ISMS - Informations Sicherheits Management System
Ein ISMS - Informationssicherheits-Managementsystem ist KEIN Produkt, dass sich einfach anschließen und in Betrieb nehmen lässt.
Das ISMS ist stets auf das jeweilige Unternehmen bzw. Institution maßgefertigt. Aus diesem Grund ist ein ISMS auch mehr als ein Tool,
wobei mit der richtigen Tool-Unterstützung kann sich der Aufbau und die Pflege eines ISMS vereinfachen.
Wie jedes Management-System benötigt ein ISMS grundlegende Komponenten wie Management-Prinzipien, Ressourcen, Mitarbeiter und eine Strategie.
Auch muss Ihnen klar sein, dass die Informationssicherheit ein fortlaufender Prozess ist. Dieser lässt sich später wunderbar
über den PDCA-Zyklus steuern und aufrecht erhalten.
Entsprechend besteht ein Informationssicherheits-Managementsystem aus einer Vielzahl von Verfahren und Prozessen, die in verschiedensten
Regelungen dokumentiert gehören. Die Mindestanforderung an Dokumentation sollte folgendes aufweisen:
- Sicherheitsrichtlinie (Security Police)
- Geltungsbereich des ISMS (Scope)
- Sicherheitskonzept mit diversen Regelungen, Verfahrensbeschreibungen, Arbeitsanweisungen
- Risikoanalyse
- Erklärung der Anwendbarkeit (Statement of Applicability)
- Dokumentation zur Umsetzung von Maßnahmen
- Protokolle interner Audits
- Protokolle durchgeführter Managementbewertungen
- Protokolle für Verbesserungsmaßnahmen
Sie werden mit strukturierten Prozessen, ein höheres Maß und Qualität an IT-Sicherheit und weniger Sicherheitsvorfällen belohnt!
Auch eine spätere Zertifizierung ist möglich, womit der hohe Stellenwert der IT-Sicherheit in Ihrem Unternehmen nach Außen und den
Geschäftspartner gegenüber belegt wird.