vorstudie zur einführung eines managementsystems für informationssicherheit (ISMS)

aufgabe

Vor dem Hintergrund des zweiten Teils der BSI-KritisV sollte eine Vorstudie Klarheit bringen, in welchem Zuschnitt, in welcher Projektstruktur und mit welcher Vorgehensweise welche Systemkategorien kritischer IT-Systeme bei dem Kunden abgesichert werden sollen.

vorgehen

  • Definition und vorläufiger Scope der kritischen Infrastruktur gem. BSI-KritisV sowie BSI-Sektorstudie
  • Transport und Verkehr Analyse relevanter Geschäftsprozesse und Systeme im identifizierten Anwendungsbereich mittels Einzelgesprächen sowie Workshops
  • Identifikation der im Scope befindlichen Organisationseinheiten (OE) anhand vorher betrachteter Prozesse und Systeme
  • Identifikation der notwendigen Mitarbeiter zur Umsetzung und Einhaltung des IT-SiG
  • Ableitung der weiteren Vorgehensweise und notwendiger Maßnahmen
  •  Definition der Projektstruktur für die Umsetzungsphase des ISMS
  •  Herleitung des Projektbudgets und -aufwände

nutzen

  • Festgelegter Anwendungsbereich
  • Identifikation aller relevanter Ansprechpartner
  • Projektplan für die Konzeptions- und Umsetzungsphase
  • Ableitung der weiteren Vorgehensweise und notwendiger Maßnahmen