Company Logo

VDW Verein Deutscher Werkzeugmaschinenfabriken e.V.

07.04.2022

ComplianceRedefined #07 – Informationssicherheits-Managementsysteme (ISMS) Teil 2

In der 7. Folge unseres Compliance Redefined Podcasts sprechen Vanessa Müller und Compliance-Experte und Geschäftsführer Timo Schusser von valvisio nochmal über CISIS 12, ein Informationssicherheits-Managementsystem (ISMS) für KMU und beleuchten dabei 3 der 12 Schritte genauer. Was muss für die Implementierung eines solchen ISMS erfüllt werden?...

Drei beispielhafte CISIS12-Schritte aus dem Plan-Bereich des PDCA Zyklus

**Inhalte: **

Erster (1.) Schritt: Dokumentenvorbereitung – Leitlinie erstellen

  • Wie muss eine Leitlinie ausgestattet sein?
  • Für welchen Bereich gilt eine entsprechende Leitlinie?
  • Wie können Unternehmensziele und Informationssicherheitsziele verknüpft werden?
  • Was ist der Stellenwert von Informationssicherheit im Unternehmen?
  • Organisationsstruktur für die Umsetzung der ISMS-Prozesse

Zweiter (2.) Schritt: Mitarbeitenden-Sensibilisierung

  • Awareness schaffen
  • Schulungs- und Sensibilisierungskonzept
  • Übungen in Form von beispielsweise Phishing-Mails
  • Social Engineering mit Beispiel

Vierter (4.) Schritt: IT-Doku-Struktur:

  • Wie steuert man die Informationssicherheit und IT-Services
  • Nachvollziehbarkeit durch Dokumentenlenkung
  • Mindestanforderungen an Dokumente
  • Welche Dokumente sind nötig? (Betriebshandbuch, Notfallhandbuch/-plan, IT-Service-Management-Handbuch, Prozesssteckbriefe, Schutzbedarfsfeststellung, Sicherheitskonzept, Umsetzungsplan, Managementbericht, Richtlinie für das Risikomanagement, …)
  • Unterschiede zu Schritt 7 Analyse der IT-Struktur

**Weiterführende Informationen: **

Schaubild der 12 Schritte für CISIS 12: https://cisis12.de

mehr...