Mythos 1: ISO 27001 ist hauptsächlich Dokumentation
In vielen Unternehmen hält sich hartnäckig die Vorstellung, dass ISO 27001 im Wesentlichen ein Dokumentationsprojekt sei. Oft entsteht der Eindruck, dass bereits das Vorhandensein von Richtlinien, Verfahren und Aufzeichnungen genügt, um die Anforderungen der Norm vollständig zu erfüllen. Dieser Mythos führt dazu, dass Organisationen einen erheblichen Teil ihrer Energie in die Erstellung umfangreicher Dokumente investieren, ohne sich mit dem eigentlichen Zweck und Mehrwert eines Informationssicherheits-Managementsystems auseinanderzusetzen.