Compliance
- Leer statt verschlossen
Ein Audit prüft die leere Tischplatte, während der Vertrag in der unverschlossenen Schublade liegt.
- Messbar schlägt wirksam
Compliance ist messbar, Sicherheit nicht. Wer den Ersatzmaßstab lange genug prüft, hält ihn irgendwann für das Ziel.
- Die letzten Romantiker
Compliance erzwingt Pflicht, nie Sorgfalt – und verdrängt dabei genau die Motivation, die gute Sicherheitsarbeit trägt.
- Warten auf den großen Wurf
Wer auf die perfekte Lösung wartet, schützt niemanden. Der große Wurf ist der unwahrscheinlichere Weg.
- Der übergriffige Auditor
Wenn die Prüfung mehr verlangt, als die Norm fordert, wird sie selbst zum Regulierungsreflex – und schadet der Sicherheit.
- Regeln auf Vorrat
Warum gute ISMS nicht jede Selbstverständlichkeit regeln – und ISO 27001 risikobasiert dokumentiert statt auf Verdacht.
- Mehr Deckblatt als Inhalt
Sicherheitsrichtlinien ersticken unter Versionstabellen und Freigabematrizen – Metainformation gehört ins Dokumentenmanagement, nicht in den Text.
- Compliance als Waffe
Wenn Admins Security ablehnen und ISMS-Specs wörtlich befolgen, wird Compliance zur Sabotage in Bürokratie-Verkleidung.
- Richtlinien für alle – Richtlinien für keinen
Wer alle Richtlinien für alle zur Pflichtlektüre macht, erzeugt Compliance-Nachweise – aber keine Awareness.
- Das SBOM-Feigenblatt
Einmaliger SBOM ohne kontinuierliches Monitoring ist ein Compliance-Feigenblatt ohne Sicherheitswert.









