Compliance, IT Governance, Risikomanagement - für all diese Themen gibt es verschiedene Lösungsansätze. Doch welche Systeme, welche Methoden sind für Ihr Unternehmen die geeigneten?
Hier gilt: Warum das Rad neu erfinden? Das British Standards Institute (London) hat mit der ISO 27001 und ISO 27002 eine weltweit anerkannte Systematik für Informationssicherheitsmanagementsysteme (ISMS) etabliert. Ein nach diesen Standards zertifiziertes ISMS liefert für die Unternehmensführung eine Systematik und Methodik, die Informationssicherheit - gemessen an den eigenen Risiken, Zielen und Mitteln - permanent zu planen, zu implementieren, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern. Der schon vom Qualitätsmanagement her bekannte PDCA Zyklus wird hierbei erneut aufgegriffen und führt bei konsequenter Durchführung zu einem kontinuierlichen Verbesserungsprozess - kurz KVP genannt.
Mit einem ISMS erhält Ihr Unternehmen ein Instrument, die Informationssicherheit planvoll und durchdacht zu lenken. Und dies nicht nur punktuell, sondern für ganze Bereiche oder das ganze Unternehmen.