überarbeitung und weiterentwicklung isms

aufgabe

Im Rahmen eines BAIT-Pre-Checks wurden bei einer Förderbank im Bereich des Informationsssicherheitsmanangements (ISMS) Abweichungen zu den geltenden aufsichtsrechtlichen Anforderungen (insbesondere BAIT)festgestellt.

Zur Behebung dieser Abweichungen wurde eine Neukonzeption des Management-Rahmens des ISMS erarbeitet und umgesetzt

vorgehen

  • Vollständige Überarbeitung und Weiterentwicklung des bestehenden ISMS nach BSI-Standard 100-2 auf den BSI-Standard 200-2
  • Erstellung von Leit- und Richtlinien
  • Aktualisierung der Strukturanalyse inkl. Dokumentation in DocSetMinder
  • Aktualisierung der Schutzbedarfsfeststellung inkl. Dokumentation in DocSetMinder
  • Modellierung des Informationsverbund in DocSetMinder
  • Identifizierung und Analyse Informationssicherheitsrisiken durch IT-Grundschutzcheck
  • Begleitung und Durchführung der Schutzbedarfsfeststellungen
  • Begleitung und Durchführung Risikoanalysen für Assets mit hohem Schutzbedarf
  • Ableitung eines Umsetzungsplan

nutzen

  • Etablierung eines aufsichtsrechtlich konformen ISMS
  • Identifizierung und Bewertung kritischer Bereiche und Assets
  • Bewusste Entscheidungen in Bezug auf die Risikobehandlung identifizierter Risiken
  • Strukturierte und transparente Mechanismen sowie klare Informationssicherheitsorganisation
  • Awareness und Sensibilisierung der Mitarbeiter und des Managements für die Relevanz der Informationssicherheit