Information Security Management System nach ISO 27001 umsetzen
Ein Informationssicherheitsmanagement (ISMS) etablieren und betreiben – ohne technisch gestützte Verfahren? Ein Ding der Unmöglichkeit. Während die Kontrolle organisatorischer Maßnahmen auf manuelle Checklisten angewiesen ist, können Sie technische Controls mit Enginsight automatisieren.
Laden Sie sich jetzt Ihr Whitepaper herunter.
Führende Norm für IT-Sicherheit: ISO/IEC 27001
Zwei Standards liefern branchenunabhängige Vorgaben zur Steigerung des IT-Sicherheits-Niveaus. Einerseits die nationale Norm des Bundesamtes für Sicherheit in der Informationstechnik (BSI) mit seinem IT-Grundschutz. Andererseits die international gültige Norm ISO/IEC 27001.
Während der IT-Grundschutz sehr formalistische und präzise Vorgaben macht, bleiben in der ISO 27001 bewusst Spielräume, um eine individuelle Umsetzung und Anpassung an technische Innovationen zu ermöglichen.
Den Fokus legt die ISO 27001 auf eine vollständige Risikoanalyse. Das ISMS dient Ihnen dazu, Prozesse zu reflektieren und Risiken zu identifizieren, um daraus Folgemaßnahmen abzuleiten und umzusetzen.
- Weltweit anerkannter Standard
- Internationaler Wettbewerbsvorteil
- Offen für technologischen Fortschritt
- Flexible Anpassung an individuelle Risiken, Bedürfnisse und Ressourcen
- ISMS schafft einen Überblick der IT-Infrastruktur
- Schnelle Implementierung
- Risikobasiert
Unser ISO-270001 Auditor war begeistert wie einfach Enginsight den gesamtem Zertifizierungsprozess unterstützt und viele Anforderungen auf technischer Basis einfach automatisiert.
Auditierung technischer Maßnahmen automatisieren
Über 100 Referenzmaßnahmenziele gibt die ISO 27001 bzw. ISO 27002 vor. Die lange Liste an Anforderungen mag auf den ersten Blick erschlagend wirken.
Eine Vielzahl zentraler Maßnahmen lassen sich jedoch mit Enginsight umsetzen oder unterstützen.
Bei manchen Controls sind gegebenenfalls weitere Maßnahmen nötig, andere Vorgaben lassen sich komplett mit Enginsight erfüllen.
- Sie stellen sicher, dass neue IT-Assets nicht vergessen werden und keine Schatten-IT im Anwendungsbereich Ihres ISMS entsteht
- Die Ergebnisse bleiben unabhängig von der Tagesform des Testers
- Der Arbeitsaufwand und die Kosten sind deutlich reduziert
- Dank eindeutigem Scoring erhalten Sie einen wichtigen Anker für die Risikobewertung
ISO-Controls, welche Sie mit Enginsight erfüllen
- Organisation der Informationssicherheit
- Verwaltung der Werte
- Betriebssicherheit
- Kommunikationssicherheit
- Anschaffung, Entwicklung und Instandhalten von Systemen
- Handhabung von Informationssicherheitsvorfällen und Verbesserungen
- Compliance
Für ausführliche Details und Erklärungen zur Umsetzung, laden Sie sich gerne das ISMS-Whitepaper herunter.
Kontrolle und Sicherheit
Kommen Sie auf die sichere Seite und lassen Sie uns gemeinsam Ihr Unternehmen und die Welt ein Stück sicherer machen. So unterstützt Sie Enginsight bei der Einführung eines ISMS nach ISO 27001.