openPR Recherche & Suche
Presseinformation

ISO 27001-Zertifizierungen sind kein Ruhepolster

20.11.2018 • 12:38 Uhr • IT, New Media & Software

(openPR) Tipps der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA für eine kontinuierliche Optimierung von zertifizierten Informationssicherheits-Managementsystemen

Köln, 15.11.2018 – Zwar sind Informationssicherheits-Managementsysteme (ISMS) ein wesentlicher Erfolgsfaktor in den Sicherheitsstrategien und gehören durch das IT-Sicherheitsgesetz auch zum Pflichtprogramm für KRITIS-Unternehmen, allerdings stellen ISO 27001-Zertifizierungen immer nur eine Momentaufnahme dar. Notwendig ist deshalb eine fortlaufende Beobachtung und Anpassung an veränderte interne oder externe Bedingungen, um das Niveau des ISMS aufrechtzuerhalten und fortlaufend zu verbessern. TÜV TRUST IT hat hierfür einige Fragen als Orientierungshilfe zusammengestellt.



Hat sich etwas am Geltungsbereich der Zertifizierung geändert Hier gilt es zu untersuchen, ob intern neue Anforderungen entstanden sind oder ob durch rechtliche Einflüsse die ursprünglichen Bedingungen nicht mehr vollständig gültig sind. Ebenso ist die Frage zu beantworten, welche Komponenten im Geltungsbereich möglicherweise hinzugefügt oder entfernt worden sind.

Gilt das Management Commitment noch Die Unterstützung der Geschäftsleitung stellt auch über die Zertifizierung hinausgehend einen kritischen Erfolgsfaktor dar. Insofern sollte sichergestellt werden, wie das Management weiterhin zum ISMS-Thema und den Zielen der Informationssicherheitspolitik steht, aber auch, inwieweit alle erforderlichen Rollen und Verantwortlichkeiten weiterhin Gültigkeit haben. Dies gilt nicht zuletzt besonders dann, wenn es personelle Veränderung auf der Managementebene gegeben hat.

Muss die Methodik für das Risikomanagement angepasst werden Liefern die letzten Risikoanalysen keine zufriedenstellenden Ergebnisse, dann kann dies darauf hindeuten, dass die methodische Ausrichtung nicht mehr bedarfsgerecht ist. In dem Zusammenhang sollte aber auch der Blick auf die Einflüsse intern oder extern veränderter Anforderungen gerichtet werden und wie aktuell die ursprünglich definierten ISMS-Ziele noch sind.

Passen die Ressourcen und Kompetenzen noch Eine regelmäßige Überprüfung der personellen Ausstattung und der fachlichen Basis auf der Mitarbeiterseite gehört zu den Grundpflichten im Anschluss an eine Zertifizierung. Aber auch die tatsächlichen Kommunikationsverhältnisse gilt es ebenso kontinuierlich zu hinterfragen wie den Aktualitäts- und Erfüllungsgrad der Dokumentationen.

Ist die IS-Risikoanalyse noch aktuell Es ist zu empfehlen, einen erneuten Durchlauf des Risikomanagements vorzunehmen und zu ermitteln, ob die ursprüngliche Risikoanalyse noch der aktuellen Bedrohungslage entspricht. Ebenso sollte der Status der Maßnahmenumsetzung ermittelt werden.

Sind die Messwerte noch aktuell Diese Frage lässt sich nur durch eine erneute Durchführung der Messung und ISMS-Audits beantworten. Hierbei sollte aber auch auf eine neuerliche Dokumentation und neue Managementbewertungen geachtet werden.

Werden kontinuierlich Verbesserungen durchgeführt Notwendig ist eine regelmäßige Analyse von Verbesserungspotenzialen einschließlich der Ursachen von Abweichungen. Dies muss jedoch mit der Planung und Umsetzung von Optimierungsmaßnahmen und einer Dokumentation der Maßnahmenumsetzung einhergehen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1027346
 441

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISO 27001-Zertifizierungen sind kein Ruhepolster“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA

Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA stellt eine rege Nachfrage nach Unterstützungsleistungen fest Köln, 26.03.2019 – Im Mai 2018 mussten die ersten KRITIS-Unternehmen das IT-Sicherheitsgesetz (IT-SiG) vollständig umgesetzt haben. Bis Mitte dieses Jahres müssen alle weiteren KRITIS-Unternehmen entsprechend dem BSI-Gesetz §8a erstmals einen dokumentierten Nachweis der anforderungsgerechten Umsetzung durch eine qualifizierte Prüfstelle erbringen. Wer den Stichtag 30. Juni 2019 für den Nachweis nicht einhält, dem drohen Bußgelder. …
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA bestätigt die Einhaltung der Datenschutz- und Datensicherheitskriterien Köln, 26.02.2019 – Damit ihre digitalen Dienste den Benutzern ein maximales Sicherheitslevel versprechen können, hat die azh myYOLO Deutschland GmbH ihre Anwendung „azh myYOLO SIGN“ von der TÜV TRUST IT überprüfen und nach „Trusted Device“ zertifizieren zu lassen. Die azh myYOLO Deutschland GmbH ist ein Tochterunternehmen der NOVENTI HealthCare GmbH, dem nationalen Marktführer im Gesundheitswesen für den Bereich Apotheke…

Das könnte Sie auch interessieren:

Bild: ISO Public Services – ISO-Gruppe gründet neues SchwesterunternehmenBild: ISO Public Services – ISO-Gruppe gründet neues Schwesterunternehmen
ISO Public Services – ISO-Gruppe gründet neues Schwesterunternehmen
Die ISO-Gruppe hat ein neues Unternehmen gegründet: die ISO Public Services GmbH ist auf die speziellen IT-Anforderungen der öffentlichen Hand spezialisiert. Die Nürnberger ISO-Gruppe arbeitet bereits seit über 15 Jahren mit der Bundesagentur für Arbeit zusammen und realisiert gemeinsam mit ihrem Kunden erfolgreich Software-Projekte. Zudem hat die ISO-Gruppe …
Bild: Neu: Die Verbindung von ITIL 2011 zum Standard ISO 20000:2011Bild: Neu: Die Verbindung von ITIL 2011 zum Standard ISO 20000:2011
Neu: Die Verbindung von ITIL 2011 zum Standard ISO 20000:2011
Die neue Version der ITIL® - ISO 20000 Bridge hilft IT-Organisationen und IT Service Providern bei der Entwicklung ISO-20000-konformer Prozesse und dient als Leitfaden bei der Vorbereitung auf eine Zertifizierung nach ISO-20000:2011. In einem hart umkämpften Markt nutzen viele IT Service Provider die Chance, ihre Leistungen im IT Service Management durch …
ISO 20000 Consultant-Zertifizierung in nur 3 Tagen beim mITSM in München
ISO 20000 Consultant-Zertifizierung in nur 3 Tagen beim mITSM in München
Vom 30. Juni bis 02. Juli findet beim mITSM (Munich Institute for IT Service Management) die nächste ISO 20000 Management&Improvement-Schulung statt. Besonders interessant ist dies vor allem für ITIL V2 Service Manager bzw. ITIL V3 Experts, die mit diesem Seminar und der dazu gehörigen Zertifizierung innerhalb von drei Tagen zum ISO 20000 Consultant …
ISO /IEC 20000-1 Standard in neuer Version 2011 - Alle Neuerungen ab sofort als Download erhältlich
ISO /IEC 20000-1 Standard in neuer Version 2011 - Alle Neuerungen ab sofort als Download erhältlich
Am 15. April 2011 wurde die zweite Auflage des ISO 20000 Standards unter der offiziellen Bezeichnung ISO/IEC 20000-1:2011 veröffentlicht. Dabei wurde auf eine bessere Ausrichtung auf die verwandten Standards ISO 9001 (Qualitätsmanagement) und ISO/IEC 27001 (Management der Informationssicherheit) geachtet, ebenso wie auf den de facto Standard ITIL® …
Bild: Flintec IT erhält Zertifizierung für Qualität und Informationssicherheit
Flintec IT erhält Zertifizierung für Qualität und Informationssicherheit
Zertifizierung nach DIN EN ISO 9001 und ISO/IEC 27001 Mannheim, 13. Juli 2017: Flintec, Entwickler und Anbieter von innovativen IT-Lösungen, hat die Zertifizierung nach DIN EN ISO 9001 und ISO/IEC 27001 erhalten und erfüllt die Anforderungen an ein Qualitäts- und Informationssicherheits-Managementsystem nach der ISO-Norm. ISO ist eine internationale …
Bild: KS-ISO-Kimmstein - Der „graue Kalksandstein“ gegen WärmebrückenBild: KS-ISO-Kimmstein - Der „graue Kalksandstein“ gegen Wärmebrücken
KS-ISO-Kimmstein - Der „graue Kalksandstein“ gegen Wärmebrücken
KS-ISO-Kimmstein, ein hochmoderner Kalksandstein, erschließt noch ungenutzte Energiesparmöglichkeiten. / Der KS-ISO-Kimmstein ist wegen seiner niedrigen Wärmeleitfähigkeit bei gleichzeitig hoher Tragfähigkeit für Energiespar- und Passivhäuser erste Wahl. Ein vielfach noch ungenutztes, allerdings wichtiges Energieeinsparpotential erschließen KS-ISO-Kimmsteine. …
Bild: Aukua Systems und KDPOF arbeiten gemeinsam an ISO 21111-StandardBild: Aukua Systems und KDPOF arbeiten gemeinsam an ISO 21111-Standard
Aukua Systems und KDPOF arbeiten gemeinsam an ISO 21111-Standard
… und Überwachungslösungen, und KDPOF, führender Anbieter von Gigabit-Transceivern über POF (optische Polymerfaser), geben stolz den Erfolg ihrer Technologiepartnerschaft für die ISO-Norm 21111 bekannt. Die beiden zusätzlichen Abschnitte, ISO 21111-3:2020 und ISO 21111-5:2020, der internationalen ISO-Normenreihe 21111 für fahrzeuginternes Ethernet wurden …
Wieder aktuell: ISO 20000 Consultant-Zertifizierung beim mITSM in München
Wieder aktuell: ISO 20000 Consultant-Zertifizierung beim mITSM in München
Vom 28. bis 30. April 2010 findet beim mITSM (Munich Institute for IT Service Management) die nächste ISO 20000 Management&Improvement-Schulung statt. Besonders interessant ist der Kurs vor allem für ITIL V2 Service Manager bzw. ITIL V3 Experts, die mit diesem Seminar und der dazu gehörigen Zertifizierung innerhalb von drei Tagen zum ISO 20000 Consultant …
Punyam Academy Achieves the Global Recognition as Exemplar Global Recognized Training Provider
Punyam Academy Achieves the Global Recognition as Exemplar Global Recognized Training Provider
Punyam Academy - One Stop Solution for ISO Lead Auditor and Auditor Training has achieved Exemplar Global recognition as a Recognized Training Provider for ISO lead auditor, ISO Certified Auditor training as well as Calibration Training and Management Area training courses and authorized to offer E learning Course Certificate with Exemplar Global logo. To …
ISO/IEC 20000-3 im Überblick - Alles, was Sie wissen müssen
ISO/IEC 20000-3 im Überblick - Alles, was Sie wissen müssen
(Verfasser: Dr. Thomas Schaaf). Viele Service Management-Experten sehen in ISO/IEC 20000 hauptsächlich eine Norm, die Anforderungen ans (IT) Service Management spezifiziert. Doch neben diesem normativen Teil besteht die ISO/IEC 20000-Reihe aus weiteren Bausteinen. Besonders interessant und wichtig für Organisationen, die eine Zertifizierung anstreben: …
Sie lesen gerade: ISO 27001-Zertifizierungen sind kein Ruhepolster