openPR Recherche & Suche
Presseinformation

RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld

04.08.201609:37 UhrWissenschaft, Forschung, Bildung
Bild: RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld
Uwe Rühl, Geschäftsführer der RÜHLCONSULTING GRUPPE
Uwe Rühl, Geschäftsführer der RÜHLCONSULTING GRUPPE

(openPR) Nürnberg, den 4.8.2016. Die RÜHLCONSULTING GRUPPE hat jüngst im Rahmen einer Masterarbeit den „Faktor Mensch in der Informationssicherheit“ untersuchen lassen. Konkret ging es um die „Einsatzmöglichkeiten von E-Portfolios zur Erfüllung der Anforderungen der ISO/IEC 27001 an die Sicherstellung der Kompetenz und Awareness“. Die in Kooperation an der Donau-Universität Krems erstellte Arbeit zeigt: Wissen und die Wissensvermittlung im Bereich des Informationssicherheitsmanagements (ISMS) sind entscheidende Bausteine für Unternehmen.



Das Thema der Sensibilisierung vor den Gefahren zunehmender Hackerangriffe, Sabotageakte und Spionagevorfälle ist ein wichtiger Aspekt, ja der Schlüsselfaktor für erfolgreiche Unternehmen im digitalen Zeitalter. Denn Cyberangriffe – gleich welche Intention dahintersteckt – können alle Bereiche eines Unternehmens treffen und zu einem direkten materiellen Schaden führen. „Die durchgängige Vernetzung macht Systeme anfälliger“, weiß Uwe Rühl, Geschäftsführer der RÜHLCONSULTING GRUPPE. Und er ergänzt: „Im schlimmsten Fall sind Unternehmen Cyberangriffen komplett ausgeliefert.“

Studie zeigt: ISMS, die vielfach Unbekannte
Im Rahmen der Studie wurden über 170 Unternehmen aus Deutschland, Österreich und der Schweiz befragt. Zu den meistgenannten Branchen gehört die Industrie mit 16 Prozent, gefolgt von Behörden (öffentliche Hand) mit 15 Prozent sowie dem Gesundheitssektor mit 13 Prozent. Im Mittelpunkt stand unter anderem die Frage, bis zu welchem Grad Unternehmen die Anforderungen der ISO/IEC 27001:2013 in Bezug auf Kompetenz und Bewusstsein derzeit umsetzen. Die Ergebnisse zeigen, dass nur 27 Prozent der befragten Unternehmensvertreter wussten, dass in ihrer Organisation ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 zum Einsatz kommt. Die meisten Leitlinien und/oder Richtlinien existieren nach Umfrageergebnissen im Bereich der Arbeitssicherheit mit 27 Prozent und der Informationssicherheit/des Datenschutzes mit 26 Prozent. Es folgen die Bereiche Compliance (17 Prozent) sowie die Korruptionsprävention und der Umweltschutz mit jeweils 15 Prozent. 84 Prozent der Befragten gaben an, dass in ihrem Unternehmen Leitlinien und/oder Richtlinien zur Informationssicherheit und zum Datenschutz existieren.
„Im Grunde zeigt sich einer der häufigsten Mängel in Organisationen darin, dass nur etwas mehr als ein Viertel der Befragten von der Existenz eines ISMS im eigenen Unternehmen wissen“, erklärt Uwe Rühl. Und er ergänzt: „Mitarbeiter müssen die Informationssicherheitspolitik des Unternehmens kennen, sonst ist solch ein Vorhaben zum Scheitern verurteilt.“

E-Portfolios als Alternative
Im Rahmen der Untersuchung wurde der Einsatz von E-Portfolios als mögliche Alternative zur Vermittlung von Kompetenzen und dem notwendigen Bewusstsein eines ISO/IEC 27001:2013 beleuchtet. Hierzu wurde eigens ein E-Portfolio-Entwurf als „E-Portfolio für Informationssicherheit“ auf Basis der Open-Source-Software „mahara“ erarbeitet. Das Prüfungsportfolio soll Mitarbeitern in einem Unternehmen ein Bewusstsein und die notwendige Kompetenz im Bereich der Informationssicherheit vermitteln. Bezüglich der Kenntnisse zu E-Portfolios bestätigte die Befragung, dass E-Portfolios in den Unternehmen größtenteils unbekannt sind (84 Prozent). Trotz der Unbekanntheit von E-Portfolios würde ein Drittel der Befragten ein solches im Rahmen von Schulungsmaßnahmen ausprobieren. Allerdings sind auch skeptische Meinungen vertreten, die sich vor allem auf die Akzeptanz und die technische Umsetzung von E-Portfolios beziehen. Die meisten Teilnehmer nannten die Akzeptanz (39 Prozent) und die technische Umsetzung (37 Prozent) als größte Herausforderungen beim Einsatz von E-Portfolios. Um E-Portfolios zielführend zum Ausbau des Informationssicherheitsbewusstseins und der dazugehörenden Kompetenzen einzusetzen, müssen bestimmte Rahmenbedingungen beachtet werden. Vor allem, ob diese Art der Kompetenzvermittlung zu den Zielen und Werten des Unternehmens passt.
Weiterführende Informationen zu den Ergebnissen der Befragung erhalten Interessenten unter: E-Mail

Die RÜHLCONSULTING GRUPPE stellt ihr Know-how zum Thema Awareness im Rahmen der diesjährigen IT-Security-Messe it-sa vor (18. bis 20. Oktober 2016, Halle 12.0/Stand 12.0-553, Messe Nürnberg).

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 913541
 750

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von RÜHLCONSULTING GRUPPE

Bild: it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im FokusBild: it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im Fokus
it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im Fokus
Nürnberg, den 28.9.2016. Die RÜHLCONSULTING GRUPPE präsentiert auf der it-sa vom 18. bis 20. Oktober 2016 in Nürnberg ihr Know-how zu den Themen Informationssicherheitsmanagement (ISMS), Business Continuity Management (BCM), Risikomanagement sowie Nachhaltigkeitsmanagement, Prozessmanagement und IT-Service-Management. Unter dem Motto: „Der ritterliche Detektiv!“ stellt das Unternehmen Lösungen für den ganzheitlichen Unternehmensschutz vor. „Wo die klassische Beratung aufhört, fängt RÜHLCONSULTING an“, erklärt Uwe Rühl, Geschäftsführer der R…
Bild: RÜHLCONSULTING mit neuer UnternehmensstrukturBild: RÜHLCONSULTING mit neuer Unternehmensstruktur
RÜHLCONSULTING mit neuer Unternehmensstruktur
RUCON Management und RUCON Service als neue Tochtergesellschaften integriert/Das Ziel: bessere Prozesse sowie bestmögliche Dienstleistungen und Services im Sinne der Kunden und Partner Nürnberg, den 15.03.2016. Die RÜHLCONSULTING GmbH hat mit Beginn des Jahres ihr Unternehmen neu strukturiert. Neben der RUCON Management GmbH ergänzt die RUCON Service GmbH die Neuausrichtung des Unternehmensverbunds. Damit trägt das Unternehmen den steigenden Anforderungen durch die positive Geschäftsentwicklung der letzten Jahre Rechnung. Das Ziel der Neust…

Das könnte Sie auch interessieren:

Bild: it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im FokusBild: it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im Fokus
it-sa 2016 - RÜHLCONSULTING: Wissen und Awareness im Fokus
… und ihre Resilienz stärken, muss die Sensibilisierung vor den Gefahren zunehmender Hackerangriffe, Sabotageakte und Spionagevorfälle oben auf der Unternehmensagenda stehen. Denn Wissen, Wissensvermittlung und der Ausbau der Awareness sind ein wichtiger Aspekt, ja der Schlüsselfaktor für erfolgreiche Unternehmen im digitalen Zeitalter. Hierzu heißt es …
Bild: RÜHLCONSULTING mit neuer UnternehmensstrukturBild: RÜHLCONSULTING mit neuer Unternehmensstruktur
RÜHLCONSULTING mit neuer Unternehmensstruktur
… Service als neue Tochtergesellschaften integriert/Das Ziel: bessere Prozesse sowie bestmögliche Dienstleistungen und Services im Sinne der Kunden und Partner Nürnberg, den 15.03.2016. Die RÜHLCONSULTING GmbH hat mit Beginn des Jahres ihr Unternehmen neu strukturiert. Neben der RUCON Management GmbH ergänzt die RUCON Service GmbH die Neuausrichtung des …
Bild: Computerspiel Ludwig gewinnt den Deutschen Entwicklerpreis 2011 in der Kategorie “Bestes Serious Game”Bild: Computerspiel Ludwig gewinnt den Deutschen Entwicklerpreis 2011 in der Kategorie “Bestes Serious Game”
Computerspiel Ludwig gewinnt den Deutschen Entwicklerpreis 2011 in der Kategorie “Bestes Serious Game”
… beschäftigen uns seit Jahren intensiv mit Serious Games. Diese Auszeichnung ehrt uns und gibt uns zusätzliche Energie, um auf das Potential von spielerischer Wissensvermittlung hinzuweisen. Wir sind davon überzeugt, dass Menschen in einem freien, spielerischen Umfeld am besten lernen“, betont ovos-Geschäftsführer Jörg Hofstätter. Ludwig ist das erste …
qSkills: Auf zu neuen BCM-Ufern
qSkills: Auf zu neuen BCM-Ufern
… Implementierung und Lead Auditor starten im ersten Halbjahr 2008. Das Awareness-Seminar wird von BSI zertifizierten Trainern gehalten und stellt topaktuelles BCM Best-Practice-Wissen bereit. Damit liegt qSkills im Trend: Laut Stephanie Balaouras, Analystin bei Forrester Research und Autorin des Berichts “Market Overview: Business Continuity Planning …
Bild: Implico baut Information Security Management System (ISMS) aufBild: Implico baut Information Security Management System (ISMS) auf
Implico baut Information Security Management System (ISMS) auf
Die Implico GmbH ist ein geprüftes Mitglied der "TOPLIST der Telematik". ------------------------------ Hamburg, 03.02.2017. Durch die fortschreitende Digitalisierung gewinnt das Thema Cyber Security an Bedeutung. Im Zuge des neuen IT-Sicherheitsgesetzes sind Betreiber kritischer Infrastrukturen aufgefordert, ein Information Security Management System (ISMS) aufzubauen. Für die Implico Group ist ein ISMS zwar nicht gesetzlich verpflichtend - wohl aber für einige ihrer Kunden. Um auf deren steigende Anforderungen an ihre Lieferanten zu rea…
Bild: RUCON Gruppe auf it-sa 2017Bild: RUCON Gruppe auf it-sa 2017
RUCON Gruppe auf it-sa 2017
Managementsystem (as a) Service im Fokus des Messeauftritts (Stand 9-234)/Ziel ist die Stärkung der Organizational Resilience Nürnberg, den 18.7.2017. Die RUCON Gruppe (hervorgegangen aus der RÜHLCONSULTING GmbH) zeigt auf der diesjährigen Security-Messe it-sa – 10. bis 12. Oktober 2017, Messe Nürnberg – ihr Dienstleistungsportfolio für den sicheren Betrieb von …
Bild: it-sa 2015: vom qualitativen Mehr an SicherheitBild: it-sa 2015: vom qualitativen Mehr an Sicherheit
it-sa 2015: vom qualitativen Mehr an Sicherheit
RÜHLCONSULTING auf it-sa 2015 (Stand 12.0-553) it-sa 2015: vom qualitativen Mehr an Sicherheit Unternehmenskritische Daten und ihr Schutz im Fokus des Messeauftritts Nürnberg, den 05.08.2015. Big Data, Cloud Computing und Industrie 4.0 sind mehr als nur Trends – gerade weil sie die Geschäftswelt fundamental verändern. Nicht umsonst sehen Experten große …
Bild: RUCON Service mit Managementsystem (as a) ServiceBild: RUCON Service mit Managementsystem (as a) Service
RUCON Service mit Managementsystem (as a) Service
Nürnberg, den 24.5.2017. Die RUCON Gruppe (hervorgegangen aus der RÜHLCONSULTING) bietet über ihre Tochtergesellschaft RUCON Service mit Managementsystem (as a) Service ein neues Dienstleistungsportfolio für den sicheren Betrieb von Managementsystemen an. Mit dem Servicemodell Datenschutzmanagementsystem (as a) Service als neusten Baustein. Das Ziel: …
Bild: Befragung: Informationssicherheitsvereinbarungen im Outsourcing – Passivität überwiegtBild: Befragung: Informationssicherheitsvereinbarungen im Outsourcing – Passivität überwiegt
Befragung: Informationssicherheitsvereinbarungen im Outsourcing – Passivität überwiegt
Befragung von RÜHLCONSULTING unter 167 Unternehmensvertretern aus dem deutschsprachigen Raum zeigt: • Personenbezogene Daten (31 Prozent) und vertriebsrelevante Produktinformationen (23 Prozent) überwiegen im Austausch mit „externen“ Partnern • Vertraulichkeitsvereinbarungen mit externen Dienstleistern kommen bei 55 Prozent der befragten Unternehmen …
Bild: Game-based Learning: 1. Schultag für Computerspiel LudwigBild: Game-based Learning: 1. Schultag für Computerspiel Ludwig
Game-based Learning: 1. Schultag für Computerspiel Ludwig
… das Projekt initiiert hat. Ludwig ist das erste Spiel im deutschsprachigen Raum, das die elaborierten Erfolgskriterien von handelsüblichen Computerspielen für die Wissensvermittlung im Unterricht nutzbar macht. Die Jugendlichen lernen nicht durch Memorieren, sondern durch kontinuierliches Ausprobieren und Anwenden zuvor erdachter Lösungsstrategien. Die …
Sie lesen gerade: RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld