ISM und ISPS: Unterschiede, Verantwortliche und Schulungsnachweise in der Reederei

ReedereiISMISPSMaritime SecuritySchulungsnachweise

KI-generiert

ISM und ISPS werden im Betrieb oft gemeinsam genannt, weil beide Schiff und Landorganisation betreffen. Für Entscheidungen ist diese Abkürzung zu grob. ISM ordnet sicheres Management, sichere Arbeitsabläufe und das Lernen aus Abweichungen. ISPS ordnet Sicherheitsrisiken, Zutritt, Informationen und Reaktionen auf Bedrohungen. Wer beides in einer Liste vermischt, verliert Verantwortlichkeiten, erzeugt Doppelunterweisungen und kann im Ernstfall nicht erklären, welche Person welche Entscheidung treffen darf. Eine belastbare Lernarchitektur verbindet beide Systeme, hält ihre Zwecke aber sichtbar getrennt. Siehe auch: Schulungsangebot für Reedereien.

Dieser Beitrag ist ein Organisationsleitfaden, keine Rechtsberatung und kein Ersatz für Flaggenstaat, Klassifikationsgesellschaft oder Behördenanweisung. Er hilft der Geschäftsleitung, dem Designated Person Ashore, dem Company Security Officer und den Verantwortlichen an Bord, aus Vorgaben einen steuerbaren Lern- und Nachweisprozess zu machen. Ausgangspunkt ist nicht die Frage, wer einmal eine Präsentation gesehen hat. Ausgangspunkt ist die konkrete Aufgabe: Welche Lage muss die Rolle erkennen, welche Entscheidung muss sie treffen, wen muss sie informieren und welcher Beleg zeigt später, dass die Fähigkeit vorhanden und aktuell war?

Zwei Systeme, zwei Steuerungsfragen

Beim ISM-System lautet die Kernfrage: Ist die Organisation in der Lage, Sicherheit und Umweltschutz verlässlich zu steuern, Abweichungen zu behandeln und die Wirksamkeit ihres Sicherheitsmanagements zu prüfen? Im Lernplan gehören dazu Rollen in Meldung, Untersuchung, Arbeitsfreigabe, Risikobeurteilung, Wartung, Notfallbereitschaft und Managementbewertung. Entscheidend ist die Verbindung von Verfahren und realer Arbeit. Ein Chief Engineer braucht andere Übungsfälle als eine Person im Crewing oder ein Manager in der Landorganisation. Die offizielle SOLAS-Übersicht der IMO ist ein sinnvoller Ausgangspunkt, konkrete Anforderungen müssen jedoch stets gegen Schiff, Flagge und zugelassene Verfahren geprüft werden.

Beim ISPS-System lautet die Kernfrage anders: Wie erkennt, bewertet und behandelt die Organisation Sicherheitsbedrohungen für Schiff und Hafenanlage, ohne Informationswege oder Zutrittsentscheidungen dem Zufall zu überlassen? Nach der offiziellen IMO-Erläuterung bildet der unter SOLAS Kapitel XI-2 geltende ISPS Code den Rahmen für ein verbindliches Sicherheitsregime in der internationalen Schifffahrt. Seine Ziele betreffen Zusammenarbeit, Rollen, Informationsaustausch sowie Sicherheitsbewertungen und Pläne. Daraus folgt für die Schulung: Nicht alle müssen dasselbe wissen, aber jede Rolle muss ihre Auslöser, Meldewege und Grenzen sicher beherrschen. Siehe auch: IMO-Erläuterung zu SOLAS XI-2 und ISPS.

Die praktische Trennlinie lässt sich an einer Beobachtung erklären. Eine nicht eingehaltene Wartungsprüfung, eine unsichere Arbeitsfreigabe oder eine wiederkehrende Beinaheabweichung gehören zunächst in die Sicherheitsmanagement-Logik. Ein unberechtigter Zugriffsversuch, eine verdächtige Information oder eine geänderte Bedrohungslage gehören zunächst in die Security-Logik. Ein Ereignis kann beide Systeme berühren. Dann braucht es einen abgestimmten Übergabepunkt statt zwei paralleler Meldungen. Die bestehende Compliance-Schulungsmatrix für Schiff, Land und Hafen liefert dafür die richtige Denkform: Aufgabe, Rolle, Ort, Auslöser, Lernziel und Nachweis gemeinsam betrachten.

Hafenszene mit Containern und SchiffenKI-generiert
Sicherheits- und Security-Prozesse treffen an Übergaben zwischen Schiff, Land und Hafen zusammen.

Rollen zuerst festlegen, dann Lerninhalte zuweisen

Beginnen Sie mit einer Rollenkarte, nicht mit einem Kurskatalog. Für jede Rolle sollten vier Dinge feststehen: Entscheidungsbereich, Informationsbedarf, Eskalation und Vertretung. Im ISM-Kontext können das Kapitän, leitende Ingenieurin, Sicherheitsbeauftragte Person an Bord, DPA, technische Leitung, Crewing und Geschäftsführung sein. Im ISPS-Kontext kommen insbesondere Company Security Officer, Ship Security Officer sowie Schnittstellen zu Hafenanlage und Behörden hinzu. Eine Person kann mehrere Hüte tragen, doch der Plan muss zeigen, welche Funktion in welcher Lage aktiv ist. Nur so bleiben Übungen und Nachweise auch bei Wechseln belastbar.

Für die Landorganisation genügt keine pauschale Aussage, dass Cybersecurity bei der IT liege. Ein Sicherheitsereignis kann über Reiseplanung, Crew-Kommunikation, Lieferanten, Fernzugriff oder Hafenkommunikation entstehen und muss in den zuständigen Prozess gelangen. Rollen müssen deshalb wissen, wann sie nicht selbst ermitteln, sondern sichern, melden und die zuständige Stelle einschalten. Das gilt besonders dort, wo maritime Security und digitale Resilienz zusammentreffen. Die Lessons aus der NIS2-Schulung für Geschäftsleitung und Mitarbeitende helfen, Verantwortlichkeit, Meldeverhalten und Managementaufsicht nicht in einer Technikliste zu verstecken.

Eine belastbare Vertretungsregel beantwortet mehr als die Frage, wer im Urlaub unterschreibt. Sie legt fest, welche Informationen die Vertretung erhält, welche Freigaben sie übernehmen darf, welche Entscheidung sie dokumentieren muss und wann die ursprüngliche Rolle nach ihrer Rückkehr informiert wird. Testen Sie diese Regel mit einem Szenario: Der reguläre Ansprechpartner ist nicht erreichbar, eine Meldung geht außerhalb der Geschäftszeit ein und Schiff, Land und Hafen benötigen unterschiedliche Informationen. Wenn die Vertretung dann nur in einem Organigramm existiert, fehlt kein Kurs, sondern ein betrieblicher Ablauf.

Schulung als handlungsfähige Routine gestalten

Ein sinnvoller Lernpfad kombiniert kurze Grundlagen, rollenbezogene Fallarbeit und beobachtbare Anwendung. Grundlagen erklären Zweck, Begriffe und Zuständigkeiten. Fallarbeit lässt die Rolle eine Lage bewerten, die richtige Stelle informieren und eine Entscheidung begründen. Die Anwendung kann eine Übung, ein Walkthrough oder eine kontrollierte Aufgabe im Tagesgeschäft sein. Ordnen Sie jede Aktivität einer Rolle und einem Auslöser zu, statt eine lange Pflichtschulung an alle zu senden. Der Beitrag zu Pflichtschulungen ohne Excel-Chaos zeigt, wie Status, Zielgruppe, Termin und verantwortlicher Owner in einer belastbaren Steuerung zusammenkommen.

Der Nachweis sollte eine Frage beantworten können, nicht nur eine Datei enthalten. Zu jeder wesentlichen Lernaktivität gehören mindestens Rolle, Anlass, Lernziel, Format, Datum, Teilnehmende, Ergebnis, verantwortliche Person und Ablageort. Bei einer Übung ergänzen Sie Szenario, getroffene Entscheidungen, offene Maßnahmen und einen Termin zur Nachverfolgung. Bei einer Wiederholung dokumentieren Sie, ob sich Verfahren, Schiff, Route, Bedrohungslage oder Rolle geändert haben. Damit wird erkennbar, warum die Aktivität angemessen war. Für die Form der Akte ist der Leitfaden zu auditfähigen Schulungsnachweisen eine nützliche Ergänzung.

Trennen Sie Teilnahme, Verstehen und Können. Eine Anwesenheitsliste zeigt nur, dass jemand da war. Ein kurzer Wissenstest kann Begriffe und Meldewege prüfen. Erst eine praktische Entscheidung in einem Fall zeigt, ob die Person bei Zeitdruck priorisieren und eskalieren kann. Diese Logik ist auch außerhalb der Schifffahrt hilfreich. Die Dokumentationslogik aus der Online-Arbeitsschutzunterweisung macht deutlich, warum Ziel, Durchführung, Rückmeldung und Nachweis zusammengehören. Für maritime Rollen sollte die gleiche Kette an echte Schiffs- und Landprozesse angeschlossen werden.

Blick auf die Schnittstelle von Schiff und HafenKI-generiert
Übungen werden wirksam, wenn sie reale Übergaben und klare Informationswege abbilden.

Üben, prüfen und verbessern statt nur abzuhaken

Planen Sie drei Arten von Übung: eine Rollenübung für den einzelnen Auslöser, eine Übergabeübung zwischen Schiff und Land und eine Managementübung für knappe Informationen und Zielkonflikte. Die Rollenübung prüft, ob der erste Schritt sitzt. Die Übergabeübung prüft, ob Informationen vollständig, rechtzeitig und nachvollziehbar ankommen. Die Managementübung prüft, ob Führungskräfte Prioritäten setzen, Ressourcen freigeben und Entscheidungen nachvollziehbar dokumentieren. Nach jeder Übung folgen ein kurzer Debrief, wenige umsetzbare Maßnahmen und ein klarer Owner. Sonst wird das Protokoll zur Ablage statt zur Verbesserung.

Ein monatlicher Steuerungstermin muss nicht lang sein. Prüfen Sie neue oder veränderte Rollen, fällige Wiederholungen, offene Maßnahmen, fehlende Nachweise und Änderungen an Verfahren oder Routen. Einmal pro Quartal kann eine kleine Stichprobe die Qualität testen: Lässt sich von einer Rolle zum Lernziel, vom Lernziel zur Übung und von der Übung zum Beleg zurückverfolgen? Einmal jährlich überprüft die Führung, ob die Rollenkarte noch zur Flotte, den Häfen, den Dienstleistern und der Bedrohungslage passt. Dieser Rhythmus erkennt Lücken früh und macht das System weniger abhängig von einzelnen Personen.

Eine zusätzliche Qualitätskontrolle verhindert, dass ein sauberer Kursplan von der Wirklichkeit entkoppelt wird. Wählen Sie monatlich eine abgeschlossene Aktivität aus und prüfen Sie sie rückwärts: Passt die Person tatsächlich zur Rolle, war der Anlass dokumentiert, entsprach der Fall dem zugelassenen Verfahren, wurde eine Entscheidung sichtbar und sind offene Maßnahmen verfolgt? Prüfen Sie anschließend vorwärts: Hat die Beobachtung eine Anpassung an Unterweisung, Verfahren, Besetzung oder Übung ausgelöst? Diese doppelte Blickrichtung trennt bloße Dokumentation von echter Verbesserung. Sie hilft auch, die Grenze zwischen ISM und ISPS sauber zu halten. Eine technische Abweichung darf nicht als Security-Ereignis etikettiert werden, nur weil sie mit einem digitalen System zusammenhängt. Umgekehrt darf ein ungewöhnlicher Zugriff nicht in einer allgemeinen Störungsmeldung verschwinden. Eine kurze fachliche Prüfung mit den benannten Ownern schafft Klarheit, schützt vertrauliche Informationen und gibt der Geschäftsleitung eine belastbare Grundlage für Prioritäten und Ressourcen.

Fazit: Gemeinsame Plattform, getrennte Entscheidungspfade

ISM und ISPS gehören in dieselbe betriebliche Lernlandschaft, aber nicht in dieselbe unscharfe Pflichtliste. ISM fokussiert die Fähigkeit, Sicherheit und Umweltleistung mit funktionierenden Verfahren zu steuern. ISPS fokussiert die Fähigkeit, Security-Bedrohungen zu erkennen, Informationen sicher zu handhaben und abgestimmt zu reagieren. Eine gute Reederei verbindet beides über Rollen, Übergaben, Übungen und Nachweise. Starten Sie mit einer Rollenkarte, definieren Sie pro Rolle wenige beobachtbare Lernziele, testen Sie die Übergabe zwischen Schiff und Land und halten Sie Ergebnisse so fest, dass eine zweite Person die Entscheidung nachvollziehen kann. Dann wird Schulung zum Steuerungsinstrument statt zum Nachweis am Jahresende.

Quellen und Einordnung

Die rechtliche und technische Einordnung ist für jedes Schiff, jeden Flaggenstaat und jede konkrete Lage gesondert zu prüfen. Maßgeblich sind die jeweils anwendbaren internationalen Vorgaben, nationale Umsetzungen, Zertifizierungsanforderungen und die genehmigten Verfahren der Reederei. Die folgenden offiziellen IMO-Quellen erläutern SOLAS sowie SOLAS Kapitel XI-2 und den ISPS Code. Dieser Beitrag ersetzt keine Prüfung im Einzelfall.

Schulungskonzept für Ihre Reederei strukturieren

ConformBase

Vom Wissen zur wirksamen Schulung.

Bringen Sie Compliance, Datenschutz und Security Awareness in ein Format, das Ihre Mitarbeitenden gern abschließen — inklusive Zertifikat und revisionssicherem Nachweis.

Kostenlos testenIndividuelle Kurse anfragen →

Häufige Fragen

Was ist der wichtigste Unterschied zwischen ISM und ISPS?

ISM steuert Sicherheitsmanagement und Umweltschutz über Verfahren, Rollen, Meldungen und Verbesserungen. ISPS steuert Security-Risiken, Informationswege, Zutritt und Reaktionen auf Bedrohungen. Beide Systeme treffen sich an Schnittstellen, behalten aber unterschiedliche Auslöser und Entscheidungspfade.

Welche Rollen brauchen eine eigene ISM- oder ISPS-Schulung?

Das hängt von der tatsächlichen Aufgabe ab. Relevante Rollen können an Bord und an Land Entscheidungen treffen, Meldungen annehmen, Pläne anwenden, Informationen weitergeben, Maßnahmen freigeben oder vertreten. Ordnen Sie Lernziele deshalb der Aufgabe und dem Auslöser zu, nicht nur der Stellenbezeichnung.

Welche Schulungsnachweise sind für Übungen sinnvoll?

Ein guter Nachweis enthält Rolle, Anlass, Lernziel, Format, Datum, Teilnehmende, Szenario, getroffene Entscheidungen, Ergebnis, offene Maßnahmen, Owner und Ablageort. So kann die Reederei später nicht nur Teilnahme, sondern die betriebliche Relevanz und Nachverfolgung erklären.

← Alle Beiträge

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen