Contact
QR code for the current URL

Story Box-ID: 38655

Secure IT Consult Hücheler Ring 25 53773 Hennef, Germany http://www.Secure-IT-Consult.com
Contact Karlheinz Dauber +49 2248 912432
Company logo of Secure IT Consult
Secure IT Consult

"IT-Grundschutz" als Königsweg zu mehr Sicherheit in der IT

(PresseBox) (Hennef, )
Erfolgreiche Angriffe auf Computersysteme haben in den vergangenen Jahren stärker zugenommen und werden technisch immer ausgefeilter. Der Gesetzgeber reagiert darauf, indem er die Anforderungen an die IT-Sicherheit in Firmen verschärft und die Firmenleitung in die Pflicht nimmt. Mit Inkrafttreten von Basel II kontrollieren Banken im Rahmen ihrer so genannten Ratings die Risikovorkehrungen für IT-Systeme in Unternehmen und strafen schlecht gesicherte Unternehmen durch höhere Kreditzinsen ab. Versicherungen verweigern Firmen die Übernahme von Restrisiken, wenn nicht zumindest ein umfassender IT-Grundschutz umgesetzt wurde.

Was aber ist ausreichend ? Wie hoch ist das Restrisiko ? Wer haftetet ?

Eine Antwort auf diese und weitere Fragen bietet das IT-Grundschutzhandbuch des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Dieses Handbuch ist mit derzeit über 2500 Seiten sehr umfangreich und komplex. Begriffe wie Verfügbarkeit, Vertraulichkeit und Integrität von Daten sind erklärungsbedürftig. Neben technischen Maßnahmen werden auch organisatorische Regeln und Risikobewertungen gefordert. Hier sprechen Firmenleitung und IT-Verantwortliche häufig sehr unterschiedliche Sprachen. Helfen kann hier ein externer Berater.

Wie aber den richtigen finden ?

"Das BSI hat zahlreiche IT-Grundschutz-Auditoren ausgebildet. Diese Berater sind in der Regel erfahrene Spezialisten mit langjähriger Berufserfahrung im Bereich IT-Sicherheit", so die Aussage von Karlheinz Dauber, Geschäftsführer der "Secure IT Consult" http://www.Secure-IT-Consult.com in Hennef. Herr Dauber ist selbst seit Jahren ein vom BSI "Lizenzierter IT-Grundschutz-Auditor" mit umfassender Projekterfahrung. "Der beste Einstieg in das Thema IT-Grundschutz bietet ein eintägiges Einführungsseminar. Danach sind die wichtigsten Fragen zum IT-Grundschutz geklärt und es kann mit der Umsetzung begonnen werden", führt Herr Dauber aus.

Nach der erfolgreichen Umsetzung des IT-Grundschutzes ist die Haftungsfrage eindeutig geklärt und die gesetzlichen Anforderungen erfüllt. Das Restrisiko ist geklärt und die IT-Sicherheit wird auch für die Firmenleitung transparent. Wer möchte kann sich die IT-Sicherheit abschließend durch das Bundesamt für Sicherheit in der Informationstechnik zertifizieren lassen. Es gibt aber auch Zwischenstufen zur Zertifizierung, so dass es möglich ist die IT-Sicherheit schrittweise den eigenen Bedürfnissen anzupassen. Um mehr rechtliche Sicherheit zu bekommen, sollte sich die Firmenleitung auf jeden Fall auch die Zwischenschritte durch einen Lizenzierten IT-Grundschutz-Auditor attestieren lassen.

"Auf Grund der hohen Nachfrage bieten wir in den Sommermonaten zusätzliche Einführungsveranstaltungen an, so z.B. am 24. und 25 August in Düsseldorf", sagt Herr Dauber.

Secure IT Consult

Informationen bilden heute das wichtigste Glied in der Wertschöpfungskette eines Unternehmens. Der ungewollte Verlust, Abfluss oder die unberechtigte Veränderung von Informationen können beträchtliche Schäden zur Folge haben.

Wir sehen uns verpflichtet, Ihre Unternehmensziele und IT-Sicherheit unter wirtschaftlichen Gesichtspunkten optimal aufeinander abzustimmen. Sie können sich auf Ihr Kerngeschäft konzentrieren, während wir darauf achten, dass Ihre Daten vor unberechtigten Zugriffen geschützt werden.

ISO 27001 auf der Basis von IT-Grundschutz nach den Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und ISO/IEC 17799 sind für uns selbstverständlich.

Als zertifizierter ISO 27001 Lead Auditor stehen wir Ihnen zu allen Fragen hinsichtlich einer Zertifizierung durch einen international akkreditierten "Certification Body" zur Verfügung.

Gemeinsam mit einem akkreditierten Certification Body haben wir ein schlankes Zertifizierungskonzept entwickelt, dass es Ihnen ermöglicht sich unter wirtschaftlich interessanten Rahmenbedingen nach ISO 27001 zertifizieren zu lassen. Unser praxisorientierter Ansatz basiert auf einem 3-stufigen Erfolgsmodell, welches Ihnen den schnellen Einstieg in die Welt der ISO 27001-Zertifizierung garantiert. Wir bieten Ihnen den gesamten Zertifizierungsprozess aus einer Hand.

Als Spezialisten für Informationssicherheitsprozesse helfen wir Ihnen schnell und effizient zu einer ISO 27001 Zertifizierung.

Gerne stehen wir Ihnen zu einem unverbindlichen Orientierungsgespräch zur Verfügung und freuen uns auf Ihre Anfrage.

Karlheinz Dauber
Geschäftsführer

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.