INFORMATIONSSICHERHEITS MANAGEMENTSYSTEM

icon check blue alt

TÜV-geprüft und zertifiziert

icon check blue alt

persönliche Beratung

icon check blue alt

praxisnahe Umsetzung

Informationssicherheit im Unternehmen systematisieren.

In Kürze

  • Ein Information Security Management System (ISMS) legt Regeln und Methoden zur Verbesserung der Informationssicherheit im Unternehmen fest.
  • Durch ein ISMS kann die Informationssicherheit kontrolliert und gesteuert werden.
  • Wir richten ein ISMS für Ihr Unternehmen ein. 

Wir setzen das ISMS in Ihrem Unternehmen um.

Die Umsetzung eines ISMS ist nicht ganz einfach und erfordert vor allem Planung und Zeit, die in dessen Aufrechterhaltung investiert werden sollte. Lagern Sie die Einrichtung des ISMS komplett an uns aus, um auf der sicheren Seite zu stehen. 

Im Gespräch mit Ihnen legen wir fest, was das Security Management System in Ihrem Unternehmen leisten können muss und was es schützen soll. Bei der Einrichtung eines ISMS berücksichtigen wir alle gesetzlichen Vorgaben. 

Wir untersuchen, 

  • welche möglichen Risiken es gibt, 
  • welche Risiken vertretbar sind und welche unbedingt vermieden werden müssen, 
  • welche Eintrittswahrscheinlichkeit die einzelnen Risiken haben. 

Daraus leiten wir Maßnahmen ab, um ein mögliches Eintreten der Risiken zu verhindern
Das ISMS sollte regelmäßig überprüft und bei Bedarf optimiert werden, um auf Veränderungen reagieren und jederzeit Risiken ausschließen zu können. 

Die Standards für ein ISMS.

Es gibt verschiedene Ansätze für die Einrichtung eines ISMS. 

  • DIN EN ISO/IEC 27001

Die ISO 27001 ist der verbreitetste Standard. Dort sind alle Anforderungen für ein Information Security Management System definiert. Sie ist vor allem für die Steigerung der internationalen Anerkennung der Informationssicherheit Ihres Unternehmens hilfreich, da sie sich dank des generischen Ansatzes für jede Unternehmensbranche eignet.

  • BSI 200-1

Dieser Standard enthält ebenfalls die für die Umsetzung eines ISMS notwendigen Maßnahmen, verfolgt jedoch einen anderen Ansatz. Er spezialisiert sich nicht auf die generische Management-orientierte Vorgehensweise. Der BSI 200-1 lehnt sich eher an eine detailliertere Herangehensweise zur Vermeidung von IT-Risiken an. Es kann von Vorteil sein, beide Standards kombiniert zu nutzen.

  • ISIS 12

Dieser Ansatz erteilt gezielte Vorgaben zur Umsetzung von Informationssicherheit in einem strukturierten 12-Schritte-Plan. Aufgrund dessen eignet sich diese Variante vor allem für kleinere Unternehmen.

Im Gespräch mit Ihnen finden wir heraus, welcher Standard für Ihr Unternehmen am besten geeignet ist.

ISMS und IT-Sicherheitsbeauftragter aus einer Hand

Um ein Information Security Management System effizient und effektiv nutzen zu können, sollte ein geschulter IT-Sicherheitsbeauftragter eingestellt werden, der sich mit Betrieb und Pflege eines solchen Systems auskennt.

Wir stellen Ihnen nicht nur ein ISMS bereit, sondern kümmern uns als IT-Sicherheitsbeauftragter für Ihr Unternehmen auch um dessen Betrieb. Wir prüfen das ISMS regelmäßig auf Optimierungspotenziale und die IT-Systeme auf Sicherheitslücken. Dabei stehen wir in enger Verbindung mit den IT-Verantwortlichen in Ihrem Unternehmen. 

Wir sind Ihr Ansprechpartner für alle Fragen rund um das Thema IT-Sicherheit.