A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

Entscheidender Faktor im Wettbewerb: ISO/IEC ...



Entscheidender Faktor im Wettbewerb: ISO/IEC 27001-Zertifizierung Frankfurt/Main (ots) - Dokumentierte Informationssicherheit Qualitätsmerkmal für Unternehmen Frankfurt am Main, 4. Juli 2006 - Die zunehmende Internationalisierung der Unternehmen und ihrer Geschäftsbeziehungen macht es notwendig, dass diese sowohl intern als auch extern ein nachvollziehbares Maß an Informationssicherheit leben und dokumentieren. "Dabei ist Informationssicherheit wesentlich mehr als nur die Einrichtung technischer Mittel zum Schutz von Geschäftsdaten", sagt Peter Knapp, Vorstandsvorsitzender der Nationalen Initiative für Internet-Sicherheit (NIFIS). "Dazu gehört ganz entscheidend auch die Planung, Organisation und Integration der Informationssicherheit in sämtliche Geschäftsprozesse eines Betriebes. Dieser letzte Punkt wurde in der Vergangenheit oft weitgehend vernachlässigt." Aus diesem Grund rät die NIFIS, dass Unternehmen ein Information Security Management System (ISMS) schaffen, um dieses in einem nächsten Schritt zertifizieren zu lassen. "Ein zertifiziertes ISMS wird in Zukunft ein Qualitätsmerkmal von Unternehmen sein und somit auch entscheidend zum geschäftlichen Erfolg in einem immer schwierigeren Marktumfeld beitragen", bestätigt Brad Chapman, Partner bei KPMG, einem der Gründungsmitglieder der NIFIS. In diesem Zusammenhang ist kein anderes Zertifizierungsschema zur Zertifizierung eines ISMS von so international anerkannter Bedeutung und Verbreitung wie der British Standard (BS) 7799 beziehungsweise dessen Nachfolgenorm ISO/IEC 27001. "Die positive Beantwortung der Frage nach einer ISO/IEC 27001-Zertifizierung wird massiven Einfluss auf das Zustandekommen von Geschäftsbeziehungen haben", so Brad Chapman. "Schon heute sehen wir, dass eine bereits vorhandene Zertifizierung nach diesem Standard ein wichtiger Selling-Point bei Dienstleistungsunternehmen ist - wie etwa bei Hostern von IT-Systemen oder bei Zulieferfirmen von Auto- und anderen Maschinenherstellern." Die auf der Basis des ISO/IEC-Standards durchgeführte Zertifizierung eines ISMS dokumentiere, dass das Unternehmen seine Informationssicherheit im Sinne eines Managementsystems betreibe und somit bewusst mit dem Thema Informationssicherheit umgehe. Um die Zertifizierung erfolgreich abschließen zu können, muss ein Unternehmen verschiedene Voraussetzungen erfüllen: "Da der Standard einige Punkte enthält, die falsch interpretiert werden können, raten wir dringend dazu, das Zertifizierungsprojekt nicht ohne sehr sorgfältige Vorbereitung und Planung durchzuführen", so Brad Chapman. "Von immensem Vorteil ist zusätzlich die Inanspruchnahme der externen Beratung und Begleitung durch erfahrene ISO/IEC-27001-Experten." Das Audit selbst setzt sich dann aus zwei Hauptphasen zusammen: Im ersten Schritt werden alle Dokumente geprüft, die der Standard verlangt und die geeignet sind, die Funktionsfähigkeit des ISMS nachzuweisen. Beispiele hierfür sind das Statement of Aplicability, die Information Security Policy und die Risikomanagement-Methode. Im zweiten Schritt prüft der Auditor die Reife der implementierten Prozesse im Rahmen von eigenen Beobachtungen, Befragungen und konkreter Einsichtnahmen. Kommt das Audit zu einem positiven Ergebnis, empfiehlt der Prüfer einer Akkreditierungsstelle die Erteilung des Zertifikats. Hat diese keine Einwände, wird das Zertifikat ausgestellt und hat einen Gültigkeitszeitraum von drei Jahren. Danach findet eine komplette Re-Zertifizierung statt. Als ersten Baustein eines dreistufigen Prozesses hat die NIFIS ein Sicherheitssiegel etabliert. In einem an den ISO/IEC 27001-Standard angelehnten Selbstaudit können insbesondere mittelständische Unternehmen, die sich bisher noch nicht mit dem Thema Zertifizierung von Internet- und Informationssicherheit auseinandergesetzt haben sowie diejenigen, die langfristig eine ISO/IEC 27001-Zertifizierung anstreben, eine Selbstüberprüfung durchführen und den Umfang der eingesetzten Sicherheitsvorkehrungen kritisch überprüfen. Ziel ist es, mit geringem Aufwand Lücken und Mängel in den eingesetzten Systemen und Prozessen aufzudecken, um anschließend geeignete Gegenmaßnahmen zu definieren und umzusetzen. Mitglieder der NIFIS können sich kostenlos um das Siegel bewerben, für Nichtmitglieder liegen die Kosten bei 150,00 Euro. NIFIS Nationale Initiative für Internet-Sicherheit e.V. ist die Selbsthilfeorganisation der Wirtschaft, um Unternehmen im Kampf gegen die wachsenden Gefahren aus dem Internet technisch, organisatorisch und rechtlich zu stärken. Hierzu will NIFIS Konzepte für den Schutz vor Angriffen aus dem Datennetz entwickeln, in pragmatische Lösungen umsetzen und der Wirtschaft zur Verfügung stellen. NIFIS fällt damit im Datenverkehr eine ähnliche Rolle zu wie einem Automobilclub im Straßenverkehr. Weitere Informationen: NIFIS Nationale Initiative für Internet-Sicherheit e.V., Weismüllerstraße 21, 60314 Frankfurt, Tel.: 069 40 80 93 70, Fax: 069 40 14 71 59, E-Mail: nifis@nifis.de, Web: www.nifis.de PR-Agentur. Team Andreas Dripke, Tel.: 0611 / 97 31 50, E-Mail: team@dripke.de Originaltext: NIFIS Nationale Initiative für Internet-Sicherheit

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
GPRS Tarife 21. März 2001 qots:20Casio20prE4sentiert20die20weltweit20flachste20Digita ADAC-Grafik: Aktuelle Kraftstoffpreise in Deutschland Wunschwohnen: Auto ist wichtiger als Familie YouTube kommt nach Deutschland / YouTube startet deutsches ... Von einem bisschen Social Notworking(TM) in Versuchung ... E-Plus ‚CleverOne’ schafft die Grundgebühr ab: Telefonieren ab 1 Cent pro Minute
1 4 E
Newscenter:
29.05.2012: Computer/E Commerce
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012 Köln // (ots) - Sehr geehrte Damen und Herren, anlässlich der anstehenden Entscheidungen des WDR-Rundfunkrats zur Intendantenwahl und zu den geplanten Änderungen bei WDR 3 laden wir zu einer kurzfristig anberaumten Pressekonferenz ein: Mittwoch, 30. Mai 2012, 16:30 Uhr, Reichard-Haus, Eingang WDR-Funkhaus, W"


29.05.2012: Wirtschaft/Werbung
Weber Shandwick kommuniziert weltweit für die
Weber Shandwick kommuniziert weltweit für die Olympische Bewerbungsgesellschaft Tokyo 2020 Berlin (ots) - Tokyo 2020, die Bewerbungsgesellschaft für die Olympischen und Paralympischen Sommerspiele, hat Weber Shandwick nach der erfolgreichen Zusammenarbeit in der ersten Bewerbungsrunde nun zu ihrer weltweiten Kommunikationsagentur ernannt. Die kommunikativen Maßnahmen rund um die"


29.05.2012: Wirtschaft/Life Sciences
Hämoglobinspray jetzt auch auf EWMA Kongress2
Hämoglobinspray jetzt auch auf EWMA Kongress in Wien vorgestellt / Wundexperten berichten über einen innovativen, vielversprechenden Therapieansatz zur Heilung chronischer Wunden Georgsmarienhütte/Wien (ots) - Nach dem erfolgreichen Debüt auf dem Deutschen Wundkongress in Bremen hat das deutsche Unternehmen SastoMed sein Hämoglobinspray Granulox nun auch auf dem europäischen Wundko"


29.05.2012: Wirtschaft/Auto
Pläne zur Autobahn-Vignette / ADAC kritisiert
Pläne zur Autobahn-Vignette / ADAC kritisiert grundloses Abkassieren / Der Staat verfügt über ausreichende Einnahmen München (ots) - Die jüngsten Pläne von Bundesverkehrsminister Peter Ramsauer für deutsche Autobahnen eine Vignette nach dem Modell Österreichs einzuführen, stoßen auch beim ADAC auf massive Ablehnung. "Aus Sicht des ADAC fehlt eindeutig der politische Wille, die "


29.05.2012: Computer/Telekommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Unterhaltungselektronik
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Mobile Kommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


Shopbewertung
9.2/10 12 Bewertungen
Auswahl:
Preis/Leistung:
Versand/Lieferzeit:
Support: