ISMS: Information Security Management System
Der direkte Nutzen eines Informations-Sicherheits-Management-System (ISMS) konstituiert sich klar in folgenden Punkten:
– Schutz vor Datenmissbrauch und Datenverlust
– Sicherung der Arbeitsfähigkeit (Geschäftskontinuität)
– Schutz vor Know-how-Verlust
– Sichert der Fortbestand des Unternehmens
– Erhöhung des Sicherheitsbewusstseins im Unternehmen
– Politik zur Nutzung von Signaturen und Verschlüsselungstechniken
– Fördert den sinnvollen Umgang mit Sicherheitswerkzeugen
– Minimierung und aktives Bearbeiten der erkannten Risiken
– Verhinderung von nicht gesetzeskonformen Vorgehensweisen
– Reduziert das Haftungsrisiko der verantwortlichen Führungskräfte
– Mitarbeiter/-innen können einen aktiven Beitrag zum Fortbestand des Unternehmens leisten
– Standards berücksichtigen alle Informationen des Unternehmens, nicht nur die IT-Prozesse
– Prozessbeherrschung
– Das Unternehmen kann seinen Kunden zeigen, dass es sich am internationalen
Standard orientiert, innovativ und verantwortungsbewusst handelt
– Jede Verbindung des Unternehmens nach aussen ist klar definiert
(z.B. bei Nutzung von Outsourcing oder ASP)
– SLA's richten sich am Geltungsbereich des ISMS
– ISMS kann als Nachweis für Wirtschaftsprüfungen herangezogen werden
– ISMS leistet einen Beitrag zur Konzentration der Bestandesführung
in Unternehmen (HW und SW)
Damit ein ISMS nicht zum Aktenberg ohne Bezug zur fortschreitenden Realität degradiert, muss es in die bestehende Prozesslandschaft einer Organisation integriert und gelebt werden. Somit nutzen wir die Intranenttechnologien ihres Unternehmens und publizieren das ISMS zielpublikumsgerecht und interaktionsbasiert zu den entsprechenden Fachspezialisten ihres Unternehmens oder auch Outsourcingpartnern.
Zu diesem Zweck steht Ihnen die BDS IT Security Consulting AG zur Verfügung und begleitet Ihr Unternehmen beim applizieren eines nachhaltigen ISMS nach BS 7799 / ISO 17799 oder BSI inklusive Ausbildung sämtlicher Anwender mittels SAVE™ bis zur definitiven Zertifizierung durch eine autorisierte Instanz.