Abstract:
In einer Zeit der zunehmenden Globalisierung der Märkte gewinnen Zertifikate (Gütesiegel) immer stärker an Bedeutung, da sie über Grenzen hinweg den Kunden Vergleich- und Messbarkeit von Produkten bzw. Lösungen, z. B. durch Bestätigung der Einhaltung von Qualitätskriterien ermöglichen. Zertifizierungen sind somit auch ein wirksames Kundenbindungsinstrument. Zertifizierungen auf dem Gebiet der Informationssicherheit stellen nicht nur Messbarkeit her, sondern sichern zugleich die Umsetzung und Einhaltung von notwendigen Maßnahmen, um Informationen ausreichen zu schützen und Vertrauenswürdigkeit in die Leistungsfähigkeit eines Unternehmens herzustellen. Trotz der enormen Tragweite der Evaluation von Zertifizierungen in der Informationssicherheit sind diese Evaluationen von der Wissenschaft bislang weitgehend unbeachtet geblieben. Anhand eines ausgewählten Vorgehensmodells werden System- und Organisationszertifizierungen mit internationaler Anwendbarkeit evaluiert, um Organisationen einen Leitfaden in die Hand zu geben, mit dem sie die für sie optimale Zertifizierung auswählen können.