Advanced Search
Search Results
70 total results found
Phase 4 – IT-Landschaft aufnehmen
„Jetzt wird sichtbar, wie die IT das Unternehmen tatsächlich trägt.“ Einleitung Phase 4 – IT-Landschaft aufnehmen ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität und die Anfo...
Phase 5 – Bestehende Sicherheitsmaßnahmen
„Vorhandene Maßnahmen müssen nicht nur existieren, sondern wirksam sein.“ Einleitung Phase 5 – Bestehende Sicherheitsmaßnahmen bewerten ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische...
Phase 6 – Risiken analysieren und bewerten
„Risiken werden erst sinnvoll, wenn Unternehmen, Assets und Schutzmaßnahmen bekannt sind.“ Einleitung Phase 6 – Risiken analysieren und bewerten ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, t...
Phase 7 – Maßnahmen planen und priorisieren
„Nicht alles kann sofort umgesetzt werden – aber das Wichtigste zuerst.“ Einleitung Phase 7 – Maßnahmen planen und priorisieren ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realitä...
Phase 8 – Dokumentation erstellen
„Dokumentation macht Sicherheit nachvollziehbar und wiederholbar.“ Einleitung Phase 8 – Dokumentation erstellen ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität und die Anford...
Phase 9 – Prozesse definieren
„Sicherheit entsteht durch wiederholbare Abläufe.“ Einleitung Phase 9 – Prozesse definieren ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität und die Anforderungen der Geschäft...
Phase 10 – Technische Maßnahmen
„Technik folgt aus Risiken, nicht aus Bauchgefühl.“ Einleitung Phase 10 – Technische Maßnahmen umsetzen ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität und die Anforderungen ...
Phase 11 – Notfallmanagement und Business Continuity
„Nicht jeder Vorfall lässt sich verhindern – aber man kann vorbereitet sein.“ Einleitung Phase 11 – Notfallmanagement und Business Continuity ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, tech...
Phase 12 – Mitarbeitende sensibilisieren
„Menschen sind nicht das Problem – sie sind Teil der Sicherheitslösung.“ Einleitung Phase 12 – Mitarbeitende sensibilisieren ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität u...
Phase 13 – Kontinuierliche Verbesserung
„Ein ISMS ist kein Projektende, sondern ein Regelkreis.“ Einleitung Phase 13 – Kontinuierliche Verbesserung ist ein Baustein auf dem Weg zu einem belastbaren ISMS für KMU. Die Phase verbindet organisatorische Sicht, technische Realität und die Anforderun...
Was ist ein ISMS
Zielgruppe: Geschäftsführung, IT-Entscheider, IT-Dienstleister Ansatz: Orientierung an ISO/IEC 27001 ohne Zertifizierungsziel. Was ist ein ISMS? Ein Informationssicherheits-Managementsystem, kurz ISMS, ist ein System aus Regeln, Verantwortlichkeiten, Prozes...
Disclaimer und Haftungsausschluss
Allgemeiner Hinweis Diese Dokumentation dient als interne Arbeits- und Orientierungshilfe zum Aufbau und zur Weiterentwicklung eines Informationssicherheits-Managementsystems (ISMS). Die Inhalte wurden mit größtmöglicher Sorgfalt erstellt, erheben jedoch kein...
Links und Infos
Beitrag vom 30.06.26 im Administrator-Forum https://administrator.de/report/isms-iso27001-active-directory-richtlinien-678358.html BSI IT-Grundschutz-Profil für Mittelstand oder CIS Controls (v8) statt ISO 27001 https://www.bsi.bund.de/DE/Themen/Unternehmen...