ISO 27001 - REIFEGRAD-CHECKLISTE
DIE REIFEGRAD-CHECKLISTE FÜR INFORMATION SECURITY MANAGEMENT SYSTEME
MIT DIESEM TOOL EROFLGT DER STRUKTURIERTE ABGLEICH DER ANFORDERUNGEN AUS ISO 27001 UND DER Handlungsempfehlungen DER ISO 27002
Die Anforderungen an ein funktionierendes Information Security System werden mit der IST-Situation des Unternehmens abgeglichen. Hierfür kommt die von uns entwickelte IS-Reifegrad-Checkliste zum Einsatz. Durch die vollständige Aufnahme der IST-Situation läßt sich der aktuelle Stand der Compliance bezüglich INformation Security darstellen.
Einsatzgebiete der Reifegrad-Checkliste |
- Statusermittlung der Compliance bezüglich Information Security vor einer Zertifizierung
- Begleitendes Tracking-Tool während und nach der Implementierung eines Managementsystems
- Quelle von Basisinformationen für interne Audits, Managementbewertungen und das Risikomanagement
|
Die Besonderheiten der Reifegrad-Checkliste |
- Das Reifegrad-Tool ist in EXCEL erstellt und dadurch flexibel einsetzbar und erweiterbar.
- Der Reifegrad kann nach den Kriterien von SPICE, CMMI, ISO 15504 oder anderen Referenzmodellen erhoben und dargestellt werden.
- Die implementierten Reports und Grafiken können als Basis für Managemententscheidungen genutzt werden.
- Die Handhabung ist benutzerfreundlich und selbsterklärend.
- Das System erfordert einen geringen Schulungsaufwand und kann problemlos von internen Mitarbeitern bearbeitet werden.
|
BESTANDSAUFNAHME MITTELS REIFEGRAD-CHECKLISTE |
- Die Checkliste berücksichtigt bereits die aktualisierte Norm „27001-2013“ mit allen relevanten ISO 27002 Handlungsempfehlungen..
- Sie kann an die Erfordernisse und Umfänge des Kunden angepasst werden.
- Sie ist mit einem Bewertungssystem versehen, um jederzeit Auskunft über den Status der Informationssicherheit geben zu können.
- Der Grad der Übereinstimmung wird über ein Ampelsystem sowie über eine Werte-Skala angezeigt.
- Sie beschreibt detailliert den IST-Zustand und identifiziert Abweichungen.
|
Ableitung von MaSSnahmen |
Die erforderlichen Maßnahmen, welche durchzuführen sind, um eine Zertifizierung erlangen zu können, werden bewertet, beschrieben und priorisiert. Nach der Realisierung dieser Maßnahmen ist mit großer Wahrscheinlichkeit eine Erstzertifizierung nach ISO 27001 erreichbar. Im Maßnahmenkatalog sind weitere Informationen enthalten:
- Abteilungen bzw. Rollen, die an der Umsetzung beteiligt sind
- Unterscheidung zwischen Umsetzung in Regeltätigkeit und Projektarbeit
- Schätzung des finanziellen und zeitlichen Aufwandes
- Identifikation einer möglichen externen Unterstützung
|