ISO 27001 auf Basis von IT-Grundschutz


16.07.2009

ISO 27001 auf Basis von IT-Grundschutz als Orientierung für ein praxistaugliches IT-Sicherheitsmanagement

Das BSI ist als deutsche Behörde zentraler IT-Sicherheitsdienstleister des Bundes und stellt durch Grundlagenarbeit im Bereich der IT-Sicherheit, u.a. durch die IT-Grundschutz-Kataloge, eine tragende Säule der inneren Sicherheit in Deutschland dar.

Eine Orientierung an ISO 27001 auf der Basis von IT-Grundschutz bietet Unternehmen die Möglichkeit, typische Gefährdungen aufzudecken und mittels Standardsicherheitsmaßnahmen ein ganzheitliches Sicherheitsmanagement umzusetzen.

Die IT-Grundschutz-Vorgehensweise stellt zusammen mit den mittlerweile etwa 4.000 Seiten umfassenden IT-Grundschutz-Katalogen und dessen Empfehlungen von Standard-Sicherheitsmaßnahmen inzwischen einen De-Facto-Standard für IT-Sicherheit dar. Es bietet sich an, dies als allgemein anerkanntes Kriterienwerk für IT-Sicherheit zu verwenden. Neben vielen anderen möglichen Standards ist sie praxiserprobt und international anerkannt, ohne auf einen nationalen Schwerpunkt verzichten zu müssen.

Die ISO 27001 auf der Basis von IT-Grundschutz bezieht sich dabei auf die Steuerung sowie auf den Umgang mit Informationssicherheit in einer Institution oder auf ausgesuchte Teile einer Institution (wie beispielsweise einzelnen Services) und ist eine besondere Ausprägung der Zertifizierung nach dem weltweit gültigen Standard ISO/IEC 27001.





blog comments powered by Disqus

Weitere Artikel zum Thema

  • Management der Leistungsbeziehungen im IT-Sourcing

    Management der Leistungsbeziehungen im IT-Sourcing

    Das Management der Provider-Beziehungen ist eine wesentliche Komponente von IT-Outsourcing Deals. Dieses leidet jedoch meist an „ungesunden“ Rahmenparametern, die den Wertbeitrag des IT-Sourcing in Frage stellen. Viele Unternehmen haben sich der ...

    weiterlesen
  • Internetkriminalität nimmt an Fahrt auf

    Internetkriminalität nimmt an Fahrt auf

    Internetkriminalität ist auf dem Vormarsch. Laut Valerie McNiven, Beraterin der US-Regierung, waren im vergangenen Jahr die Einnahmen durch Internetkriminalität erstmals höher als die durch illegalen Drogenhandel. Cybercrime entwickle sich ...

    weiterlesen
  • CeBIT 2006: Kicker-WM der IT Security-Hersteller

    CeBIT 2006: Kicker-WM der IT Security-Hersteller

    Sie haben noch keine Eintrittskarten für die Fußball-WM? Das macht nichts, denn auf der CeBIT in Hannover haben Sie die Chance, weltmeisterliche Tore und Stimmung zu erleben. Securitymanager.de wird live berichten!

    weiterlesen
  • Black-Box Analyse

    Black-Box Analyse

    3. Teil der Artikelserie „IT-Sicherheitsaudits“: In diesem Artikel unserer Serie werden detailliert die verschiedenen Schritte einer Black-Box Analyse beleuchtet. Wichtig ist in allen Projektphasen eine reproduzierbare Protokollierung der einzelnen ...

    weiterlesen
  • Schritt halten in der IT-Security – Die Karriere vorantreiben

    Schritt halten in der IT-Security – Die Karriere vorantreiben

    Um 1995 steckte die IT-Sicherheitsbranche noch in den Kinderschuhen. Die meisten, die sich damals dafür entschieden haben, ihren beruflichen Fokus auf die IT-Security zu setzen, kamen aus der IT...

    weiterlesen
alle Artikel zum Thema

Autor

Andreas G. Weyert ist IS-Revisor, zertifizierter BSI Auditteamleiter für ISO 27001-Audits auf der Basis von IT-Grundschutz und IT Security Manager bei Firma Hellmann Worldwide Logistics GmbH & Co. KG.

zum Autorenprofil




Unsere Experten


alle Experten

Premium Lösungen

Marktübersicht

Premium Services

Dienstleisterübersicht