Informationssicherheitsmanagement nach DIN ISO/IEC 27001
Zielorientierte Kontrolle der Informationsrisiken in der gesamten Unternehmensorganisation:
• Neue Gesetzesanforderungen erfüllen,
• Datenmissbrauch oder -verlust verhindern,
• sensible Informationen umfassend vor unberechtigtem Zugriff schützen,
• und den Überblick mit einem differenzierten System behalten.
Eine wirksame Kombination von Risikoanalyse und Sicherungsmaßnahmen
bringt Ihr Unternehmen im Bereich der Informationssicherheit voran.
Sie suchen einen Einstieg und Informationen zum Informationssicherheitsmanagement?
Sie möchten Kundenanforderungen erfüllen und mehr Kunden durch ein systematisches Informationssicherheitsmanagement gewinnen?
Sie wollen die Erfüllung von gesetzlichen Anforderungen im Zusammenhang mit einem Informationssicherheitsmanagementsystem sicherstellen?
Sie streben eine Zertifizierung im Informationssicherheitsmanagement an?
Rosenholz® QC bietet Ihnen ein erfolgreiches und wirksames Informationssicherheitsmanagement nach DIN ISO/IEC 27001 von der Durchführung des Systemaufbaus bis zur Zertifizierungsreife:
Unser Portfolio zum Informationssicherheitsmanagement für Ihr Unternehmen
Δ Zielorientiert zur Zertifizierung
– Aufbau eines Informationssicherheitsmanagementsystems –
Δ Gesetzeskataster
Δ Risikoanalyse und FMEA
Δ Informationssicherheitsbericht
Δ Internes Audit
Zielorientiert zur Zertifizierung – Aufbau eines Informationssicherheitsmanagementsystems
Dies ist der Weg vom Aufbau des Informationssicherheitsmanagementsystems über die Darstellung der Prozesse, die Durchführung der Risikoanalyse, die Aufstellung der Dokumente, die Schulung von Mitarbeitern, die Festlegung und Auswertung von Kennzahlen, den Einsatz und die Auswertung von Informationssicherheitsmaßnahmen, das interne Audit und den Informationssicherheitsbericht. Das Informationssicherheitsmanagementsystem wird nach DIN ISO/IEC 27001 mit einer Projektplanung, ISMS- Handbuch, den geforderten Prozessen und einer Dokumentenmatrix aufgestellt. Mit unserer Vorbereitung kann Ihr externes Zertifizierungsaudit stattfinden.
Gesetzeskataster
Mit dem Informationssicherheitsmanagement wird nach DIN ISO/IEC 27001 werden die unterschiedlichen gesetzlichen Anforderungen an die Organisation, Produktion und die betrieblichen Abläufe in Bezug auf Informationssicherheit zusammengeführt und erfüllt.
Risikoanalyse und FMEA
Zentrale Themen des Informationssicherheitsmanagements sind die Bestimmung und Analyse der Informationssicherheitsrisiken in der Organisation des Unternehmens, den Räumlichkeiten, der Produktion und den betrieblichen Abläufen sowohl technisch als auch organisatorisch und auf die Kommunikation bezogen. Dies beinhaltet infrastrukturelle Maßnahmen wie den Schutz der Räume vor unbefugtem Zutritt, Umgang jedes einzelnen Mitarbeiters mit Informationen, Dokumentation von Sicherheitsvorgaben oder die Regelung der Kommunikation des Unternehmens nach außen.
Kernelement der Risikomanagements ist die Bewertung der Bedeutung der festgestellten Risiken mit einer FMEA, die Aufstellung von messbaren Kennzahlen und die Entwicklung eines Maßnahmenkatalogs zur Verbesserung der Informationssicherheit. mehr Infos
Informationssicherheitsbericht
Im Bericht erfolgt die Auswertung der Kennzahlenentwicklung zu den Informationssicherheitsrisiken sowie des Stands der Erfüllung der Gesetze in der Compliance. Die Umsetzung bzw. Wirksamkeit von Maßnahmen wird zusammengefasst und mit Empfehlungen zu weiteren Entwicklung kombiniert.
Internes Audit
Normkonforme Rahmenplanung der Audittermine. Im internen Audit: Prüfung der Dokumentation auf Vollständigkeit und Aktualität; Prüfung der Umsetzung sämtlicher Informationssicherheitsvorgaben im Betrieb. mehr Infos