Montag, Juli 01, 2024
Viele Unternehmen erfüllen bereits gute Voraussetzungen für eine Sicherheitszertifizierung nach ISO.ISO 27001 schlank umsetzen: Viele Unternehmen verfügen schon über Strukturen für die Einführung eines zertifiziertes Sicherheitsmanagementsystems.

Nachweise für Informationssicherheit werden von Auftraggebern immer öfter explizit gefordert. Nicht nur von Großunternehmen, sondern zunehmend auch von KMU, die in sensiblen Branchen wie Telekommunikation, Software, Health oder Automotive tätig sind. Die steigende Zahl der Vorfälle von Datenverlust und Wirtschaftskriminalität lässt die Nachfrage nach Security-Zertifizierungen steigen: Der erst 2005 veröffentlichte internationale Standard für Informationssicherheit ISO 27001 boomt und zählt mittlerweile mehr als 7.000 zertifizierte Unternehmen weltweit. »Informationssicherheit nach ISO 27001 ist auch für KMU geeignet, da der Standard branchen- und größenunabhängig anwendbar ist«, erklärt Erich Scheiber, Geschäftsführer der Zertifizierungsorganisation CIS in Wien. »Mittels Risikoanalyse ergibt sich der individuelle Handlungsbedarf. So profitieren KMU von einem schlanken System.« Ein strukturiertes Sicherheitssystem habe gegenüber technischen Einzelmaßnahmen den Vorteil, dass kein Schlupfloch übersehen und kein wichtiges Update vergessen werden könne, so Scheiber.

Viele Unternehmen würden die Voraussetzungen schon erfüllen, weil sie bereits inhaltlich verwandte Systeme betreiben, betont der CIS-Chef. »Die ISO-Standards für Qualität und Umwelt weisen ähnliche Strukturen auf, so dass Synergien bei einer ISO-27001-Integration entstehen.« So konnte der E-Government-Experte Fabasoft die Informationssicherheit nahtlos in sein Qualitätsmanagement integrieren. »IT-Security-Prozesse waren teilweise bereits definiert. Daher konnten wir das gesamte ISO-27001-System ohne Berater innerhalb von acht Monaten implementieren und zertifizieren lassen«, berichtet Quality- und Information-Security-Manager Karen Daghofer. Neben Security-relevanten Ergänzungen von Dokumentation und Handbuch mussten Punkte wie Riskmanagement und Mitarbeiter-Awareness nach ISO 27001 neu erarbeitet werden. Es galt, Risiken und Maßnahmen zusammenzuführen – die vorhandenen Puzzleteile systematisch zu einem Gesamtüberblick zu erfassen. Insgesamt erweist sich das ISO-27001-Zertifikat nun als veritabler Wettbewerbsvorteil: Fabasoft setzt damit ein Zeichen auf seiner Homepage, auf Kundenevents und bei Ausschreibungen.

Auch die Datenzentralen dabei
In den großen Rechenzentren wie etwa bei Raiffeisen Informatik, dem Bundesrechenzentrum, oder Telekom Austria ist der ISO-Ausweis schon lange ein Thema. Zuletzt schloss der Data-Center-Dienstleister Interxion in die Reihe der Zertifizierten auf. »Unternehmen, die in mehreren Ländern Kunde von Interxion sind, machen einen signifikanten Anteil unseres Geschäfts aus. Wir betreiben Rechenzentren mit einem einheitlichen Aufbau hinsichtlich Design, Architektur und Service. Kunden, die länderübergreifend mit uns arbeiten möchten, haben damit Zugang zu Rechenzentrums­infrastrukturen, die nach unabhängig bewerteten Standards in den Bereichen Sicherheit, Verfügbarkeit und Service zertifiziert sind – ganz gleich, wo sie ihre Systeme betreiben«, sagt Phil Collerton, Executive VP Operations bei Interxion.


Was ist ISO 27001?
Der internationale Standard für Informationssicherheit ISO 27001 umfasst neben einem strukturierten Vorgehen bei IT-technischen Fragen auch Organisation, Mitarbeiter-Awareness, Risk-Management oder Gebäudeschutz. Damit bietet ISO 27001 ein systematisches Management-Framework zum ganzheitlichen Schutz von Informationen – die reine IT-Sicherheit gilt dabei als Teilmenge der Informationssicherheit. Dazu gehören Daten-Klassifizierung, Policies und Maßnahmenerfolgskontrolle nach dem Prozessverbesserungsansatz Plan-Do-Check-Act. In der Praxis hilft ISO 27001 auf den Punkt gebracht, dass kein Schlupfloch übersehen, kein Security-Update vergessen und kein Risiko übersehen wird.

Meistgelesene BLOGS

Firmen | News
14. März 2024
Bereits zum dritten Mal verleiht die auf Informationssicherheit spezialisierte Zertifizierungsinstanz CIS - Certification & Information Security Services GmbH die begehrte Personenauszeichnung „CI...
Firmen | News
25. März 2024
Die Arbeitswelt befindet sich im Wandel und Künstliche Intelligenz (KI) spielt dabei eine entscheidende Rolle. Unternehmen weltweit erkennen zunehmend die Bedeutung von KI für ihre Produktivität und W...
Alfons A. Flatscher
21. März 2024
 Mit KI-Technologien bleibt kein Stein auf dem anderen. Ganze Berufsstände, die sich bisher unangreifbar fühlten, geraten plötzlich in eine Krise. Legionen von Programmierern arbeiten gerade an d...
Firmen | News
15. März 2024
Moos auf dem Dach sieht zwar eine Weile ganz hübsch aus, aber zu viel kann dann doch auch die Funktion des Daches beeinträchtigen. Flechten, Algen, Vogelkot und andere Schmutzablagerungen hingegen seh...
Andreas Pfeiler
27. März 2024
Die Bundesregierung hat ein lang überfälliges Wohnbauprogramm gestartet. Ausschlaggebend dafür war ein Vorschlag der Sozialpartner, der medial aber zu Unrecht auf einen Punkt reduziert und ebenso inte...
Redaktion
09. April 2024
Die Baubranche befindet sich gerade in einem riesigen Transformationsprozess. Dabei gilt es nicht nur, das Bauen CO2-ärmer und insgesamt nachhaltiger zu gestalten, sondern auch Wege zu finden, wie man...
Mario Buchinger
04. März 2024
Der Faktor Mensch wird noch von vielen Manager*innen unterschätzt und oft nur auf Kostenaspekte reduziert. Diese Einschätzung ist fatal und fällt betreffenden Unternehmen zunehmend auf die Füße. Warum...
Firmen | News
27. Mai 2024
Die Zeiten, in denen man eine Bankfiliale besuchen musste, um sich über finanzielle Produkte zu informieren, sind längst vorbei. Heute, in einer Ära, in der praktisch jede Information nur einen Klick ...

Log in or Sign up