Aufbau der Sicherheitsorganisation und von Sicherheits-Prozessen

Der Aufbau der Sicherheitsorganisation und der Sicherheitsprozesse ist eine notwendige Aufgabe, vor der heute jede Behörde und alle modernen Unternehmen stehen. Aufgrund der Komplexität der Aufgabe ist es hilfreich, hier auf anerkannte und erprobte Unterlagen und Vorgehensweisen zurückzugreifen.

Der IT Grundschutz des deutschen Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist ein solches Standardwerk, unter dessen Zuhilfenahme ein klar umrissenes Sicherheitsniveau durch eine Organisation erlangt werden kann. Neben den IT Grundschutzkatalogen sind für die Organisation der Informationssicherheit folgende Regelwerke sehr wichtig:

  • BSI-Grundschutzkataloge
  • BSI-Standard 100-1 (Managementsysteme für Informationssicherheit)
  • BSI-Standard 100-2 (Vorgehensweise nach IT-Grundschutz)
  • BSI-Standard 100-3 (Risikoanalyse auf der Basis von IT-Grundschutz)
  • BSI-Standard 100-4 (Notfallmanagement)

Mit diesen Methodenwerken wird gleichzeitig ein Vorgehensmodell adaptiert, das wie folgt aussieht:


BSI-Vorgehensmodell


Bei der Erarbeitung des Sicherheitsniveaus sind sehr konkret vorgegebenen Maßnahmen anhand der jeweils vorliegenden Gefährdungen umzusetzen, die über folgendes Schichtenmodell strukturiert sind:

Schichtenmodell


Das Ergebnis dieser Arbeiten kann durch einen BSI-lizenzierten Auditor geprüft und beim BSI für eine Zertifikatserteilung eingereicht werden.

 
  • icon-playOnline-SelfCheck Ermitteln Sie hier Ihren Sicherheitsstatus im Vergleich zu anderen Unternehmen!

News & Informationen

23. Mai 2012

mikado veranstaltet einen Security Quality Workshop "Sicherheit von Webanwendungen - Testmethodik Penetrationstest" 

mehr dazu
 

24. - 26. April 2012

mikado auf der ConhIT Berlin, Halle 1.2, Stand D116

mehr dazu
 


26. April 2012

"it girls" kluge Mädchen-Köpfe in die IT - 5. Girls Day bei mikado

mehr dazu
 

16. Dezember 2011
mikado-Vortrag & -Workshop zur "Informationssicherheit im Krankenhaus" in der KTQ-Akademie Berlin

mehr dazu
 

17. November 2011
gemeinsamer Workshop von mikado & SKW Schwarz Rechtsanwälte:
„Öffentliche Vergaben von IT-Leistungen - wie bringe ich Technik und Vergaberecht unter einen Hut?“

mehr dazu
 
JoomlaWatch Stats 1.2.8b_10-dev by Matej Koval