15.07.2026 4 Min. LesezeitZertifiziert, aber sicher? Was ISO 27001 & TISAX für Versicherungs-IT-Dienstleister wirklich bedeuten Wer als IT-Dienstleister im Versicherungsumfeld tätig ist, kommt an Sicherheitszertifizierungen kaum vorbei. Ausschreibungen verlangen sie, Auftraggeber setzen sie als Vertragsvoraussetzung, und Vorstände verweisen gerne auf sie als Beleg für "geprüfte Sicherheit". Doch in der Praxis herrscht häufig Unklarheit darüber, welches Zertifikat für welchen Zweck tatsächlich relevant ist – und was ein Zertifikat leisten kann, was es aber eben auch nicht kann. Besonders die Verwechslung von ISO 27001 und TISAX führt in der Versicherungsbranche regelmäßig zu Missverständnissen.