(Registrieren)

Entscheidender Faktor im Wettbewerb: ISO/IEC 27001-Zertifizierung

Geschrieben am 04-07-2006

Frankfurt/Main (ots) - Dokumentierte Informationssicherheit
Qualitätsmerkmal für Unternehmen

Frankfurt am Main, 4. Juli 2006 - Die zunehmende
Internationalisierung der Unternehmen und ihrer Geschäftsbeziehungen
macht es notwendig, dass diese sowohl intern als auch extern ein
nachvollziehbares Maß an Informationssicherheit leben und
dokumentieren. "Dabei ist Informationssicherheit wesentlich mehr als
nur die Einrichtung technischer Mittel zum Schutz von
Geschäftsdaten", sagt Peter Knapp, Vorstandsvorsitzender der
Nationalen Initiative für Internet-Sicherheit (NIFIS). "Dazu gehört
ganz entscheidend auch die Planung, Organisation und Integration der
Informationssicherheit in sämtliche Geschäftsprozesse eines
Betriebes. Dieser letzte Punkt wurde in der Vergangenheit oft
weitgehend vernachlässigt." Aus diesem Grund rät die NIFIS, dass
Unternehmen ein Information Security Management System (ISMS)
schaffen, um dieses in einem nächsten Schritt zertifizieren zu
lassen. "Ein zertifiziertes ISMS wird in Zukunft ein Qualitätsmerkmal
von Unternehmen sein und somit auch entscheidend zum geschäftlichen
Erfolg in einem immer schwierigeren Marktumfeld beitragen", bestätigt
Brad Chapman, Partner bei KPMG, einem der Gründungsmitglieder der
NIFIS.

In diesem Zusammenhang ist kein anderes Zertifizierungsschema zur
Zertifizierung eines ISMS von so international anerkannter Bedeutung
und Verbreitung wie der British Standard (BS) 7799 beziehungsweise
dessen Nachfolgenorm ISO/IEC 27001. "Die positive Beantwortung der
Frage nach einer ISO/IEC 27001-Zertifizierung wird massiven Einfluss
auf das Zustandekommen von Geschäftsbeziehungen haben", so Brad
Chapman. "Schon heute sehen wir, dass eine bereits vorhandene
Zertifizierung nach diesem Standard ein wichtiger Selling-Point bei
Dienstleistungsunternehmen ist - wie etwa bei Hostern von IT-Systemen
oder bei Zulieferfirmen von Auto- und anderen Maschinenherstellern."
Die auf der Basis des ISO/IEC-Standards durchgeführte Zertifizierung
eines ISMS dokumentiere, dass das Unternehmen seine
Informationssicherheit im Sinne eines Managementsystems betreibe und
somit bewusst mit dem Thema Informationssicherheit umgehe.

Um die Zertifizierung erfolgreich abschließen zu können, muss ein
Unternehmen verschiedene Voraussetzungen erfüllen: "Da der Standard
einige Punkte enthält, die falsch interpretiert werden können, raten
wir dringend dazu, das Zertifizierungsprojekt nicht ohne sehr
sorgfältige Vorbereitung und Planung durchzuführen", so Brad Chapman.
"Von immensem Vorteil ist zusätzlich die Inanspruchnahme der externen
Beratung und Begleitung durch erfahrene ISO/IEC-27001-Experten." Das
Audit selbst setzt sich dann aus zwei Hauptphasen zusammen: Im ersten
Schritt werden alle Dokumente geprüft, die der Standard verlangt und
die geeignet sind, die Funktionsfähigkeit des ISMS nachzuweisen.
Beispiele hierfür sind das Statement of Aplicability, die Information
Security Policy und die Risikomanagement-Methode. Im zweiten Schritt
prüft der Auditor die Reife der implementierten Prozesse im Rahmen
von eigenen Beobachtungen, Befragungen und konkreter Einsichtnahmen.
Kommt das Audit zu einem positiven Ergebnis, empfiehlt der Prüfer
einer Akkreditierungsstelle die Erteilung des Zertifikats. Hat diese
keine Einwände, wird das Zertifikat ausgestellt und hat einen
Gültigkeitszeitraum von drei Jahren. Danach findet eine komplette
Re-Zertifizierung statt.

Als ersten Baustein eines dreistufigen Prozesses hat die NIFIS ein
Sicherheitssiegel etabliert. In einem an den ISO/IEC 27001-Standard
angelehnten Selbstaudit können insbesondere mittelständische
Unternehmen, die sich bisher noch nicht mit dem Thema Zertifizierung
von Internet- und Informationssicherheit auseinandergesetzt haben
sowie diejenigen, die langfristig eine ISO/IEC 27001-Zertifizierung
anstreben, eine Selbstüberprüfung durchführen und den Umfang der
eingesetzten Sicherheitsvorkehrungen kritisch überprüfen. Ziel ist
es, mit geringem Aufwand Lücken und Mängel in den eingesetzten
Systemen und Prozessen aufzudecken, um anschließend geeignete
Gegenmaßnahmen zu definieren und umzusetzen. Mitglieder der NIFIS
können sich kostenlos um das Siegel bewerben, für Nichtmitglieder
liegen die Kosten bei 150,00 Euro.

NIFIS Nationale Initiative für Internet-Sicherheit e.V. ist die
Selbsthilfeorganisation der Wirtschaft, um Unternehmen im Kampf gegen
die wachsenden Gefahren aus dem Internet technisch, organisatorisch
und rechtlich zu stärken. Hierzu will NIFIS Konzepte für den Schutz
vor Angriffen aus dem Datennetz entwickeln, in pragmatische
Lösungen umsetzen und der Wirtschaft zur Verfügung stellen. NIFIS
fällt damit im Datenverkehr eine ähnliche Rolle zu wie einem
Automobilclub im Straßenverkehr.

Weitere Informationen: NIFIS Nationale Initiative für
Internet-Sicherheit e.V.,
Weismüllerstraße 21, 60314 Frankfurt, Tel.: 069 40 80 93 70, Fax: 069
40 14 71 59, E-Mail: nifis@nifis.de, Web: www.nifis.de

PR-Agentur. Team Andreas Dripke, Tel.: 0611 / 97 31 50, E-Mail:
team@dripke.de

Originaltext: NIFIS Nationale Initiative für Internet-Sicherheit
Digitale Pressemappe: http://presseportal.de/story.htx?firmaid=58782
Pressemappe via RSS : feed://presseportal.de/rss/pm_58782.rss2


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

19867

weitere Artikel:
  • LINDA Spendenaktion läuft auf Hochtouren / Sängerin Amy-Elaine präsentiert Rubbellos / Mitmachen, weitersagen und gewinnen Köln (ots) - - Querverweis: Bild wird über obs versandt und ist unter http://www.presseportal.de/galerie.htx?type=obs abrufbar - „LINDA. Die Apothekengruppe“ meldet einen ausgezeichneten Start der Spendenaktion mit dem Rubbellos. In der ersten Woche nach Beginn der Aktion wurden bereits über 10.000 Karten ausgefüllt. Bis zum Ende der Aktion im August will man die Kunden über 200.000 Teilnahmekarten in den Apotheken mit LINDA Zeichen „freirubbeln“ lassen. Pro Teilnahmekarte spendet LINDA gemeinsam mit mehr...

  • Neues Portal für Zeitarbeit unter http://zeitarbeit.stellenanzeigen.de München (ots) - München, 4. Juli 2006 Unter der Adresse http://zeitarbeit.stellenanzeigen.de ist eine neue Online-Stellenbörse für die Zeitarbeitsbranche ans Netz gegangen. Die Plattform bringt Bewerber auf der Suche nach einer Zeitarbeitsstelle und Unternehmen, die gezielt nach Zeitarbeitskräften suchen, zusammen. Das neue Portal, das von der Online-Stellenbörse stellenanzeigen.de betrieben wird, ist speziell auf die Bedürfnisse des Zeitarbeitsmarkts zugeschnitten und deckt alle Tätigkeitsfelder und Branchen ab, in denen Zeitarbeitsjobs mehr...

  • Lymphpatienten: mehr Lebensqualität mit Nordic Walking Bayreuth (ots) - - Querverweis: Bild wird über obs versandt und ist unter http://www.presseportal.de/galerie.htx?type=obs abrufbar - In Deutschland leiden etwa drei Millionen Menschen an einer Erkrankung des Lymphsystems. Besonders Frauen sind von diesem Krankheitsbild betroffen, bei dem vor allem Arme oder Beine dick und geschwollen sind. Neben der Komplexen Physikalischen Entstauungstherapie (KPE) eignet sich Nordic Walking zur Unterstützung der Lymphtätigkeit und des Stoffwechsels. Jeder Schritt und jeder Stockeinsatz regt mehr...

  • Volvic Trinkwasser-Initiative "1 Liter für 10 Liter" startet in ihr zweites Jahr Mainz-Kastel (ots) - - Querverweis: Bild wird über obs versandt und ist unter http://www.presseportal.de/galerie.htx?type=obs abrufbar - - Mehr als 15 Millionen Menschen in der Amhara-Region in Äthiopien haben keinen ausreichenden Zugang zu sauberem Trinkwasser - Volvic hilft dort nachhaltig und unterstützt die Trinkwasserversorgung gemeinsam mit UNICEF Äthiopien gehört zu den ärmsten Ländern der Welt und ist von wiederkehrenden Hungersnöten und Dürreperioden betroffen. In der nördlichen Region Amhara mehr...

  • WM-Auktion der SOS-Kinderdörfer geht in die Verlängerung München (ots) - Die WM-Auktion der SOS-Kinderdörfer weltweit geht in die Verlängerung: Die Internet-Versteigerung des einzigartigen Autogrammbuchs zur FIFA WM 2006[TM] wird nach dem Finale fortgesetzt und läuft noch bis Freitag, 14. Juli. Derzeit sind bereits mehr als 4000 Euro für das wertvolle Unikat geboten, das alle 736 Fußballstars dieser Weltmeisterschaft signiert haben. Außerdem gibt es unter www.sos-kinderdörfer.de ab sofort weitere WM-Erinnerungsstücke zu ersteigern, darunter ein Fußball mit den Original-Unterschriften der portugiesischen mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht