openPR Recherche & Suche
Presseinformation

12 Tipps für eine schlanke ISO 27001-Einführung

06.05.201416:37 UhrIT, New Media & Software

(openPR) Nach den Beobachtungen der mikado ag wird in jüngster Zeit verstärkt in den Aufbau von ISO/IEC 27001-konformen Informationssicherheits-Managementsystemen (ISMS) investiert. Da Unternehmen und Behörden bei der Projektierung häufig Neuland betreten, hat der IT-Security-Analyst des Beratungshauses, Robert Hellwig, einige praxisbewährte Empfehlungen zusammengestellt. Sie zielen auch auf eine schlanke Realisierung ab:



1. Fürsprecher in der Chefetage gewinnen:
Ein Managementsystem für die Informationssicherheit kann nur fruchten, wenn es auf allen Ebenen des Unternehmens eine wirksame Unterstützung erfährt. Deshalb sollte frühzeitig ein Schulterschluss mit der Geschäftsleitung herbeigeführt werden, indem sie aktiv in die Planungen zu ISO/IEC 27001 einbezogen wird.

2. Die branchenspezifischen Anforderungen berücksichtigen:
In zunehmendem Maß entwickeln Branchenverbände Vorschriften für die Informationssicherheit, teilweise werden sie auch – wie etwa im Fall der Energieversorger – vom Gesetzgeber vorgegeben. Sie müssen zwingend in die Ausrichtung des ISMS einbezogen werden, sofern sie nicht sowieso bereits Bestandteil der eigenen Compliance sind.

3. Das ISMS leben und nicht nur ein Zertifikat besitzen wollen:
So wichtig gegenüber Kunden und Geschäftspartnern eine Zertifizierung als Ausweis der Informationssicherheit sein kann, so wenig liegt der eigentliche Wert in einer solchen Etikettierung. Vielmehr muss das ISMS zu einem integralen Element der Unternehmensorganisation werden.

4. Mit einer GAP-Analyse beginnen: Auch wenn sie vielfach noch nicht den ISO/IEC 27001-Ansprüchen genügen, bestehen im Regelfall bereits IT-Sicherheitsmaßnahmen. Darauf gilt es soweit wie möglich aufzubauen, um den Implementierungsaufwand für ein ISO-konformes Informationssicherheits-Managementsystem zu begrenzen. Welche bereits etablierten Verfahren sich nutzen lassen, ermittelt die GAP-Analyse.

5. Unrealistische Projektierungszeiten vermeiden:
So selbstverständlich anspruchsvolle Ziele sein sollten, so kontraproduktiv können sie bei einer zu ehrgeizig angelegten Realisierung werden. Umgekehrt wiederum kann sich bei einem zu langsamen Projektablauf das Engagement verlieren. Deshalb ist in den zeitlichen Planungen ein großes Augenmerk auf die Balance zwischen der ambitionierten Ausrichtung und dem Machbaren zu richten.

6. Schlanke Realisierungsmethoden nutzen:
Die Höhe des Einführungs- und Administrationsaufwands trägt wesentlich zur Akzeptanz eines ISO/IEC 27001-basierten ISMS auf den Managementebenen bei. Allein aus diesem Grund sollten ressourcen- und kostenschonende Lean-Methoden eingesetzt werden, ohne dass sie jedoch zu Kompromissen bei den Qualitätszielen zwingen.

7. Augenmaß bei der Komplexität der Sicherheitsrichtlinie:
Zwar muss den von der ISO-Norm geforderten Elementen einer Sicherheitsrichtlinie für das ISMS entsprochen werden. Aber in der Praxis hat sie mitunter einen Umfang von vielen Dutzend Seiten, der nicht praktikabel ist. Denn je komplexer sie ist, desto geringer ist die Bereitschaft, sich daran zu orientieren.

8. Keine standardisierte Policy aus anderen Quellen nutzen:
Jedes Unternehmen hat ein spezielles organisatorisches Profil und individuelle Sicherheitsbedingungen. Dementsprechend lässt sich eine Security-Richtlinie auch nicht aus einem nach unklaren Kriterien entwickelten Standard ableiten, auch wenn dies auf den ersten Blick eine erhebliche Aufwandsersparnis verspricht.

9. Ausufernde Dokumentationen vermeiden:
Ebenso ist es bei den ISO/IEC 27001-Dokumentationen hilfreich, sich an dem Prinzip „Think big, do small“ zu orientieren. Sie sollten inhaltlich die erforderliche Aussagekraft erlangen, sich dabei aber nicht in einer unnötigen Tiefe verlaufen.

10. Für ein breites ISMS-Verständnis sorgen:
Das Informationssicherheits-Managementsystem funktioniert letztlich nur so gut, wie es von allen Prozessbeteiligten akzeptiert wird. Deshalb sind Awareness-Maßnahmen notwendig, die der aktiven Mitwirkung dienen. Wikis und andere Aktivitäten können zum internen ISMS-Marketing gehören.

11. Geschäftsleitung in die Schulungen einbeziehen:
Erst wenn sich das Top-Management auch auf einer konkreten statt nur auf der abstrakten Ebene in dem Thema einfindet, wird es ein nachhaltiges Verhältnis für die Bedeutung eines ISMS entwickeln. Aus diesem Grund sollte es motiviert werden, zumindest partiell an den betreffenden ISO-Schulungen teilzunehmen.

12. Frühzeitig für eine KVP-Kultur sorgen:
Zu den Grundgedanken der Norm gehört, dass die Sicherheitsmaßnahmen in Kontinuierlichen Verbesserungsprozessen (KVP) weiterentwickelt werden. Dies verlangt über entsprechende organisatorische Vorgehensweisen hinaus ein Selbstverständnis, das nicht von allein entsteht, sondern über Schulungen entwickelt werden muss.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 793376
 951

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „12 Tipps für eine schlanke ISO 27001-Einführung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado ag

mikado-Audit analysiert die Sicherheit von Cloud-Services
mikado-Audit analysiert die Sicherheit von Cloud-Services
Mit CloudFit bietet die mikado ag eine schlanke und deshalb aufwandsschonende Analyse der Sicherheitsbedingungen für die Nutzung von Cloud-Diensten an. Sie führt zu einer gewichteten Übersicht der sicherheitsrelevanten Aspekte und gibt dabei gleichzeitig konkrete Empfehlungen zur Verbesserung der Informationssicherheit, Vertrauenswürdigkeit und Robustheit. CloudFit zielt als systematische Analyse darauf ab, die Entscheidungsprozesse bei der geplanten Nutzung von Services aus der Public Cloud abzusichern. Das Audit von CloudFit beruht method…
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
Ob am Flughafen München, bei der Deutschen Bahn im Ruhrgebiet oder bei den Stadtwerken in Velbert: Sofern es sich um öffentliche Unternehmen handelt und eine Vielzahl Kunden unmittelbar davon betroffen sind, werden Computerausfälle zwangsläufig schnell publik. Dabei sind IT-Notfälle auch in den anderen Bereichen der Wirtschaft keineswegs eine unbekannte Angelegenheit. Jedes achte Unternehmen befand sich nach einer Erhebung des Beratungshauses mikado bereits einmal in der Situation, dass streikende IT-Systeme den Geschäftsbetrieb massiv beeint…

Das könnte Sie auch interessieren:

Bild: Kauftipps zu Weihnachten: CHIP FOTO-VIDEO testet Digitalkameras unter 200 EuroBild: Kauftipps zu Weihnachten: CHIP FOTO-VIDEO testet Digitalkameras unter 200 Euro
Kauftipps zu Weihnachten: CHIP FOTO-VIDEO testet Digitalkameras unter 200 Euro
… mit den beiden Bestplatzierten aus unserem Test recht gut“, sagt Florian Schuster, Chefredakteur von CHIP FOTO-VIDEO. Gleichzeitig gibt der Experte eine Reihe von Kauftipps, die jeder beachten sollte, der seinen Lieben an Heiligabend eine günstige Kompaktkamera auf den Gabentisch legen möchte: 1. Auflösung: Weniger ist mehr. Meist bieten 10-Megapixel-Kameras …
Bild: Franzis bringt erstmals Fotobücher als Apps aufs iPhone, iPod und iPadBild: Franzis bringt erstmals Fotobücher als Apps aufs iPhone, iPod und iPad
Franzis bringt erstmals Fotobücher als Apps aufs iPhone, iPod und iPad
… Canon EOS 500D und Nikon D5000 sind erstmals als „Apps“ für iPhone, iPod und iPad programmiert worden. Technische Details, richtige ISO-Wahl, Belichtung, Autofokus oder Tipps und Tricks für Nacht-, Portrait- und Landschaftsaufnahmen im Hosentaschenformat sind somit immer zur Hand auf der Jagd nach dem richtigen Motiv. Spiegelreflex-Kameras der neuen …
DQS präsentiert neues Whitepaper zum Geschäftsgeheimnisgesetz
DQS präsentiert neues Whitepaper zum Geschäftsgeheimnisgesetz
… Frage, wie Unternehmen die ISO-Normen 9001 und 27001 sowie die DS-GVO als Template für den Geschäftsgeheimnisschutz nutzen können. Hinzu kommen praktische Tipps für die Erfassung und Klassifizierung von Informationen sowie Best Practices zu angemessenen Geheimnisschutzmaßnahmen und zur Risikobeurteilung. Das Whitepaper "Geheimnisschutz mit ISO-Normen …
CONTROL 2011: QM-Papst bei ViCon
CONTROL 2011: QM-Papst bei ViCon
… Qualitätsmanagement etabliert. Dipl.-Ing. Michael Cassel ist außerdem geschäftsführender Gesellschafter der Michael Cassel Gesellschaft für Qualitätsmanagement mbH in Ratingen. Direkt umsetzbare Tipps, Werkzeuge zur Durchführung prozessorientierter Audits oder hilfreiche Formulare: Sowohl der erfahrene Qualitätsmanager als auch der Neuling finden in seinen …
26.03.2012:Neue Praxistipps für sinnvolle IT-Entscheidungen: "ISO 27001" und "Die Firmen-Website"
26.03.2012:Neue Praxistipps für sinnvolle IT-Entscheidungen: "ISO 27001" und "Die Firmen-Website"
… wichtigsten Punkte, die bei der Zertifizierung nach ISO 27001 zu beachten sind, stammen aus der eigenen Zertifizierungserfahrung der SpaceNet AG. Checkliste Nummer zwei verrät nützlicheTipps zum Aufbau einer Firmenwebsite. Die Absicherung einer IT-Umgebung ist wichtig. Das ist nicht nur dem IT-Leiter klar, sondern auch der Geschäftsleitung und den …
Bild: ISO 26000 in der Praxis - Der Ratgeber zum Leitfaden für soziale Verantwortung und NachhaltigkeitBild: ISO 26000 in der Praxis - Der Ratgeber zum Leitfaden für soziale Verantwortung und Nachhaltigkeit
ISO 26000 in der Praxis - Der Ratgeber zum Leitfaden für soziale Verantwortung und Nachhaltigkeit
… Handlungsoptionen auf, wie die Themen „Verantwortung“, „Gerechtigkeit“ und „Nachhaltigkeit“ mit Leben erfüllt werden können. Das Werk gibt konkrete Anleitungen und praktische Tipps für die Einführung und Umsetzung der ISO 26000 in Organisationen. Auch prominente Kritiker und Befürworter aus Industrie, Politik, Gewerkschaften und Nichtregierungsorganisationen …
Bild: ISO/IEC 27001:2013 Updateseminar bei AdicconBild: ISO/IEC 27001:2013 Updateseminar bei Adiccon
ISO/IEC 27001:2013 Updateseminar bei Adiccon
… zweitägigen Veranstaltung wurden für die Seminarteilnehmer somit die brennendsten Fragen rund um die Einführung bzw. Migration der neuen ISO/IEC 27001:2013 behandelt und sie konnten wertvolle Tipps im Umgang mit der neuen Norm mit nach Hause nehmen. Wenn Sie ebenfalls Interesse an einem Updateseminar zur ISO/IEC 27001:3013 haben, setzen Sie sich einfach …
Bild: Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMSBild: Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMS
Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMS
… Zertifizierung nach ISO 27001. Im Rahmen eines praxisnahen Seminars erfolgt eine fundierte Einführung in die Anforderungen, außerdem werden zahlreiche Best-Practice-Tipps vermittelt und Hinweise zur Durchführung einer eigenständigen Risikoanalyse gegeben. ISMS - Informationssicherheit als ganzheitlicher Ansatz Die Informationssicherheit hat nicht nur den …
Bild: Buchveröffentlichung „Qualitätsaudits und Inspektionen professionell vorbereiten und erfolgreich bestehen“Bild: Buchveröffentlichung „Qualitätsaudits und Inspektionen professionell vorbereiten und erfolgreich bestehen“
Buchveröffentlichung „Qualitätsaudits und Inspektionen professionell vorbereiten und erfolgreich bestehen“
… Inspektionssituation das Beste machen: professionell vorbereitet, souverän im Gespräch und mit nachhaltigem Mehrwert für Ihr Qualitätsmanagementsystem.Anhand vieler praktischer Beispiele, Praxistipps und bewährter Vorgehensweisen lernen die Leser Schritt für Schritt,wie Dokumente, Nachweise und Prozesse auditfest strukturiert werden,wie man die internen …
Bild: Durchblick im Kamera-Dschungel: Fünf Tipps für den KamerakaufBild: Durchblick im Kamera-Dschungel: Fünf Tipps für den Kamerakauf
Durchblick im Kamera-Dschungel: Fünf Tipps für den Kamerakauf
… Antwort darauf gibt es nicht – schließlich bekommt man Kameras schon für 100 Euro, kann dafür aber auch so viel Geld wie für einen Kleinwagen ausgeben. Folgende Tipps des Fotomagazins helfen, den Durchblick im Kamera-Dschungel zu bewahren. Die Auswahl bei Digitalkameras ist riesengroß. Worauf man beim Kauf wirklich achten sollte und wie man vermeidet, …
Sie lesen gerade: 12 Tipps für eine schlanke ISO 27001-Einführung