Ein angemessenes IT-Sicherheitsniveau ist in erster Linie abhängig vom IT-Sicherheitsmanagement und in zweiter Linie von einzelnen technischen Maßnahmen. Aufgrund dieser Erkenntnis hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) das IT-Grundschutzhandbuch zu einem BSI-Standard (100) weiterentwickelt und dessen Kompatibilität zum ISMS-Ansatz der ISO 27001 nachgewiesen. Dementsprechend bietet das BSI auch eine ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz an.
Unsere Dienstleistung
"Standortbestimmung" bezüglich der IT-Sicherheit in einer Organisation, z.B. über einen "Quick-Sicherheitscheck" oder ein IT-Grundschutz-Assessment
Unterstützung hinsichtlich der Verfahrenskonformität, insbesondere mit Blick auf die Feststellung des erforderlichen IT-Sicherheitsniveaus, Festlegung der IT-Sicherheitspolitik, IT-Strukturanalyse, Feststellung des Schutzbedarfs, Modellierung
Planung und Durchführung von Informationsveranstaltungen und Seminaren zur Sensibilisierung und zum effektiven Umgang mit der IT-Sicherheit in allen Phasen des IT-Sicherheitsprozesses
Planung und Durchführung von Basis-Sicherheitschecks und Wirksamkeitsanalysen
Planung und Durchführung von IT-Grundschutz-Audits als Basis für Auditor-Testate und Zertifizierungsvorgänge nach ISO 27001 auf der Basis von IT-Grundschutz
Begleitung der ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
Überwachung und Optimierung der IT-Sicherheit im laufenden Betrieb
Ausbildung von BSI-Auditoren für ISO 27001 auf der Basis von IT-Grundschutz (im Auftrag des BSI)
Projektmanagement und -coaching
Ihr Vorteil/Nutzen
Kompetenz und Seriosität der angebotenen Dienstleistung auf hohem Niveau, ergänzt durch Praxisbezug und individuelle Berücksichtigung des tatsächlichen Schutzbedarfs der Organisation
systematische und praxisorientierte IT-Sicherheit
Security Management "state-of-the-art"
Implementierung stets angemessener (d. h. auch wirtschaftlich vertretbarer) Sicherheitsmaßnahmen
Verhinderung von Sicherheitsverletzungen zur Risikobegrenzung
Herstellung von Vertrauen in Geschäftsbeziehungen mit Ihren Kunden und Geschäftspartnern
Das Vorgehen
ein auf Ihre Wünsche zugeschnittenes, modulares Angebot in Form von Schulungs-, Beratungs- und Auditierungsprogrammen
Das Ziel
Nachweis über die Konformität Ihres IT-Sicherheitsprozesses mit den Anforderungen des Bundesamtes für Sicherheit in der Informationstechnik
Zertifizierung des eigenen Informationssicherheits- Managementsystems (ISMS) nach ISO 27001 auf der Basis von IT-Grundschutz durch das BSI
Anerkennung Ihrer Institution als Förderer einer ganzheitlichen Informationssicherheit mit einer soliden Basis an implementierten Maßnahmen