Ein Information Security Management System (ISMS) unterstützt dabei, neben IT-technischen Aspekten auch die anderen wesentlichen Einflussfaktoren auf die Informationssicherheit adäquat zu berücksichtigen, u.a. die organisatorische und personelle, aber auch die physische Sicherheit. Wichtig ist es, den für das Unternehmen passenden Ansatzes zu finden, um so den guten Ruf der eigenen Organisation zu schützen. Dieser kann maßnahmen- und richtlinienorientiert sein, wie der ISIS12-/IT-Grundschutz-Standard oder aber risikoorientiert, entsprechend der Norm DIN ISO/IEC27001.
Egal, welcher Ansatz für sie besser geeignet ist – das ISMS sorgt für messbare Sicherheit in Ihrem Unternehmen, so dass Sie sich auf die Herausforderungen des Geschäftsalltags konzentrieren und zugleich Ihren Kunden und Geschäftspartnern demonstrieren können, wie wichtig Ihnen Informationssicherheit ist.
Wir unterstützen Sie bei der Auswahl und Umsetzung eines robusten und gut strukturierten ISMS, um sicherzustellen, dass das richtige Maß an Informationssicherheit an der richtigen Stelle in Ihrer Organisation implementiert wird.
Das richtige Maß an Sicherheit zu finden, ist unmittelbar mit der Frage verbunden, wie sich das richtige Vorgehen bei der Einführung des passenden ISMS gestalten sollte und wieviel Aufwand in das Management der Informationssicherheit gesteckt wird. Zuviel oder zu wenig Management kompromittiert i.d.R, fast zwangsläufig das, was eigentlich gewährleistet werden soll – die Informationssicherheit. Die nachfolgende schematische Vorgehensweise hat sich schon in zahlreichen Mandanten-/Kunden- Situationen bewährt.
Falk Hofmann
ISO/IEC27001/KRITIS -Auditor
Partner
Anfrage senden