
Informations-sicherheit
Schutz ihrer organisation
Vertraulichkeit – Integrität – Verfügbarkeit
Ein erfolgreich umgesetztes ISMS unterstützt eine ganzheitliche Sicherheitsstrategie: Es umfasst sowohl organisatorische Maßnahmen, ein sicherheitsbewusstes Personalmanagement, die Sicherheit eingesetzter IT-Strukturen als auch die Einhaltung von gesetzlichen Anforderungen.
Zum Erstellen von Konzepten nach ISO 27001 und BSI IT-Grundschutz ist die sorgfältige Erarbeitung des Geltungsbereichs und der schutzbedürftigen Werte im Unternehmen von hoher Priorität.
Analyse
Zunächst werde ich mich in die zugrundeliegende Organisationsstruktur und den Anforderungen der Organisation einarbeiten. Informationen werden gesammelt um eine individuelle Anforderungsanalyse zu erstellen.
Es werden verschiedene Strategien entwickelt, die in Hinblick auf wirtschaftliche, technische und praktische Faktoren bewertet werden.
Umsetzung
Anschließend begleite ich als ISMS-Beraterin die Umsetzung. Das schließt je nach Projekt Installation, Konfiguration und Tests ebenso wie Schulungen für Mitarbeiter:innen und die Dokumentation des Ablaufs mit ein.
Oft sind nach Projektabschluss Auswertungen notwendig, die ebenfalls für eine erfolgreiche und nachhaltige Umsetzung maßgeblich sind.
Die Norm ISO/IEC 27001 beschreibt ein auf die Erfüllung von Zielen und Anforderungen sowie auf kontinuierliche Verbesserung ausgerichtetes Managementsystem.