Aufbau der Sicherheitsorganisation und von Sicherheits-Prozessen

Der Aufbau der Sicherheitsorganisation und der Sicherheitsprozesse ist eine notwendige Aufgabe, vor der heute jede Behörde und alle modernen Unternehmen stehen. Aufgrund der Komplexität der Aufgabe ist es hilfreich, hier auf anerkannte und erprobte Unterlagen und Vorgehensweisen zurückzugreifen.

Der IT Grundschutz des deutschen Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist ein solches Standardwerk, unter dessen Zuhilfenahme ein klar umrissenes Sicherheitsniveau durch eine Organisation erlangt werden kann. Neben den IT Grundschutzkatalogen sind für die Organisation der Informationssicherheit folgende Regelwerke sehr wichtig:

  • BSI-Grundschutzkataloge
  • BSI-Standard 100-1 (Managementsysteme für Informationssicherheit)
  • BSI-Standard 100-2 (Vorgehensweise nach IT-Grundschutz)
  • BSI-Standard 100-3 (Risikoanalyse auf der Basis von IT-Grundschutz)
  • BSI-Standard 100-4 (Notfallmanagement)

Mit diesen Methodenwerken wird gleichzeitig ein Vorgehensmodell adaptiert, das wie folgt aussieht:


BSI-Vorgehensmodell


Bei der Erarbeitung des Sicherheitsniveaus sind sehr konkret vorgegebenen Maßnahmen anhand der jeweils vorliegenden Gefährdungen umzusetzen, die über folgendes Schichtenmodell strukturiert sind:

Schichtenmodell


Das Ergebnis dieser Arbeiten kann durch einen BSI-lizenzierten Auditor geprüft und beim BSI für eine Zertifikatserteilung eingereicht werden.

 
  • icon-playOnline-SelfCheck Ermitteln Sie hier Ihren Sicherheitsstatus im Vergleich zu anderen Unternehmen!

News & Informationen

16. Dezember 2011
mikado-Vortrag & -Workshop zur "Informationssicherheit im Krankenhaus" in der KTQ-Akademie Berlin

mehr dazu
 

17. November 2011
gemeinsamer Workshop von mikado & SKW Schwarz Rechtsanwälte:
„Öffentliche Vergaben von IT-Leistungen - wie bringe ich Technik und Vergaberecht unter einen Hut?“

mehr dazu
 
28. September 2011
gemeinsamer Workshop von mikado & Dierks + Bohle Rechtsanwälte: Informations-Sicherheit im Krankenhaus -
Aktuelle Herausforderungen an Datenschutz und Datensicherheit
mehr dazu
 
15. September 2011
mikado beteiligt sich erstmals am 12. Katastrophenschutzforum Berlin
mehr dazu
 
14. Juli 2011
Werden Sie IT-Security-Champion 2011! - mikado initiiert Erste Deutsche Meisterschaft IT-Security
mehr dazu
 
JoomlaWatch Stats 1.2.8b_10-dev by Matej Koval