Standorte
0700 2030 1060

Step by Step zur ISO 27001-Zertifizierung

11. Februar 2022

Die Wichtigkeit von Informationssicherheit

Voraussetzung für einen langfristigen Erfolg ist das Qualitätsmanagement, welchem die Kunden und Mitarbeitern vertrauen. Hinzu kommt allerdings noch eine andere wichtige Säule: die Informationssicherheit. Aber was bedeutet dieser Begriff eigentlich? Und wie wichtig ist er? Die Grundwerte der Informationssicherheit sind Vertraulichkeit, Integrität und die Verfügbarkeit. Diese drei Begriffe sind die sogenannten Schutzziele und der Grundstein für alles, was danach folgt.  

Der Kern der Informationssicherheit ist der Schutz von verschiedenen Informationswerten und den einzelnen informationsverarbeitenden Einrichtungen. Dieser Kern zieht sich durch ein ganzes Unternehmen, Systemverantwortliche müssen an dieser Stelle sicherstellen, dass Informationen gesichert sind und nicht ungefragt nach außen dringen können. Aufgrund der Informationsverarbeitung ist es den meisten Mitarbeiter*innen möglich, Zugriff auf eine hohe Menge von Daten, Anwendungen und Systemen zu erhalten. Wir befinden uns eben nicht immer nur auf technischen Systemen, sondern auch auf nicht-technische Systeme sind betroffen.

Aber wieso das Ganze überhaupt? Müssen wir tatsächlich Sorge tragen, dass Daten abgegriffen werden? Die Antwort lautet ganz klar: Ja! Kein Unternehmen ist zu 100% vor beispielsweise Cyberangriffen geschützt, deshalb tut jeder sein mögliches, um das Risiko so gering wie möglich zu halten. Allerdings muss das nicht mal ein konkreter Grund sein, mögliche Bedrohungen verstecken sich auch an anderen Stellen.

Informationssicherheitsmanagementsystem (ISMS)

Ein Information Security Management System ist eine zusammenhängende Aufstellung von Regeln und Vorgaben, um die Informationssicherheit dauerhaft zu steuern, definieren und fortlaufend zu verbessern. Die Norm ISO/IEC 27001 beschreibt verschiedene Anforderungen, die das ISMS erfüllen muss. Die Einführung eines Informationssicherheitsmanagementsystems analog des internationalen Standards ISO 27001 stellt für Unternehmen eine strategische Maßnahme dar. Das ISMS bewahrt die Schutzziele von Informationen unter Anwendung eines Risikomanagementprozesses.

Informationssicherheitspolitik

Die sogenannten Controls eines Unternehmens sind:

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bildet eine passende Ergänzung der ISO 27001. So bildet und grenzt das BSI die verschiedenen Bereiche Infrastruktur, Organisation, Personal, Hardware/Software, Kommunikation und Notfallvorsorge in ganze 6 Säulen ab.

Differenzierung zwischen Informationssicherheit und IT-Sicherheit

IT-Sicherheit ist kleiner Teil der Informationssicherheit und bezieht sich nur auf elektronisch gespeicherte Informationen und IT-Systeme. Informationssicherheit umfasst im Gegensatz zur IT Sicherheit auch nicht-technische Systeme, beispielsweise dafür, dass auch nicht-digitale Systeme z. B. ein Papierarchiv, das Betriebsgelände usw. sowie andere Unternehmensdaten durch entsprechende betriebliche Organisation und Vorgaben geschützt werden.

Differenzierung zwischen Informationssicherheit und Datenschutz

Beim Datenschutz geht es um den Schutz der personenbezogenen Daten. Datenschutz garantiert allen Personen ein Recht auf informationelle Selbstbestimmung und schützt vor missbräuchlicher Verwendung ihrer Daten. Entsprechend sind geeignete technische und organisatorische Maßnahmen zu gewährleisten, die der Datensicherheit dienen. Die Datensicherheit wird als ein Teil der Informationssicherheit angesehen, da Letzteres umfassender ist. Die Informationssicherheit dient darüber hinaus der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken.

Differenzierung zwischen Informationssicherheit und Cybersicherheit

Das Wort Cyber ist von Cybernetics abzuleiten, quasi der Wissenschaft zur Steuerung und Regelung von Maschinen und deren Analogie zur Handlungsweise von lebenden Organismen und sozialen Organisationen. Die Cybersicherheit nimmt somit konkret Bezug auf Bedrohungen aus dem Internet, einer elektronisch vernetzten Welt von Menschen und Maschinen.

Fazit

Durch die stetig wachsende Automatisierung und Vernetzung von Unternehmen, Unternehmensteilen, Lieferanten und Kunden und deren Prozessen wachsen zunehmend auch die Angriffe. Die Erkennung und der Schutz vor solchen Szenarien erfordern geschultes Personal, innovative Technologie und strukturierte Prozesse.

Sie möchten mehr erfahren? Dann schauen Sie sich unsere Lösung an: http://wordpress.p676149.webspaceconfig.de/informations-sicherheits-management-system/

bits + bytes it-solutions
bits + bytes ist Ihr ausgelagertes Expertenteam für IT-Compliance und Datenschutz. Seit über 30 Jahren begleiten wir mittelständische Unternehmen dabei, gesetzliche Anforderungen zu erfüllen und sich vor Cyberangriffen zu schützen – ohne dass Sie eigene Ressourcen aufbauen müssen. Mit rund 350 Kunden, 17 Experten an mehreren Standorten und einem Portfolio aus Datenschutz, Informationssicherheit und IT-Security bieten wir alles aus einer Hand: vom externen Datenschutzbeauftragten über NIS2-Compliance bis hin zu Penetrationstests und 24/7 Incident Response.

Lasst uns über eure Anforderungen sprechen.

Avallon ist euer zentraler Ansprechpartner für Datenschutz, Informationssicherheit und Compliance. Die Umsetzung erfolgt durch spezialisierte Unternehmen innerhalb unserer Gruppe. Jedes mit klarem fachlichem Fokus und operativer Expertise.

Termine ansehen