openPR Recherche & Suche
Presseinformation

Wie sich intern die Akzeptanz von ISMS-Projekten steigern lässt

10.05.201712:53 UhrIT, New Media & Software

(openPR) Tipps der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA für das interne Marketing beim Aufbau eines Informationssicherheits-Managementsystems
------------------------------

Ein sehr erfolgskritischer Faktor beim Aufbau eines Informationssicherheits-Managementsystems (https://it-tuv.com/leistungen/sicherheit-und-wert-von-informationen/aufbau-von-isms-nach-isoiec-27001/)(ISMS) besteht in der Akzeptanz und breiten Mitwirkung innerhalb der gesamten Unternehmensorganisation. TÜV TRUST IT hat hierfür einige praxisbewährte Tipps zusammengestellt:



1. Ziele klar formulieren: In der gesamten Kommunikation müssen verschiedene Fragen deutlich beantwortet werden: Warum brauchen wir das? Was haben wir davon und wo wollen wir hin? Dies muss in einer Sprache geschehen, die für alle verständlich ist.

2. Management Commitment: Das gesamte Projekt steht und fällt mit dem Management Commitment. Steht die Geschäftsleitung nicht ausreichend hinter dem Projektvorhaben, ist die Wahrscheinlichkeit, dass das Projekt scheitert, sehr hoch. Notwendig ist auch, dass die Projektverantwortlichen vom Top-Management ausreichende Entscheidungsfreiräume erhalten.

3. Frühzeitig alle Beteiligte einbeziehen: Das ISMS betrifft zahlreiche Funktionen und Verantwortungsbereiche im Unternehmen, weil von ihnen vielfältige Informationen benötigt werden. Deshalb sollten frühzeitig Termine vereinbart werden, um diesen Personenkreis so unmittelbar wie möglich in den Planungsprozess für das ISMS einzubinden.

4. Klaren Kommunikationsprozess schaffen: Für alle Themen innerhalb des ISMS-Aufbaus muss klar sein, wen die Mitarbeiter zu welchem Thema ansprechen können. Dies gilt für inhaltliche Fragen, aber auch für Abstimmungen, organisatorische Aspekte, Terminvereinbarungen usw. Zusätzlich ist eine gemeinsame Dokumentenablage für das Projekt sowie eine gesonderte Kommunikationsplattform sinnvoll.

5. Alle Mitarbeiter informieren: Nur wenn ein ISMS unternehmensweit gelebt wird, kann es seine gewünschte Wirkung entfalten. Voraussetzung dafür ist, dass sich alle Mitarbeiter damit identifizieren. Dies gelingt nur, wenn sie über den Zweck, die Ziele sowie die Relevanz eines ISMS und die Projektphasen aufgeklärt werden. Zudem sollten sie über die internen Kommunikationsmedien (Newsletter, Mitarbeiterzeitung, Intranet etc.) oder Veranstaltungen Kenntnis von der Vorgehensweise und dem Zeitplan bekommen. Ein Gewinnspiel (oder Incentive), bei dem Mitarbeiter dazu motiviert werden, mögliche IT-Risiken zu finden bzw. zu benennen, könnte die Identifikation mit dem Projekt zusätzlich stärken.

6. Auftaktveranstaltung zum gegenseitigen Kennenlernen: Vor allem in größeren Unternehmen sind beim Aufbau eines ISMS zahlreiche Mitarbeiter eingebunden. Viele davon hatten vorher noch nie oder kaum Kontakt miteinander. Doch je harmonischer alle Beteiligten zusammenarbeiten, desto reibungsloser entwickelt sich das Projekt. Darum empfiehlt sich eine Auftaktveranstaltung, in der alle relevanten Projektinformationen präsentiert werden und möglicherweise auch der oder die involvierten Dienstleister vorgestellt werden. Eine Kombination mit teambildenden Maßnahmen kann ebenfalls zielführend sein.

7. Den unmittelbaren Kontakt mit den Abteilungen suchen: Je nach Organisation und Unternehmenskultur kann es ergänzend oder alternativ auch Sinn machen, das ISMS-Projekt innerhalb von Fachbereichen zu promoten. Auch hier dienen Meetings dazu, eine große Transparenz zu dem Vorhaben zu schaffen und sich der aktiven Mitwirkung zu vergewissern.

8. Auch über Teilerfolge informieren: Ganz wichtig für die Aufrechterhaltung der Motivation ist die Kommunikation von Teilerfolgen und die Erreichung von Meilensteinen. Dies gilt nicht nur gegenüber der Geschäftsführung bzw. anderen Entscheidungsträgern, sondern ebenso gegenüber den Mitarbeitern, die sich im Rahmen des Projekts in zusätzlichen Aufgaben engagieren müssen.




------------------------------

Pressekontakt:

denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth

fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 950571
 548

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wie sich intern die Akzeptanz von ISMS-Projekten steigern lässt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH

Praxishilfe zur EU-Verordnung elDAS
Praxishilfe zur EU-Verordnung elDAS
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Fragen und Antworten zu den wichtigsten Aspekten für Diensteanbieter und Anwender ------------------------------ Mit elDAS ist seit Mitte 2016 eine EU-Verordnung wirksam, auf deren Basis die elektronische Identifizierung und die Erbringung von Vertrauensdiensten innerhalb des Europäischen Wirtschaftsraums neu geregelt wurde. Sie zeigt bereits deutliche Erfolge, allerdings verbirgt sich hinter der Umsetzung für Diensteanbieter und Anwender ein fachlich komplexer Prozess. TÜV TRUST IT hat de…
IoT-Tipps für Endanwender
IoT-Tipps für Endanwender
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Empfehlungen für eine sicherere Implementierung in heimischen Netzwerken ------------------------------ Viele Geräte in unserem Leben werden zwar immer vernetzter, viele dieser Produkte verfügen jedoch über eine relativ schwache Absicherung gegen unbefugte Zugriffe von außen. TÜV TRUST IT hat Tipps für Endanwender im Smart Home herausgegeben, wie sie sich vor Cyberangriffen schützen können. Im Smart Home werden immer mehr IoT-Geräte miteinander und mit der Cloud vernetzt. Hierdurch entste…

Das könnte Sie auch interessieren:

Was Energieversorger über die anstehende ISMS-Pflicht wissen müssen
Was Energieversorger über die anstehende ISMS-Pflicht wissen müssen
Saarbrücken/Ludwigshafen, 3. März 2015 – Auf die deutschen Energieversorger rollt eine Zertifizierungswelle zu. Der Entwurf des IT-Sicherheitsgesetzes (IT-SiG) sieht vor, dass die meisten Unternehmen der Branche künftig ein testiertes Information Security Management System (ISMS) vorzuweisen haben. Der IT-Dienstleister prego services erläutert, worauf sich die Energieversorger einstellen müssen. Neue Regelungen und Verpflichtungen schreiben einen besonderen Schutz von so genannten Kritischen Infrastrukturen (KRITIS) vor – also von Kommunikat…
Bild: Strategische Partnerschaft: apsec und WMC kooperieren bei Information Security ManagementBild: Strategische Partnerschaft: apsec und WMC kooperieren bei Information Security Management
Strategische Partnerschaft: apsec und WMC kooperieren bei Information Security Management
apsec wird strategischer Vertriebspartner der ISMS- und IT-GRC-Software QSEC Die Applied Security GmbH (apsec) und die Wüpper Management Consulting GmbH (WMC) haben für den Bereich Information Security eine strategische Vertriebspartnerschaft geschlossen. apsec vertreibt künftig die Software QSEC für Information Security Management und IT Governance Risk Management und Compliance.   Großwallstadt/Hamburg, 28. August 2014 --- Mit der Zusammenarbeit wollen WMC, der Hersteller der QSEC-Suite, und die IT-Security-Spezialisten von apsec, die beid…
Bild: Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“Bild: Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“
Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“
Pressemitteilung Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“ Berlin, 03.12.2025 – Die Chain Horizon GmbH gibt heute offiziell den Launch ihres ersten eigenen Produkts bekannt: das ISMS-Dashboard, eine innovative Lösung zur effizienten Steuerung und Visualisierung der Umsetzung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS). Mit diesem Produkt setzt Chain Horizon einen wichtigen Meilenstein in der Unternehmensentwicklung. Das ISMS-Dashboard ist das Ergebnis intensiver Entwi…
Bild: Mit der ISO 27001 zu umfassender InformationssicherheitBild: Mit der ISO 27001 zu umfassender Informationssicherheit
Mit der ISO 27001 zu umfassender Informationssicherheit
… Unternehmen immer mehr an Bedeutung. Sie gewährleistet die Verfügbarkeit von Geschäftsprozessen und bildet die Basis für das Vertrauen und die Akzeptanz eines Unternehmens bei Geschäftspartnern und Kunden. Ein Informationssicherheits-Managementsystem (ISMS) stellt dabei einen wesentlichen Baustein des unternehmensweiten Risikomanagements und der Verpflichtung …
Bild: Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-ZertifizierungBild: Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-Zertifizierung
Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-Zertifizierung
ISMS ist ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource ------------------------------ Wil im September 2020 - Der Erfolgskurs der oneresource ag hält weiter an. Mit der erfolgreichen Zertifizierung ihres Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001:2013 weist oneresource ag nach, dass sie bei der Einhaltung von Informationssicherheit führend ist und Qualität, Zuverlässigkeit und eine qualifizierte Sicherheit in den Prozessen schafft. oneresource ag gewährleistet den Kunden die Sicherstellung v…
Gegenüberstellung: ISMS nach ISO 27001 oder IT-Grundschutz (BSI) umsetzen?
Gegenüberstellung: ISMS nach ISO 27001 oder IT-Grundschutz (BSI) umsetzen?
Die konkrete ISMS Umsetzung kann mittels der internationalen Norm ISO/IEC 27001 oder auf Grundlage des IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erfolgen. Beide Ansätze sind grundsätzlich ähnlich – es soll ein Managementsystem für Informationssicherheit (ISMS) umgesetzt werden, um Risiken im Bereich der Informationssicherheit durch geeignete Maßnahmen auf ein akzeptables Maß zu reduzieren. Gemeinsamkeiten von ISO 27001 und IT-Grundschutz Beide Ansätze verfolgen das Konzept, den gesamten ISMS Prozess in e…
Bild: IT-Sicherheitsstandards im Vergleich - Ein PraxisberichtBild: IT-Sicherheitsstandards im Vergleich - Ein Praxisbericht
IT-Sicherheitsstandards im Vergleich - Ein Praxisbericht
Das Thema IT-Sicherheit hat in den letzten Jahren erheblich an Bedeutung gewonnen, nicht zuletzt durch die zahlreichen in den Medien bekannt gewordenen erfolgreiche Hackerangriffe auf geschäfts- und versorgungskritische Infrastrukturen. Durch den rasanten technologischen Fortschritt und umfassende Vernetzung von IT-Systemen, industriellen Steueranlagen und Geräten des täglichen Bedarfs sind Bedrohungsszenarien für den durchschnittlichen Anwender und Betreiber kaum noch zu durchschauen. Ähnlich komplex ist das Angebot der Hersteller für Sicher…
Bild: ACT Gruppe erweitert ihre Kompetenz im Bereich der InformationssicherheitBild: ACT Gruppe erweitert ihre Kompetenz im Bereich der Informationssicherheit
ACT Gruppe erweitert ihre Kompetenz im Bereich der Informationssicherheit
Niederkassel, 16.07.2010, Die ACT Informationssicherheits-Experten Patrick van den Borg, Reinhard Suhre und Heiner Frings ergänzen ihre Beratungskompetenz durch die Zertifizierung zum ISMS Auditor / Lead Auditor nach ISO 27001. Die ACT ist somit in der Position, Unternehmen nicht nur in umfangreichen Projekten im Umfeld der Informationssicherheit zu beraten, sondern diese auch bei der Erreichung des ISO 27001 Zertifikates zu unterstützen und zu auditieren. Die ACT-Berater verfügen zudem über langjährige Erfahrung in der Überwachung und dem …
12 Tipps für eine schlanke ISO 27001-Einführung
12 Tipps für eine schlanke ISO 27001-Einführung
… der ambitionierten Ausrichtung und dem Machbaren zu richten. 6. Schlanke Realisierungsmethoden nutzen: Die Höhe des Einführungs- und Administrationsaufwands trägt wesentlich zur Akzeptanz eines ISO/IEC 27001-basierten ISMS auf den Managementebenen bei. Allein aus diesem Grund sollten ressourcen- und kostenschonende Lean-Methoden eingesetzt werden, ohne …
Bild: RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-UmfeldBild: RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld
RÜHLCONSULTING: Wissen und Wissensvermittlung im ISMS-Umfeld
… würde ein Drittel der Befragten ein solches im Rahmen von Schulungsmaßnahmen ausprobieren. Allerdings sind auch skeptische Meinungen vertreten, die sich vor allem auf die Akzeptanz und die technische Umsetzung von E-Portfolios beziehen. Die meisten Teilnehmer nannten die Akzeptanz (39 Prozent) und die technische Umsetzung (37 Prozent) als größte Herausforderungen …
Sie lesen gerade: Wie sich intern die Akzeptanz von ISMS-Projekten steigern lässt