Zertifizierungsvorbereitung

Auch wenn dies nicht immer zwingend erforderlich ist, so kann eine Zertifizierung des Informationssicherheits-Managementsystems sinnvoll sein. Die Vorteile liegen auf der Hand:

  • Intensive Beschäftigung mit der Informationssicherheit
  • Erhöhung der Sicherheit des Gesamtsystems oder wesentlicher Teile
  • Erhöhung des Imagewertes in Sachen Sicherheit bei den Mitarbeitern
  • Erhalt eines Publicity-wirksamen Zeugnisses
  • Erhöhung des Imagewertes bei externen Bezugsgruppen (wie z. B. Kunden, Banken, Versicherungen)
  • Vertrauenserhöhung bei umsatzrelevanten Bezugsgruppen

Beste Basis zur Unterstützung der Entscheidung, welche Maßnahmen einzusetzen sind, bieten die verschiedenen Normen im Umfeld des ISMS. Die wichtigste Norm hierbei ist die ISO/IEC 27001 in Verbindung mit der ISO/IEC 27002. In dieser Norm werden die wichtigsten Sicherheitsanforderungen dargelegt und korrespondierende Maßnahmen – auf einer aggregierten Ebene – aufgeführt. Diese Norm erlaubt es dem fachkundigen Anwender, alle wichtigen Maßnahmen zu berücksichtigen, ohne durch enge Vorgaben in den Gestaltungsspielräumen zu stark eingeschränkt zu werden. Alternativ oder ergänzend hierzu kann das Grundschutzkonzept des Bundesamts für Sicherheit in der Informationstechnik (BSI) Anwendung finden. Dieses hat stärker „Kochbuch“-Charakter ist aber in seiner Anwendung mit sehr hohen Aufwänden verbunden, da es eine streng vorgegebene Vorgehensweise mit extremer Detaillierung verbindet.

Wir unterstützen Sie beim Aufbau, bei der Verbesserung und Optimierung Ihres Informationssicherheits-Managementsystems; bis zur Zertifizierungsreife. Hierbei können wir Sie durch unsere langjährigen Erfahrungen in der Beratung solcher Projekte und unserer Nähe zu unserer Zertifizierungsschwester UIMCert [externer Link] unterstützen. Fordern Sie noch heute ein unverbindliches Angebot an.