|
Sichere IT-Systeme zeichnet aus, dass das Sicherheitsmanagement und die für die Sicherheit erforderlichen infrastrukturellen, organisatorischen, personellen und technischen Sicherheitsmaßnahmen umgesetzt, durch eine unabhängige Stelle geprüft und mittels eines Systemsicherheits-Zertifikats bestätigt sind. Da zurzeit kein standardisiertes Verfahren zur Prüfung und Zertifizierung von IT-Systemen und komplexen IT-Produkten unter Berücksichtigung der genannten Maßnahmen existiert, hat TÜViT das standardisierte Prüfschema der
Sicherheitstechnischen Qualifizierung (SQ)®
entwickelt.
Unsere Dienstleistung
- Analytisches Verfahren, das die effiziente Untersuchung von IT-Systemen und komplexen IT-Produkten in angemessener Weise und unter besonderer Berücksichtigung der anzutreffenden Heterogenität, Komplexität und insbesondere Dynamik solcher IT erlaubt
- Bindeglied zwischen formalen Evaluationen einzelner IT-Produkte und dem Sicherheitsmanagement eines Unternehmens
Ihr Vorteil/Nutzen
- Skalierbarkeit hinsichtlich Untersuchungsumfang und Prüftiefe
- Anwendbarkeit des Verfahrens auch auf komplexe, heterogene Systeme
- Vergleichbarkeit des Prüfergebnisses durch Anwendung eines standardisierten Verfahrens
- Darstellung eines positiven Prüfergebnisses durch ein Zertifikat bzw. Trusted Site Prüfzeichen nach außen und innen
- Synergieeffekt: die Installation und der Betrieb zertifizierter IT-Produkte können mit reduziertem Aufwand als IT-System zertifiziert werden
|
Das Vorgehen
- Abstimmung der Sicherheitsanforderungen nach dem Stand der Technik in einem Einführungsworkshop
- Sicherheitsanalysen und Penetrationstests Vor-Ort bei IT-Systemen
- Sicherheitsanalysen und Penetrationstests an Musterinstallationen bei IT-Produkten
- Zertifikatsausstellung nach positivem Abschluss der Prüfungen und Veröffentlichung auf den TÜViT-Webseiten
Das Ziel
- Objektive Identifizierung aller Sicherheitsrisiken für das IT-Produkt/IT-System
- Nachweis der Erfüllung der Sicherheitsanforderungen gegenüber Dritten
- Umfassende Sicherheitsaussage über Ihre IT-Systeme und/oder IT-Produkte
- Bestätigung der erfolgreich durchgeführten SQ mit einem Zertifikat sowie mit dem Trusted Site Security oder Trusted Product Security Prüfzeichen durch die Zertifizierungsstelle der TÜViT


Hier finden Sie die Liste der Trusted Site Security Zertifikate.
Hier finden Sie die Liste der Trusted Product Security Zertifikate.
|