|
Coaching oder Bereitstellung des Sicherheitsbeauftragten |
|
Die mikado ag unterstützt Sie bei der Steuerung der gesamten Sicherheitsprozesse in Ihrem Unternehmen. Dabei können Sie die Dienstleistung - Bereitstellung des Sicherheits-beauftragten- komplett in externe Hände legen oder einen ausgewählten Mitarbeiter Ihres Hauses zum Sicherheitsbeauftragten aufbauen lassen. Ein Consultant der mikado ag wird in enger Zusammenarbeit mit Ihnen unter Anwendung der BSI-Standards 100-1 „Managementsysteme für Informationssicherheit“ und 100-2 „IT-Grundschutzvorgehensweise“ das Informationssicherheitsmanagement Ihres Hauses aufbauen. Der IT-Sicherheitsbeauftragte wird das Informationssicherheitsteam zusammenstellen und steuern. Die mikado ag übernimmt die organisatorische Weiterentwicklung des Informationssicherheitsmanagements, leitet das Prozessdesign und steuert die Dokumenten-erarbeitung, die in ihrer Gesamtheit das Informationssicherheitskonzept Ihres Hauses bilden werden. Als Arbeitsmittel werden die BSI-Grundschutzkataloge herangezogen. Die gesamten Arbeiten folgen über zyklisch zu durchlaufende Prozessschritte dem international anerkannten und vom BSI adaptierte Prozess-Modell für das Informationssicherheitsmanagement, welches die folgende Grafik darstellt:
 Zusammenfassend ist zu konstatieren, dass in der Regel bei einem solchen Auftrag folgende Aufgaben umgesetzt werden:
- Besetzung oder Coaching der Rolle des Informationssicherheitsbeauftragten
- sukzessiver Aufbau eines anforderungskonformen Informationssicherheitsmanagementsystems (ISMS): Benennung der notwendigen Rollen, Abbildung der Prozesse, Führen der Kommunikation mit der Unternehmensleitung usw.
- Erarbeitung der notwendigen Dokumentenlage zum ISMS, angepasst auf die gelebten Prozesse und deren Verankerung in der Firmenpraxis (Sicherheitsleitlinie, Sicherheitskonzept usw.)
- paralleles Schließen akuter Sicherheitslücken
- Steuerung des gesamten ISMS
|