Sicherheitsmanagement (ISMS) nach ISO 27000

Informations-Sicherheitsmanagement bezeichnet die Planungs- und Lenkungsaufgabe eines durchdachten und gesteuerten Informations-Sicherheitsprozesses. Dieser ist Voraussetzung für die sinnvolle Umsetzung und Erfolgskontrolle von technischen und organisatorischen Sicherheitsmaßnahmen, die zur Durchsetzung und Aufrechterhaltung eines angemessenen, unternehmensspezifischen Sicherheitsniveaus erforderlich sind.

Unternehmen und Behörden müssen ihre Informationen angemessen schützen. Hierzu sind eine angepasste Organisationsstruktur und zugehörige Prozesse erforderlich. Ziel des Informations-Sicherheitsmanagements ist es, ein angemessenes, wirtschaftlich vertretbares Niveau der Informationssicherheit für das Unternehmen bzw. die Behörde zu erreichen und zu bewahren.

Unsere Leistungen

Die Secorvo Security Consulting GmbH unterstützt Sie dabei in allen Phasen, ein auf Ihre spezifischen Bedürfnisse und Anforderungen zugeschnittenes Informations-Sicherheits-Management-System (ISMS) aufzubauen und zu etablieren.

Unter Berücksichtigung der international anerkannten Security Standards ISO 27000-Familie sowie den BSI Grundschutz-Katalogen und BSI-Standards, helfen wir Ihnen bei der

  • Erarbeitung einer Corporate Information Security Policy (Leitlinie für Informationssicherheit) für Ihr Unternehmen. Dieses Dokument ist die Basis eines Information Security Management Systems. Es beinhaltet die Verpflichtung des Managements zur Informationssicherheit und zeigt die grundlegenden Ziele, Vorgehensweisen und Verantwortlichkeiten der Organisation auf.
  • Identifikation der sicherheitsrelevanten Geschäftsprozesse und Bestimmung des Schutzbedarfs der verarbeiteten Daten und Informationen.
  • Analyse der existierenden technischen, organisatorischen und physischen Sicherheitsmaßnahmen.
  • Auswahl geeigneter Maßnahmen zur Erreichung des Schutzbedarfs.
  • Unterstützung bei der Etablierung geeigneter Organisationsstrukturen und Managementprozesse zur kontinuierlichen Pflege und Weiterentwicklung Ihres ISMS. Hierzu zählen auch Prozesse und Strukturen für die Bereiche Business Continuity Planning, Revision und Audit, Change Management, Awareness und Training (Sensibilisierung).
  • Aufsetzen eines kontinuierlichen Pflegeprozesses, um die Sicherheitsmaßnahmen an die veränderten Anforderungen der Geschäftsprozesse anpassen zu können.

Darüber hinaus bieten wir Seminare zum Thema "Sicherheitsmanagement" und ein individuelles Sicherheits-Coaching an, das die Einführung und Umsetzung der Sicherheitsprozesse begleitet bzw. einzelne technische Fragestellungen im Rahmen von Workshops oder schriftlichen Ausarbeitungen von Secorvo klärt. Ferner kann das Coaching die kontinuierliche Pflege und Weiterentwicklung der Sicherheitsprozesse unterstützen.

Ansprechpartner


Jörg Völker

Kontakt
Tel. +49 721 255171-0