VDW Verein Deutscher Werkzeugmaschinenfabriken e.V.
07.04.2022
ComplianceRedefined #07 – Informationssicherheits-Managementsysteme (ISMS) Teil 2
In der 7. Folge unseres Compliance Redefined Podcasts sprechen Vanessa Müller und Compliance-Experte und Geschäftsführer Timo Schusser von valvisio nochmal über CISIS 12, ein Informationssicherheits-Managementsystem (ISMS) für KMU und beleuchten dabei 3 der 12 Schritte genauer. Was muss für die Implementierung eines solchen ISMS erfüllt werden?...
Drei beispielhafte CISIS12-Schritte aus dem Plan-Bereich des PDCA Zyklus
**Inhalte: **
Erster (1.) Schritt: Dokumentenvorbereitung – Leitlinie erstellen
- Wie muss eine Leitlinie ausgestattet sein?
- Für welchen Bereich gilt eine entsprechende Leitlinie?
- Wie können Unternehmensziele und Informationssicherheitsziele verknüpft werden?
- Was ist der Stellenwert von Informationssicherheit im Unternehmen?
- Organisationsstruktur für die Umsetzung der ISMS-Prozesse
Zweiter (2.) Schritt: Mitarbeitenden-Sensibilisierung
- Awareness schaffen
- Schulungs- und Sensibilisierungskonzept
- Übungen in Form von beispielsweise Phishing-Mails
- Social Engineering mit Beispiel
Vierter (4.) Schritt: IT-Doku-Struktur:
- Wie steuert man die Informationssicherheit und IT-Services
- Nachvollziehbarkeit durch Dokumentenlenkung
- Mindestanforderungen an Dokumente
- Welche Dokumente sind nötig? (Betriebshandbuch, Notfallhandbuch/-plan, IT-Service-Management-Handbuch, Prozesssteckbriefe, Schutzbedarfsfeststellung, Sicherheitskonzept, Umsetzungsplan, Managementbericht, Richtlinie für das Risikomanagement, …)
- Unterschiede zu Schritt 7 Analyse der IT-Struktur
**Weiterführende Informationen: **
Schaubild der 12 Schritte für CISIS 12: https://cisis12.de
mehr...