and Grogu, Jon Favreau, hofft, dass das Spin-off eine neue Generation von 'Star Wars'-Fans ansprechen kann.
(BANG) - Jon Favreau hofft, dass 'The Mandalorian and Grogu' einer neuen Generation […] (00)
Hilary Swank
(BANG) - Hilary Swank sagt, dass es ein großer Vorteil sei, ihre Zwillinge erst […] (00)
Dotemu erweitert sein Action‑Portfolio – Warhammer Age of Sigmar: Deathmaster angekündigt
Vernichtet eure Feinde auf einer epischen Reise, um euch in die Reihen der […] (00)
 
 
Suchbegriff