Karriere Kontakt Kontakt Downloads Downloads

Allgeier CyRis GmbH

Schauenburger Straße 116
24118 Kiel
T: +49 431 53 03 39 90
F: +49 431 53 03 39 99 info@docsetminder.de
Live-Demo GoBD
Whitepaper

ISIS12 – Neue Kompetenz im Portfolio der GRC Partner GmbH

Die Kieler Unternehmensberatung GRC Partner GmbH ist dem Bayerischen IT-Sicherheitscluster e.V. beigetreten und schließt zu dem exklusiven Kreis von Beratungshäusern auf, die Unternehmen und Kommunen bei der Einführung eines Managementsystems für Informationssicherheit (ISMS) gemäß dem ISIS12-Vorgehensmodell unterstützen. Im Vordergrund steht das Compliance Managementsystem DocSetMinder mit dem dafür neu entwickelten Modul „ISIS12“.

Durch die vom IT-Planungsrat verabschiedete „Leitlinie für die Informationssicherheit in der öffentlichen Verwaltung“ wurden Kommunen in Deutschland verpflichtet, bis 2018 ein Informationssicherheitsmanagementsystem (ISMS) einzurichten. Bewährte Vorgehensmodelle wie BSI IT-Grundschutz oder ISO/IEC 27001 stehen seit Jahren zur Verfügung, doch fehlende Ressourcen und knappe Kassen erschweren erheblich die Umsetzung.
Auch in mittelständischen Unternehmen ist die Problematik der steigenden Ausgaben für IT-Sicherheit deutlich erkennbar. Insbesondere kleine und mittlere Organisationen meistern den Spagat zwischen der Kostensenkung und Behauptung am Markt einerseits und der Wettbewerbsfähigkeit durch Einhaltung von aktuellen Normen und Standards anderseits nur unter großen Mühen.
Das in einem Netzwerk des Bayerischen IT-Sicherheitsclusters e.V. entwickelte Vorgehensmodell ISIS12 (Informationssicherheitsmanagementsystem in 12 Schritten) reflektiert den geschilderten Umstand und bietet Behörden und Unternehmen eine effektive, effiziente und zugleich ressourcenschonende Methode zur Erhöhung des IT-Sicherheitsniveaus.
Die Vorgehensweise nach ISIS12 zeichnet sich durch ihren praxisnahen Ansatz aus. Diese vom BSI IT-Grundschutz abgeleitete Methode basiert auf zwölf klar ausformulierten Schritten zur Umsetzung eines Managementsystems für Informationssicherheit: Sie erstreckt sich von der Erstellung der ISMS-Leitlinie (Initialisierungsphase in Schritt 1 und 2) über die Modellierung der Sicherheitsmaßnahmen (Aufbau- und Ablauforganisation in Schritt 3 bis 5) bis hin zur Umsetzung und Revision (Entwicklung und Umsetzung des ISIS12-Konzeptes in Schritt 6 bis 12).
Darüber hinaus lässt die Methode den interessierten Unternehmen und Behörden einen großzügigen Handlungsspielraum in puncto Zertifizierung: Zwar kann die Umsetzung von ISIS12 durch ein Zertifikat der DQS belegt werden, durch die Nähe zum BSI IT-Grundschutz (Die im ISIS12-Katalog enthaltenen Maßnahmen stellen eine Untermenge der Maßnahmen aus den BSI IT-Grundschutzkatalogen dar.) ist die Möglichkeit eines späteren Ausbaus für eine Zertifizierung gemäß BSI IT-Grundschutz oder ISO/IEC 27001 von Vornherein gegeben.

Die GRC Partner GmbH aus Kiel bietet Ihren Kunden eine Komplettberatung zur Umsetzung von ISIS12 an. Mit der Compliance Management Software DocSetMinder® bekommen Unternehmen und Behörden einen fertigen Leitfaden mit an den jeweiligen Standard angelehntem Aufbau und entsprechenden Dokumentvorlagen. Der Aufwand bei einer späteren Einführung von BSI IT-Grundschutz oder ISO/IEC 27001 bleibt überschaubar, denn der bereits erfasste Input einschließlich der Modellierung und Umsetzung von Maßnahmen müssen lediglich um durch die Zertifizierungsstelle geforderte Dokumente ergänzt werden.

Sie möchten mehr über GRC Partner GmbH und DocSetMinder® erfahren? Rufen Sie uns an unter 0431 530 33 990 oder schreiben Sie eine E-Mail an vertrieb(at)grc-partner.de und vereinbaren Sie Ihren Termin für ein kostenloses Webinar!

Zurück