Gemanagte Informationssicherheit

Risikominimierung und Compliance mit ISMS

28. August 2017, 12:44 Uhr | Autor: Gregor Rex-Lawatscheck / Redaktion: Axel Pomper

Fortsetzung des Artikels von Teil 1

Das Managementsystem für Informationssicherheit (ISMS)

Sicherheit in Unternehmen ist ein dynamischer Prozess, der in den Chefetagen eines Unternehmens beginnt und sich über alle Abteilungen hinweg zieht. Sicherheit ist kein unveränderbarer Zustand, der einmal erreicht wird und sich niemals ändert. Geschäftsprozesse, Fachaufgaben, Infrastruktur, Organisationsstrukturen und die IT werden kontinuierlich den Anforderungen des Unternehmens angepasst. Mit diesen dynamischen Prozessen verändern sich auch die Anforderungen an die Informationssicherheit kontinuierlich. Daher ist es notwendig, Sicherheit mit Hilfe eines Informationssicherheits-Management-Systems über das gesamte Unternehmen hinweg aktiv zu managen, um ein einmal erreichtes Sicherheitsniveau dauerhaft aufrechtzuerhalten und darüber hinaus kontinuierlich anzupassen und zu optimieren.

Da in der Praxis interne Abteilungen und auch externe Dienstleister an der Datenverarbeitung mitwirken, ist eine umfassende Betrachtung der Informationssicherheit notwendig. Innerhalb dieses Systems wird genau definiert, mit welchen Instrumenten und Methoden das Management die Informationssicherheit im Unternehmen nachvollziehbar lenkt. Ein Business Hoster wie mpex mit ISO 27001 Zertifizierung hat sowohl die technischen als auch die organisatorischen Geschäftsprozesse an die Anforderungen des Informationssicherheits-Management-Systems nach ISO 27001 ausgerichtet. Dies hat deutliche Vorteile: Ein Kunde profitiert gleich zu Beginn der Zusammenarbeit mit dem Business Hoster von einer strukturierten Arbeitsweise. Verfügbarkeit, Vertraulichkeit und Integrität werden in allen Prozessen des Business Hosters gewährleistet. Der Kunde kann sich darauf verlassen, dass die vom Hoster durchgeführten Arbeiten – etwa in den Bereichen Infrastruktur, Dienstleistung oder Managed Hosting – aufgrund der Zertifizierung auf höchstem Sicherheitsniveau durchgeführt werden. Alle Aufgaben, die der Kunde an seinen Hosting-Dienstleister gibt, werden über ein miteinander vereinbartes Change-Management jederzeit nachvollziehbar. Damit werden beispielsweise auch die zentralen Anforderungen von Wirtschaftsprüfern und geltenden Regelungen wie Basel II an Unternehmen erfüllt.

Anbieter zum Thema

zu Matchmaker+

  1. Risikominimierung und Compliance mit ISMS
  2. Das Managementsystem für Informationssicherheit (ISMS)
  3. Etablierung eines ISMS im Unternehmen

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu connect professional

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Sicherheit

Weitere Artikel zu Mobile Security

Weitere Artikel zu Server, Datacenter

Matchmaker+