Home Kontakt Sitemap

INFORMATIONEN

Seien Sie dabei, wenn wir unser Know-How in verschiedenen Veranstaltungen an Sie weitergeben!

Unsere aktuellen Veranstaltungen

Buchvorstellung "ITIL in der Öffentlichen Verwaltung"

Alle Vorträge der Best Practice-Days 2007 zum Download

Neues im IT-Grundschutz zum Thema BCM

Neu erschienene Studien des BMI zur Anwendung von ITIL

HiScout SME durch „Best-Practice-Wettbewerb 2006“ preisgekrönt

HiFlyer (01/06) - der Newsletter der HiSolutions AG. Einfach downloaden...

Aktuelles Thema: Vogelgrippe - ist es Hysterie oder eine reale Gefahr? Welche Notfallplanungen sollten Unternehmen vornehmen?

Auch 2005 gehört HiSolutions zu den Top 30 wachstumsstärksten Unternehmen.

Das Grundschutzaudit für die LKW-Maut führte HiSolutions erfolgreich durch ...

Sicherheitsziele und Sicherheitsniveaus beschreiben

Security Policies

In einer Security Policy wird das angestrebte Sicherheitsniveau definiert, das für die Erfüllung der Aufgaben des Unternehmens oder der Behörde benötigt wird. Eine gute Security Policy mit allen weiteren nachgelagerten Detaildokumenten ist Garant, dass Sicherheit wirklich gelebt wird.

Inhalt einer Security Policy

Eine Security Policy (oder Sicherheitsrichtlinie oder Sicherheitsleitlinie oder Sicherheitspolitik oder ...) beinhaltet die von der Organisation angestrebten IT-Sicherheitsziele sowie die verfolgte IT-Sicherheitsstrategie. Sie ist somit Anspruch und Aussage zugleich, dass das IT-Sicherheitsniveau auf allen Ebenen der Organisation erreicht werden soll.
Es ist wichtig, dass Unternehmens- und Behördenleitung für die Security Policy verantwortlich ist. Dies bedeutet im Klartext, dass die Policy von ihr verabschiedet und auch vorgelebt werden muss.

Folgende Punkte sollten in einer Security Policy idealerweise enthalten sein:
- Stellenwert der IT Sicherheit und Bedeutung der IT für die Aufgabenerfüllung
- Sicherheitsziele und die Sicherheitsstrategie für die eingesetzte IT
- Zusicherung, dass die IT Sicherheitsleitlinie von der Leitungsebene durchgesetzt wird und Verstöße sanktioniert werden
- Beschreibung der etablierten Organisationsstruktur
- Beschreibung der in Zukunft gelebten Dokumentationsstruktur
- Aussagen zur periodischem Überprüfung der IT-Sicherheitsmaßnahmen
- Aussagen zu Programmen zur Förderung der IT-Sicherheit durch Schulungs- und Sensibilisierungsmaßnahmen
- Klassifizierung der Informationen, Kontrolle von Zutritt, Zugang und Zugriff auf Informationen
- Verantwortlichkeiten im IT-Sicherheitsprozess für das IT-Sicherheitsmanagement-Team, den IT-Sicherheitsbeauftragten, die IT-Anwender und die IT-Administratoren.
Jeder Mitarbeiter muss sich bewusst sein, was von ihm innerhalb der Sicherheitsprozesse erwartet wird und welche Konsequenzen „unsicheres“ Verhalten für die Organisation haben kann.

Erfahrung zählt

Wir begleiten Sie und Ihre Organisation durch den gesamten Lebenszyklus Ihrer Policy: von der Bedarfsermittlung über die Erstellung, regelmäßige Kontrolle auf Angemessenheit bis hin zur Aktualisierung.

Profitieren Sie von den langjährigen Erfahrungen der HiSolutions AG bei der Erstellung passgenauer sinnvoller Security Policies für Ihr Unternehmen. Wir bieten Ihnen zusätzlich ein Werkzeug, um Ihre Policies im Unternehmen besser zu verteilen und den Erstellungs- und Freigabeprozess besser zu steuern.

Nehmen Sie mit uns Kontakt auf!

Beratung

Information Security

Security Management

Risk Management

Business Continuity

Notfallplanung

IT-Grundschutz

BS 7799

Security Policies

Sicherheitsanalysen

Lösungen

Computer Forensik

Schulungen

IT Service Management

Produkte

HiScout

HiSecure

Über HiSolutions

Jobs & Karriere

Downloads

 

© 2008 HiSolutions AG, Berlin

Impressum & Datenschutz