Themen

ISO/IEC-27001-Zertifikate: ein Meilenstein für unsere Informationssicherheit und das Vertrauen unserer Kunden

  • 1/5/2026
  • Die WAGO Gruppe hat einen entscheidenden Schritt gemacht: Zwei zentrale Divisionen – SOLUTIONS und AUTOMATION – sowie die CORPORATE FUNCTION IT sind jetzt gemäß ISO/IEC 27001 zertifiziert.
    Damit schaffen wir eine gemeinsame Basis für Informationssicherheit im gesamten Unternehmen. Weitere Bereiche können künftig unter den „Schirm“ dieses Standards treten. Für uns ist das ein großer Meilenstein und für unsere Kunden ein klares Signal: Sicherheit ist bei WAGO kein Versprechen, sondern überprüfbare Realität.

    Information security is not a project, but an attitude – and with the new certifications, we have embedded the global security standard across the entire company.

    David Kreft, CISO

    Was bedeutet die Zertifizierung?

    Für WAGO bedeutet das:

    • Vertraulichkeit, Integrität und Verfügbarkeit unserer Informationen sind jederzeit gewährleistet.

    • Schutz vor Cyberangriffen und Risiken durch ein geprüftes ISMS

    • Stärkung unserer Wettbewerbsfähigkeit und Compliance

    Für unsere Kunden bedeutet das:

    • Verlässliche Sicherheit für ihre Daten und Projekte – auch in hochregulierten Märkten, wie der Energieversorgung oder dem Transport

    • Erfüllung von Cybersecurityanforderungen, z. B. für KRITIS-Kunden

    • Mehr Vertrauen in unsere Lösungen, weil die Sicherheit messbar und zertifiziert ist

    For the Automation division, ISO/IEC 27001 is more than a seal – it marks our commitment to delivering secure and reliable automation solutions that are measurable today and tomorrow.

    Tom Roca, VP Division Automation Technology

    Warum ist dieser Schritt für uns alle wichtig?

    Die Zertifizierung zeigt, dass WAGO Informationssicherheit nicht situativ, sondern systematisch und langfristig angeht. Sie stärkt das Vertrauen unserer Kunden und Partner in allen Geschäftsbereichen. Das ist ein entscheidender Vorteil, gerade in einem zunehmend digitalen und vernetzten Marktumfeld. Gleichzeitig legen wir damit das Fundament für eine globale Sicherheitsstrategie, die kontinuierlich weiterentwickelt wird.

    Wie verlief unser Weg zur Zertifizierung?

    Die Einführung des ISMS über mehrere Divisionen hinweg war ein Gemeinschaftsprojekt, bei dem von Beginn an Teams aus unterschiedlichen Standorten und Funktionen eng zusammengearbeitet haben, um den Standard effizient und zügig umzusetzen. Diese bereichsübergreifende Kooperation war ein wesentlicher Erfolgsfaktor, ebenso wie unsere bereits gelebte Sicherheitskultur, die den Prozess spürbar getragen und beschleunigt hat. Gemeinsam konnten wir so die Anforderungen der ISO/IEC 27001 fest im Unternehmen verankern.

    The certification is not only proof of our security expertise, but also a building block for the future‑oriented and successful development of our systems in times of change.

    Miriam Raeder, Information Security Officer

    Wie geht es weiter?

    Das Zertifikat gilt zunächst drei Jahre und wird jährlich überprüft. Weitere Divisionen werden folgen – mit dem Ziel, unsere Sicherheitskultur weltweit weiter auszubauen und ein einheitlich hohes Sicherheitsniveau im gesamten Unternehmen sicherzustellen.

    Hintergrundwissen: Was steckt hinter ISO/IEC 27001?

    ISO/IEC 27001 ist die international anerkannte Norm für Informationssicherheit-Managementsysteme. Sie definiert einen strukturierten, risikobasierten Ansatz, um sensible Informationen zu schützen – von Kunden- über Geschäfts- bis hin zu Entwicklungsdaten. Herzstück ist der kontinuierliche Verbesserungsprozess (Plan-Do-Check-Act), der sicherstellt, dass Maßnahmen nicht nur eingeführt, sondern auch dauerhaft wirksam bleiben.

    Kernelemente von ISO/IEC 27001:

    • Kontext der Organisation: Analyse interner und externer Faktoren, die die Informationssicherheit beeinflussen

    • Risikomanagement: Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken

    • Leitung und Verantwortlichkeiten: Klare Rollen und Verantwortlichkeiten innerhalb des ISMS

    • Zielsetzungen und Kennzahlen: Definition von Sicherheitszielen und deren Messung

    • Dokumentierte Informationen: Richtlinien, Verfahren und Nachweise zur Umsetzung und Wirksamkeit

    • Interne Audits & Management-Reviews: Regelmäßige Überprüfungen zur kontinuierlichen Verbesserung

    Schutzziele des ISMS (CIA)

    Die drei grundlegenden Schutzziele bilden das Rückgrat eines ISMS:

    1. Vertraulichkeit (Confidentiality)

    Ziel: Informationen dürfen nur von berechtigten Personen eingesehen oder verarbeitet werden.

    Maßnahmen: Zugriffskontrollen, Verschlüsselung, Datenschutzrichtlinien, Rollen- und Rechtemanagement

    Beispiel: Nur das HR-Team darf auf Gehaltsdaten zugreifen.

    2. Integrität (Integrity)

    Ziel: Informationen sollen korrekt und vollständig sein und dürfen nicht unbemerkt verändert werden.

    Maßnahmen: Prüfsummen, digitale Signaturen, Änderungsprotokolle (Audit Trails)

    Beispiel: Ein Rechnungsdokument darf nach der Freigabe nicht mehr bearbeitet werden.

    3. Verfügbarkeit (Availability)

    Ziel: Informationen und IT-Systeme müssen zuverlässig und bei Bedarf zugänglich sein.

    Maßnahmen: Back-up-Strategien, Redundanz, Notfallpläne, Schutz vor Ausfällen oder Angriffen (z. B. DDoS)

    Beispiel: Ein Onlineshop muss rund um die Uhr erreichbar sein, auch bei hoher Last.

    Ergänzt werden diese Kernziele durch weitere wichtige Sicherheitsaspekte, die im Kontext eines modernen ISMS relevant sind:

    • Authentizität: Sicherstellen, dass ein Kommunikationspartner oder eine Information echt ist

    • Verbindlichkeit / Nachweisbarkeit: Nachvollziehbarkeit von Handlungen, z.B. wer wann welche Änderung vorgenommen hat

    • Datenschutz: Besonders in Bezug auf personenbezogene Daten – Schnittstelle zur DSGVO

    kontaktmodul_kundenservice_zentrale_300x300_1

    Zentrale

    Mo.-Do. 8:00-17:00 Uhr

    Fr. 8:00-15:00 Uhr

    Additional service offerings: