Nicht jeden Fehler muss man gleich selber machen, bevor man daraus lernen kann. „Erfreulicherweise“ ist die Praxis voll von Sackgassen, in denen andere schon geendet sind. Der einzige Haken an der Geschichte ist jedoch, dass nicht jeder dieser Fehler bekannt gemacht wurde. Insoweit weiß man nicht sicher, welche Fallstricke besser ausgelassen werden sollten. In diesem Beitrag werden daher fünf grundlegende, aber in der Praxis verhältnismäßig oft anzutreffende Fallstricke benannt, die bei einem Aufbau eines Informations-Sicherheits-Management-Systems (ISMS) einer kritischen Infrastruktur besser vermieden werden sollten.