1.1 Begriffliche Einordnung: Normen, Standards, Frameworks und Schemata
In der Praxis werden die Begriffe „Norm“, „Standard“, „Framework“, „Schema“ und „Leitfaden“ oft nebeneinander verwendet. Für ein Handbuch zur Cybersicherheit ist die Unterscheidung dennoch wichtig. Wer nicht trennt, vermischt schnell verbindliche Anforderungen, freiwillige Orientierung, technische Best Practices, Bewertungslogik und Beratungsprogramme. Das führt in Projekten zu falschen Erwartungen: Eine ISO-Zertifizierung wird dann für einen vollständigen Rechtsnachweis gehalten, eine OWASP-Liste für eine Norm oder ein Rating für ein umfassendes Informationssicherheitsmanagementsystem.