<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.psl.dev/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Philip.thome%40parasol-island.com</id>
	<title>Parasol - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.psl.dev/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Philip.thome%40parasol-island.com"/>
	<link rel="alternate" type="text/html" href="https://wiki.psl.dev/Special:Contributions/Philip.thome@parasol-island.com"/>
	<updated>2026-07-23T01:46:01Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=33071</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=33071"/>
		<updated>2026-03-31T10:22:24Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Handlungsempfehlungen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Rolle !! Ansprechpartner !! Vertreter&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
Informationssicherheitsbeauftragter&lt;br /&gt;
&lt;br /&gt;
Datenschutzbeauftragter&lt;br /&gt;
| &lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:kulis@coartifact.com kulis@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 221 66 99 9528&lt;br /&gt;
|&lt;br /&gt;
Philip Thomé&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:thome@coartifact.com thome@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 175 92 13 497&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
IT-Administrator&lt;br /&gt;
|&lt;br /&gt;
Peter Norenkemper&lt;br /&gt;
&lt;br /&gt;
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 190&lt;br /&gt;
|&lt;br /&gt;
Stefan Kirste&lt;br /&gt;
&lt;br /&gt;
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Geschäftsführung&lt;br /&gt;
|&lt;br /&gt;
Philip Hansen&lt;br /&gt;
&lt;br /&gt;
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 111&lt;br /&gt;
|&lt;br /&gt;
Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 100&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|Informationssicherheits-Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutz-Leitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Richtlinie zur Führung eines ISMS]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie zu Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Richtlinie zu physischer Sicherheit]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichen und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Richtlinie zum Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|Arbeitsanweisung zur Durchführung von Schwachstellenscans&lt;br /&gt;
|Vertraulich&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
| || &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Schulungsunterlagen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://drive.google.com/file/d/1eBm9EgXejav2ZrpUBR7vswAlpXzgyKgi/view?usp=drive_link Informationssicherheit - Einführung]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[https://drive.google.com/file/d/1jBIgNlVuutf_iCGWq0bDPkEj-SCoXwlW/view?usp=drive_link Datenschutz - Verarbeitungsverzeichnis]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!03&lt;br /&gt;
|[https://drive.google.com/file/d/1q_ZnB_egT5n9AUwYWgFGCHyL4k_g2BB8/view?usp=drive_link Datenschutz - Auftragsverarbeitung]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!07&lt;br /&gt;
!01&lt;br /&gt;
|[[Software und Tools]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[[Cloud-Dienste]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=04_01_PSL_ISMS_Software-Allow-List&amp;diff=33070</id>
		<title>04 01 PSL ISMS Software-Allow-List</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=04_01_PSL_ISMS_Software-Allow-List&amp;diff=33070"/>
		<updated>2026-03-31T10:20:31Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Philip.thome@parasol-island.com moved page 04 01 PSL ISMS Software-Allow-List to Software und Tools: Neue Struktur&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Software und Tools]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Software_und_Tools&amp;diff=33069</id>
		<title>Software und Tools</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Software_und_Tools&amp;diff=33069"/>
		<updated>2026-03-31T10:20:31Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Philip.thome@parasol-island.com moved page 04 01 PSL ISMS Software-Allow-List to Software und Tools: Neue Struktur&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
== Zielsetzung ==&lt;br /&gt;
Diese Zusammenfassung soll einzig als Hilfestellung dienen, bereits getroffene Entscheidungen über die Auswahl von IT Systemen in Form von Software (Betriebssystemen, Programme, App oder Webdiensten) zu Dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Da die Whitelist aufgrund der Vorherrschenden Prozessstruktur als nicht vollständig zu definieren ist, wird zusätzlich eine Blacklist geführt.&lt;br /&gt;
&lt;br /&gt;
Die Aufnahme in eine der Listen ist erst nach sorgfältiger Abwägung der Risiken für die Sicherheitsziele, von Administration und Abteilungsleitern und Informationssicherheitsbeauftragten freizugeben. Eine Einstufung der Software auf der Whitelist autorisiert den Nutzer nicht zur eigenmächtigen Installation ohne Einwilligung der Administrators, auch nicht bei lokalen Administratorrechten.&lt;br /&gt;
&lt;br /&gt;
Installation von Raubkopien oder Software die nicht für die Parasol Island GmbH lizenziert wurde ist generell verboten.&lt;br /&gt;
&lt;br /&gt;
== Whitelist ==&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;width:15.928cm;&amp;quot;&lt;br /&gt;
|- style=&amp;quot;background-color:#b7b7b7;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Name&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Hersteller&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Art&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Notiz&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #b7b7b7;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Adobe&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Autodesk&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avid&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Blackmagic&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |eset&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Antivirensoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Foundry&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Google&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Webdienst/Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |diverse Online tools&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Maxxon&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Mozilla&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |diverse Online tools&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Royal Render&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Renderfarm Verwaltung&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |SideFX&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Steam&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |7zip&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |7zip&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |OSX&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Unreal Engine&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Epic Games&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Game Engine&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows 7&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows 10&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Office for mac&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Notepad++&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |LibreOffice&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |QuickLook&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |ProRes preview Tool for Windows&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Blacklist ==&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;width:15.928cm;&amp;quot;&lt;br /&gt;
|- style=&amp;quot;background-color:#b7b7b7;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Name&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Hersteller&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Art&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Notiz&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #b7b7b7;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Antivir&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avira&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avast&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avast&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows Vista&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows XP&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |jDownloader&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |jDownloader&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Download Verwaltung&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Torrent Dienste jeglicher Art&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Quicktime for Windows&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows only!&lt;br /&gt;
|-&lt;br /&gt;
|}&amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_05_PSL_ISMS_Change_Management_Richtlinie&amp;diff=33068</id>
		<title>02 05 PSL ISMS Change Management Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_05_PSL_ISMS_Change_Management_Richtlinie&amp;diff=33068"/>
		<updated>2026-03-31T10:19:31Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Allowlist und Denylist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck==&lt;br /&gt;
&#039;&#039;„Ziel ist es sicherzustellen, dass bei Änderungen in der Organisation, den Geschäftsprozessen und an IT-Systemen (Change Management) Aspekte der Informationssicherheit berücksichtigt werden, damit die Änderungen nicht zu einer ungeregelten Verringerung des Informationssicherheitsniveaus führen.“ (5.2.1) (Verband der Automobilindustrie e.V. (VDA), 2020)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Die Changemanagement-Richtlinie soll den Umgang mit Änderungen an den Prozessen und den IT-Systemen der Parasol Island GmbH regeln und bei dem Planungsprozess helfen.&lt;br /&gt;
&lt;br /&gt;
Die Changemanagement-Richtlinie gilt für alle Mitarbeiter der Parasol Island GmbH und für alle Personen, die für die Parasol Island GmbH tätig werden&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für alle Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Änderungen der Organisation und der Prozesse ==&lt;br /&gt;
Bei geplanten Änderungen an der Organisation und den Prozessen wird der Informationssicherheitsbeauftragte frühestmöglich durch die Geschäftsführung in die Planung einbezogen. Er stellt sicher, dass notwendige Anpassungen am ISMS erfolgen. Bei Bedarf unterstützt er durch die Erstellung von informationssicherheitsspezifischen Risikoanalysen und übernimmt die Koordination von notwendigen Maßnahmen im Rahmen des ISMS.&lt;br /&gt;
&lt;br /&gt;
== Änderungen an IT-Systemen ==&lt;br /&gt;
Notwendige Änderungen an IT-Systemen sollen kontrolliert, effizient und unter Minimierung von Risiken für den Betrieb und die Leistungserbringung der Parasol Island GmbH durchgeführt werden.&lt;br /&gt;
&lt;br /&gt;
Änderungen an IT-Systemen fallen in drei Klassen, die jeweils angemessen den Change-Management Prozess durchlaufen: Normale Changes, Standard Changes und Emergency Changes.&lt;br /&gt;
&lt;br /&gt;
=== Normale Changes ===&lt;br /&gt;
Sind Änderungen an den IT-Systemen nötig, wird der Änderungswunsch durch den Antragsteller formuliert und der Geschäftsführung zur Freigabe vorgelegt.&lt;br /&gt;
&lt;br /&gt;
Bei Bedarf unterstützt der ISB bei der Formulierung des Änderungsantrages und/oder bei der Bewertung und Freigabe durch die Geschäftsführung (u.a. durch die Erstellung einer ggf. notwendigen Risikoanalyse bzw. der Neubewertung bereits erfasster Risiken). Spätestens nach der positiven Entscheidung über eine Änderung wird der ISB einbezogen, um notwendige Änderungen am ISMS planen und durchführen zu können wie z.B. Anpassungen an Dokumentation, Risikolage, Schulungsinhalten.&lt;br /&gt;
&lt;br /&gt;
Nach erfolgreicher Umsetzung der Änderung ist der ISB zu informieren und er setzt die Änderungen des ISMS in Kraft.&lt;br /&gt;
&lt;br /&gt;
Der gesamte Prozess von Antragstellung über Durchführung bis zur Anpassung des ISMS ist durchgehend zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
=== Standard-Changes ===&lt;br /&gt;
Notwendige Änderungen im normalen betrieblichen Ablauf, die keine hohen Risiken beinhalten und sich nur lokal auswirken, können als sogenannte Standard-Changes erfasst werden. Diese werden einmalig durch die Geschäftsführung auf Basis einer Risikoanalyse durch den Informationssicherheitsbeauftragten freigegeben werden. Sobald dies geschehen ist, dürfen Benutzer diese eigenständig in ihrem eigenen Ermessen durchführen.&lt;br /&gt;
&lt;br /&gt;
Bei der Freigabe kann auch festgelegt werden, dass dieser Change nicht mehr dokumentiert werden muss. Andernfalls unterliegt ein solcher Change weiterhin der Dokumentationspflicht.&lt;br /&gt;
&lt;br /&gt;
=== Emergency-Changes ===&lt;br /&gt;
Ist eine nicht als Standard-Change freigegebene Änderung kurzfristig notwendig und der normale Freigabeprozess kann nicht durchlaufen werden (weil z.B. keiner der Geschäftsführer erreichbar ist, oder der Prozess erfahrungsgemäß zu lange dauert), so wird die Entscheidung über die Umsetzung durch einen IT-Administrator oder seinen Vertreter getroffen. Bei Verfügbarkeit kann der ISB hinzugezogen werden.&lt;br /&gt;
&lt;br /&gt;
Die Geschäftsführung und der ISB sind über die Durchführung eines Emergency-Changes baldmöglichst zu informieren. Außerdem ist der Change als solcher so dokumentieren.&lt;br /&gt;
&lt;br /&gt;
== Risikomanagement ==&lt;br /&gt;
Vor größeren Änderungen an Arbeitsprozessen oder IT-Systemen ist eine Risikoanalyse auf Basis der Richtlinie zum Risikomanagement durchzuführen, um die Auswirkungen der Änderung auf den Betriebsablauf abzuschätzen.&lt;br /&gt;
&lt;br /&gt;
Für Systeme mit erhöhtem Schutzbedarf ist eine erneute Prüfung nach vollzogener Änderung durchzuführen, in der die entstandenen Risiken neu ermittelt werden, um sicherzustellen, dass die Risikominimierung wie geplant eingetreten ist. Wenn nötig sind die Risikostrategien anzupassen, um das Risiko weiter zu senken.&lt;br /&gt;
&lt;br /&gt;
Risikoeinschätzungen für bestehende Assets werden in einem Ampelsystem (1. Grün, 2. Gelb, 3. Rot) in der Assetliste festgehalten.&lt;br /&gt;
&lt;br /&gt;
== Einführung neuer Hard- oder Software ==&lt;br /&gt;
Für die Beschaffung von Hard- und Software ist als Grundlage ein Anforderungsprofil zu erstellen, das neben fachlichen und technischen Ausstattungsmerkmalen sowie ergonomischen Aspekten auch Anforderungen an die Informationssicherheit beschreibt. Nach Möglichkeit sollten Arbeitsplätze standardisiert ausgestattet werden, um Verwaltung und Administration zu erleichtern.&lt;br /&gt;
&lt;br /&gt;
Es ist zu beachten, dass die Integration in die vorhandene oder geplante, informationstechnische Infrastruktur gewährleistet ist. Hierbei hat die möglichst reibungslose Funktionstüchtigkeit der IT-Komponenten oberste Priorität. Dies impliziert auch, dass Installationen gegebenenfalls auf einen Zeitraum verlegt werden, in denen keine zeitkritischen Projekte in Bearbeitung sind.&lt;br /&gt;
&lt;br /&gt;
Es sind im Rahmen der Kommunikation und Archivierung bevorzugt Programme zu beschaffen, die eine Verschlüsselung ermöglichen.&lt;br /&gt;
&lt;br /&gt;
Vor dem Einsatz ist neue Soft- und Hardware zu testen. Dabei sollten nach Möglichkeit Testsystem und Produktivbetrieb getrennt werden.&lt;br /&gt;
&lt;br /&gt;
Es sind Test- und Freigabeverfahren zwischen der IT-Abteilung und den Fachbereichen abzusprechen. Nicht freigegebene Hard- und Software ist nicht einzusetzen.&lt;br /&gt;
&lt;br /&gt;
Da durch die erforderliche Verwendung von hochspezialisierter Hard- und Software nicht sämtliche Eventualitäten oder Fehlerquellen effektiv ausgeräumt werden können, muss auch der Einsatz von fehlerbehafteten Komponenten möglich sein.&lt;br /&gt;
&lt;br /&gt;
Hierzu wird in Zusammenarbeit von der IT und der Projektleitung eine Risikoeinschätzung durchgeführt und ein mögliches Vorgehen für den jeweiligen Einzelfall definiert.&lt;br /&gt;
&lt;br /&gt;
Soft- und Hardware sind durch die Administratoren möglichst so zu konfigurieren, dass ohne weiteres Zutun der IT-Benutzer optimale Sicherheit erreicht werden kann.&lt;br /&gt;
&lt;br /&gt;
== Allowlist und Denylist ==&lt;br /&gt;
Die im ISMS angegebenen Listen sollen als Hilfestellung dienen, bereits getroffene Entscheidungen über die Auswahl von IT-Systemen in Form von Software, Betriebssystemen, Programmen, Hardware, Apps, oder Webdiensten zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Da die Allowlist aufgrund der vorherrschenden Prozessstruktur als nicht vollständig zu definieren ist, wird zusätzliche eine Denylist geführt.&lt;br /&gt;
&lt;br /&gt;
Die Aufnahme in eine der Listen ist erst nach sorgfältiger Abwägung der Risiken für die Sicherheitsziele von Administration, Abteilungsleitern und Informationssicherheitsbeauftragten freizugeben.&lt;br /&gt;
&lt;br /&gt;
Eine Einstufung der Software auf der Allowlist autorisiert den Nutzer nicht zur eigenmächtigen Installation ohne Einwilligung des Administrators, auch nicht bei lokalen Administratorrechten.&lt;br /&gt;
&lt;br /&gt;
Installation von Raubkopien oder Software, die nicht für die Parasol Island GmbH lizenziert wurde, ist generell verboten.&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=33067</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=33067"/>
		<updated>2026-03-31T10:18:23Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Cloud-Dienste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Cloud-Dienste&amp;diff=33066</id>
		<title>Cloud-Dienste</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Cloud-Dienste&amp;diff=33066"/>
		<updated>2026-03-31T10:15:21Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Created page with &amp;quot;= Erlaubte Cloud-Dienste =  {|class=&amp;quot;wikitable sortable&amp;quot; ! Name !! Vertraulichkeitsfreigabe !! Verfügbarkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner |- ! 1Password | Streng Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper |- ! Awork | Intern || Normal verfügbar || Ja || Peter Norenkemper |- ! 3CX | Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper |- ! 3Q | Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel |- ! A...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Erlaubte Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Verfügbarkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
! 1Password&lt;br /&gt;
| Streng Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Awork&lt;br /&gt;
| Intern || Normal verfügbar || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3CX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3Q&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Adobe Analytics&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AJAX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Amazon Web Services EMEA SARL&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AnswerThePublic&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Asana&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! BeReal&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! CCM19&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! ChatGPT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Cloudflare&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Colt Technology Services GmbH&lt;br /&gt;
| Keine Freigabe || Hoch verfügbar || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! CrossBrowserTesting&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Datev&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! DocuSign&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! emplifi (Socialbakers)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! ESET Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Facebook&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Frame.io&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! Flockler&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! GitHub&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian druschel&lt;br /&gt;
|-&lt;br /&gt;
! Google Suite&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Google Werbeprodukte&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Hiver&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Host Europe GmbH&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Hotjar&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InfluencerDB Tech GmbH &amp;amp; Co. KG&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Instagram&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Intruder.io&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InVision&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Jamf&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! JW Player&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! leapsome&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! LinkedIn&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailchimp&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailgun&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Matomo Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Melibo&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Meta-Business-Tools&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Miro&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! n8n&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Office 365&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! OS/&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parasol Island Wiki&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parsec&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Peakon&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Personio&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! pitch.com&lt;br /&gt;
| Vertraulich|| Mittlere Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! PLEO Kreditkartensystem&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Moritz von Schrötter &amp;amp; Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! Brevo (ehemals SendInBlue)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! sentry.io&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shipcloud&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shopify&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shotgrid&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Philip Hansen&lt;br /&gt;
|-&lt;br /&gt;
! SmartSheet&lt;br /&gt;
| Intern|| Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Snipe-IT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Stable Diffusion / ComfyUI&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Syncsketch&lt;br /&gt;
| Vertraulich || Geringe Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! TikTok Pixel&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Twilio&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! X&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! UniFi Identity&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! YouTube&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=33065</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=33065"/>
		<updated>2026-03-31T10:14:20Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Auflistungen und Dokumentation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Rolle !! Ansprechpartner !! Vertreter&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
Informationssicherheitsbeauftragter&lt;br /&gt;
&lt;br /&gt;
Datenschutzbeauftragter&lt;br /&gt;
| &lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:kulis@coartifact.com kulis@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 221 66 99 9528&lt;br /&gt;
|&lt;br /&gt;
Philip Thomé&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:thome@coartifact.com thome@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 175 92 13 497&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
IT-Administrator&lt;br /&gt;
|&lt;br /&gt;
Peter Norenkemper&lt;br /&gt;
&lt;br /&gt;
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 190&lt;br /&gt;
|&lt;br /&gt;
Stefan Kirste&lt;br /&gt;
&lt;br /&gt;
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Geschäftsführung&lt;br /&gt;
|&lt;br /&gt;
Philip Hansen&lt;br /&gt;
&lt;br /&gt;
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 111&lt;br /&gt;
|&lt;br /&gt;
Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 100&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|Informationssicherheits-Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutz-Leitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Richtlinie zur Führung eines ISMS]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie zu Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Richtlinie zu physischer Sicherheit]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichen und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Richtlinie zum Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|Arbeitsanweisung zur Durchführung von Schwachstellenscans&lt;br /&gt;
|Vertraulich&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Schulungsunterlagen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://drive.google.com/file/d/1eBm9EgXejav2ZrpUBR7vswAlpXzgyKgi/view?usp=drive_link Informationssicherheit - Einführung]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[https://drive.google.com/file/d/1jBIgNlVuutf_iCGWq0bDPkEj-SCoXwlW/view?usp=drive_link Datenschutz - Verarbeitungsverzeichnis]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!03&lt;br /&gt;
|[https://drive.google.com/file/d/1q_ZnB_egT5n9AUwYWgFGCHyL4k_g2BB8/view?usp=drive_link Datenschutz - Auftragsverarbeitung]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!07&lt;br /&gt;
!01&lt;br /&gt;
|[[Software und Tools]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[[Cloud-Dienste]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32995</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32995"/>
		<updated>2025-10-20T11:59:04Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Cloud-Dienste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Verfügbarkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
! 1Password&lt;br /&gt;
| Streng Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Awork&lt;br /&gt;
| Intern || Normal verfügbar || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3CX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3Q&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Adobe Analytics&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AJAX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Amazon Web Services EMEA SARL&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AnswerThePublic&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Asana&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! BeReal&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! CCM19&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! ChatGPT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Cloudflare&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Colt Technology Services GmbH&lt;br /&gt;
| Keine Freigabe || Hoch verfügbar || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! CrossBrowserTesting&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Datev&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! DocuSign&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! emplifi (Socialbakers)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! ESET Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Facebook&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Frame.io&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! Flockler&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! GitHub&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian druschel&lt;br /&gt;
|-&lt;br /&gt;
! Google Suite&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Google Werbeprodukte&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Hiver&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Host Europe GmbH&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Hotjar&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InfluencerDB Tech GmbH &amp;amp; Co. KG&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Instagram&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Intruder.io&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InVision&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Jamf&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! JW Player&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! leapsome&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! LinkedIn&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailchimp&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailgun&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Matomo Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Melibo&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Meta-Business-Tools&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Miro&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! n8n&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Office 365&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! OS/&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parasol Island Wiki&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parsec&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Peakon&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Personio&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! pitch.com&lt;br /&gt;
| Vertraulich|| Mittlere Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! PLEO Kreditkartensystem&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Moritz von Schrötter &amp;amp; Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! Brevo (ehemals SendInBlue)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! sentry.io&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shipcloud&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shopify&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shotgrid&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Philip Hansen&lt;br /&gt;
|-&lt;br /&gt;
! SmartSheet&lt;br /&gt;
| Intern|| Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Snipe-IT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Stable Diffusion / ComfyUI&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Syncsketch&lt;br /&gt;
| Vertraulich || Geringe Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! TikTok Pixel&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Twilio&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! X&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! UniFi Identity&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! YouTube&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32994</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32994"/>
		<updated>2025-10-20T09:29:25Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Cloud-Dienste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Verfügbarkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
! 1Password&lt;br /&gt;
| Streng Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Awork&lt;br /&gt;
| Intern || Normal verfügbar || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3CX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3Q&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Adobe Analytics&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AJAX&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Amazon Web Services EMEA SARL&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AnswerThePublic&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Asana&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! BeReal&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! CCM19&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! ChatGPT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Nein || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Cloudflare&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Colt Technology Services GmbH&lt;br /&gt;
| Keine Freigabe || Hoch verfügbar || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! CrossBrowserTesting&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Datev&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! DocuSign&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! emplifi (Socialbakers)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! ESET Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Facebook&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Frame.io&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! Flockler&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! GitHub&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian druschel&lt;br /&gt;
|-&lt;br /&gt;
! Google Suite&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Google Werbeprodukte&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Hiver&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Host Europe GmbH&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Hotjar&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InfluencerDB Tech GmbH &amp;amp; Co. KG&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Instagram&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Intruder.io&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! InVision&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Jamf&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! JW Player&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! leapsome&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! LinkedIn&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailchimp&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailgun&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Matomo Cloud&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Melibo&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Meta-Business-Tools&lt;br /&gt;
| Öffentlich || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Miro&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! n8n&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Office 365&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! OS/&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parasol Island Wiki&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parsec&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Peakon&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Personio&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! pitch.com&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! PLEO Kreditkartensystem&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Moritz von Schrötter &amp;amp; Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! Brevo (ehemals SendInBlue)&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! sentry.io&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shipcloud&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shopify&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shotgrid&lt;br /&gt;
| Vertraulich || Mittlere Verfügbarkeit || Nein || Philip Hansen&lt;br /&gt;
|-&lt;br /&gt;
! SmartSheet&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! Snipe-IT&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Stable Diffusion / ComfyUI&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Nein || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Syncsketch&lt;br /&gt;
| Vertraulich || Geringe Verfügbarkeit || Nein || Philippe Stalla&lt;br /&gt;
|-&lt;br /&gt;
! TikTok Pixel&lt;br /&gt;
| Keine Freigabe || Geringe Verfügbarkeit || Nein || &lt;br /&gt;
|-&lt;br /&gt;
! Twilio&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || &lt;br /&gt;
|-&lt;br /&gt;
! X&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! UniFi Identity&lt;br /&gt;
| Intern || Mittlere Verfügbarkeit || Ja || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! YouTube&lt;br /&gt;
| Öffentlich || Mittlere Verfügbarkeit || Ja || Annika Jost&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32993</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32993"/>
		<updated>2025-10-17T18:39:59Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Cloud-Dienste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Verfügbarkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
! Brevo (ehemals SendInBlue)&lt;br /&gt;
| Intern || Normal verfügbar || Ja || Sebastian Druschel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32992</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32992"/>
		<updated>2025-10-17T18:26:36Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|- &lt;br /&gt;
! 1Password &lt;br /&gt;
| streng vertraulich || sensible Daten || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3CX&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! 3Q&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Adobe Analytics&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AJAX&lt;br /&gt;
| Intern || Keine PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Amazon Web Services EMEA SARL&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! AnswerThePublic&lt;br /&gt;
| Öffentlich || Keine PbD || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Asana&lt;br /&gt;
| Vertraulich || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! BeReal&lt;br /&gt;
| Öffentlich || Keine PbD || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! ChatGPT&lt;br /&gt;
| Intern || Keine PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Cloudflare&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! CrossBrowserTesting&lt;br /&gt;
| Öffentlich || Keine PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Datev&lt;br /&gt;
| Vertraulich || PbD || Melanie Fischer&lt;br /&gt;
|-&lt;br /&gt;
! DocuSign&lt;br /&gt;
| Vertraulich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! emplifi (Socialbakers)&lt;br /&gt;
|  || PbD || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! ESET Cloud&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Facebook&lt;br /&gt;
| Öffentlich || PbD || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! Frame.io&lt;br /&gt;
| Vertraulich || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Flockler&lt;br /&gt;
| Öffentlich || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! GitHub&lt;br /&gt;
| Intern || PbD || Sebastian druschel&lt;br /&gt;
|-&lt;br /&gt;
! Google Suite&lt;br /&gt;
| Vertraulich || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Google Werbeprodukte&lt;br /&gt;
|  || PbD || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Hiver&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Host Europe GmbH&lt;br /&gt;
|  || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Hotjar&lt;br /&gt;
| Intern || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! InfluencerDB Tech GmbH &amp;amp; Co. KG&lt;br /&gt;
|  ||  || Nils Hartmann&lt;br /&gt;
|-&lt;br /&gt;
! Instagram&lt;br /&gt;
| Öffentlich || PbD || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! InVision&lt;br /&gt;
| Vertraulich || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Jamf&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! JW Player&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! leapsome&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! LinkedIn&lt;br /&gt;
| Öffentlich ||  || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailchimp&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Mailgun&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Matomo&lt;br /&gt;
| Intern || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Miro&lt;br /&gt;
| Vertraulich || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! n8n&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Office 365&lt;br /&gt;
| Vertraulich || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! OS/&lt;br /&gt;
| Intern || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parasol Island Wiki&lt;br /&gt;
| Intern || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Parsec&lt;br /&gt;
| Vertraulich || Keine PbD || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Peakon&lt;br /&gt;
| Vertraulich ||  || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Personio&lt;br /&gt;
| Intern || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! pitch.com&lt;br /&gt;
|  || Keine PbD || &lt;br /&gt;
|-&lt;br /&gt;
! PLEO Kreditkartensystem&lt;br /&gt;
| Intern || PbD || &amp;quot;Moritz von Schrötter&lt;br /&gt;
|-&lt;br /&gt;
! Melanie Fischer&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Brevo (ehemals SendInBlue)&lt;br /&gt;
| Öffentlich || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! sentry.io&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shipcloud&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shopify&lt;br /&gt;
|  || PbD || Sebastian Druschel&lt;br /&gt;
|-&lt;br /&gt;
! Shotgrid&lt;br /&gt;
| Vertraulich ||  || Philip Hansen&lt;br /&gt;
|-&lt;br /&gt;
! SmartSheet&lt;br /&gt;
|  || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Snipe-IT&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! Stable Diffusion / ComfyUI&lt;br /&gt;
|  || Keine PbD || Stefan Kirste&lt;br /&gt;
|-&lt;br /&gt;
! Syncsketch&lt;br /&gt;
| Vertraulich || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! Twilio&lt;br /&gt;
|  || PbD || &lt;br /&gt;
|-&lt;br /&gt;
! X&lt;br /&gt;
|  || PbD || Annika Jost&lt;br /&gt;
|-&lt;br /&gt;
! UniFi Identity&lt;br /&gt;
| Intern || PbD || Peter Norenkemper&lt;br /&gt;
|-&lt;br /&gt;
! YouTube&lt;br /&gt;
| Öffentlich || PbD || Annika Jost&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32991</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32991"/>
		<updated>2025-10-17T18:21:07Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|- &lt;br /&gt;
! 1Password &lt;br /&gt;
| streng vertraulich || sensible Daten || Peter Norenkemper&lt;br /&gt;
|- &lt;br /&gt;
! BeReal&lt;br /&gt;
| öffentlich || keine Daten || Annika Jost&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32990</id>
		<title>Deny- und Allowlist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Deny-_und_Allowlist&amp;diff=32990"/>
		<updated>2025-10-17T18:20:02Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Created page with &amp;quot;{{DISPLAYTITLE:Deny- und Allowlist - In Bearbeitung}}  Zurück zur ISMS Übersicht = Cloud-Dienste =  {|class=&amp;quot;wikitable sortable&amp;quot; ! Name !! Vertraulichkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner |-  ! 1Password  | streng vertraulich || sensible Daten || Peter Norenkemper |-  ! BeReal | öffentlich || keine Daten || Annika Jost |}&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Deny- und Allowlist - In Bearbeitung}}&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
= Cloud-Dienste =&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name !! Vertraulichkeitsfreigabe !! Datenschutzfreigabe !!  Ansprechpartner&lt;br /&gt;
|- &lt;br /&gt;
! 1Password &lt;br /&gt;
| streng vertraulich || sensible Daten || Peter Norenkemper&lt;br /&gt;
|- &lt;br /&gt;
! BeReal&lt;br /&gt;
| öffentlich || keine Daten || Annika Jost&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_06_PSL_ISMS_Datenschutzrichtlinie&amp;diff=32989</id>
		<title>02 06 PSL ISMS Datenschutzrichtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_06_PSL_ISMS_Datenschutzrichtlinie&amp;diff=32989"/>
		<updated>2025-10-17T18:05:53Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:02 06 PSL ISMS Datenschutzrichtlinie}}&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck==&lt;br /&gt;
Diese Richtlinie definiert den Umgang mit personenbezogenen Daten bei der Parasol Island GmbH. Dabei stützt sie sich auf aktuell geltendes Recht, insbesondere auf die Datenschutzgrundverordnung der Europäischen Union (DSGVO) ergänzt durch lokale Gesetzgebung wie z.B. das Bundesdatenschutzgesetz (BDSG) oder das Gesetz zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei Telemedien (TTDSG).&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Während die „Leitlinie zum Datenschutz“ (ISMS, 01_02) sich auch an Kunden richtet, richtet sich diese Richtlinie an die Mitarbeiter der Parasol Island GmbH.&lt;br /&gt;
&lt;br /&gt;
Sie gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Richtlinie können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Organisation des Datenschutzes ==&lt;br /&gt;
Die Verantwortung für den Datenschutz liegt bei der Geschäftsführung.&lt;br /&gt;
&lt;br /&gt;
Die Parasol Island bestellt einen (externen) Datenschutzbeauftragten. Darüber hinaus können für die einzelnen Standorte Datenschutzkoordinatoren ernannt werden, die den Datenschutzbeauftragten bei seiner Tätigkeit unterstützen.&lt;br /&gt;
&lt;br /&gt;
Der Datenschutzbeauftragte ist bei datenschutzrelevanten Themen zu Rate zu ziehen. Insbesondere sind Prozesse, die den Datenschutz betreffen, so zu gestalten, dass die Involvierung des Datenschutzbeauftragten sichergestellt ist.&lt;br /&gt;
&lt;br /&gt;
Stellungnahmen, Kommentare, Risikoeinschätzungen und andere Ergebnisse der Tätigkeit des Datenschutzbeauftragten sind zu dokumentieren. &lt;br /&gt;
&lt;br /&gt;
Das Management des Datenschutzes erfolgt im Informationssicherheits-Managementsystem. Für Regelungen bzgl. des Datenschutzes gelten die gleichen Regelungen wie für solche der Informationssicherheit. So sind z.B. auch jene regelmäßig zu überprüfen, aktuell zu halten und laufend zu verbessern. Siehe auch die „Richtlinie zur Führung eines ISMS“ (ISMS, 02_00).&lt;br /&gt;
&lt;br /&gt;
== Einhaltung der gesetzlichen Anforderungen ==&lt;br /&gt;
&amp;lt;br /&amp;gt;Für Prozesse, bei denen vermehrt personenbezogene Daten verarbeitet werden, sind eigene Arbeitsanweisungen oder Handlungsempfehlungen zu erstellen, die diese Verarbeitung personenbezogener Daten genauer beschreiben, um die Sicherheit der Verarbeitung zu erhöhen.&lt;br /&gt;
&lt;br /&gt;
Ebenso wie zur Einhaltung der Informationssicherheit sind alle Mitarbeiter und eventuelle Dienstleister zur Einhaltung der Vertraulichkeit zu verpflichten. Für Mitarbeiter ist dies im Arbeitsvertrag verankert (ISMS, 06_07), für Freelancer gibt es eine eigene Verpflichtung zum Datenschutz (ISMS, 06_04). &lt;br /&gt;
&lt;br /&gt;
=== Führen eines Verzeichnisses von Verarbeitungstätigkeiten ===&lt;br /&gt;
Jedes Unternehmen ist nach Art. 30 DSGVO verpflichtet ein Verzeichnis von Verarbeitungstätigkeiten zu führen. Die Koordination der Erstellung eines solchen Verzeichnisses übernimmt der Datenschutzbeauftragte. &lt;br /&gt;
&lt;br /&gt;
Für jede Verarbeitungstätigkeit wird eine Abteilung und ein Mitarbeiter aus dieser Abteilung als zuständige Person benannt. Dieser zuständigen Person obliegt die Pflege der Informationen. Dies schließt die regelmäßige Prüfung auf Aktualität mit ein.&lt;br /&gt;
&lt;br /&gt;
=== Technische und organisatorische Maßnahmen ===&lt;br /&gt;
Der Schutz personenbezogener Daten erfordert die Definition und Umsetzung technischer und organisatorischer Maßnahmen. Diese sind z.B. auch Bestandteil von Auftragsverarbeitungsverträgen, bei denen die Parasol Island Auftragsverarbeiter ist. Außerdem wird von immer mehr Kunden die Umsetzung verschiedener Maßnahmen gefordert. Daher setzt die Parasol Island geeignete technische und organisatorische Maßnahmen um.&lt;br /&gt;
&lt;br /&gt;
Diese sind zu dokumentieren. Außerdem müssen auch diese regelmäßig überprüft, bewertet und nach Möglichkeit verbessert werden. Bei der Veröffentlichung der Dokumentation der technischen und organisatorischen Maßnahmen ist darauf zu achten, dass durch die Veröffentlichung die Informationssicherheit der Parasol Island nicht beeinträchtigt wird.&lt;br /&gt;
&lt;br /&gt;
==== Löschkonzepte ====&lt;br /&gt;
Für personenbezogene Daten sind Löschkonzepte zu entwickeln, regelmäßig auf Aktualität zu prüfen und gegebenenfalls zu überarbeiten. Dies kann im Zuge des Führens des Verzeichnisses von Verarbeitungstätigkeiten geschehen. In diesem Fall ist die für die Verarbeitungstätigkeit zuständige Person auch für das Löschkonzept und dessen Einhaltung zuständig.&lt;br /&gt;
&lt;br /&gt;
==== Mitarbeiterschulungen ====&lt;br /&gt;
Die Mitarbeiter der Parasol Island werden in regelmäßigen Abständen geschult. Dies wird in einer eigenen Richtlinie beschrieben (ISMS, 02_15)&lt;br /&gt;
&lt;br /&gt;
=== Einsatz von Auftragsverarbeitern ===&lt;br /&gt;
Alle Dienstleister sind vor Beauftragung auf die Einhaltung des Datenschutzes zu verpflichten. &lt;br /&gt;
Der Einsatz von Auftragsverarbeitern benötigt einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Dabei ist sicherzustellen, dass der Auftragsverarbeiter allen Anforderungen an den Datenschutz genügt. Siehe hierzu auch: &lt;br /&gt;
&lt;br /&gt;
* Allgemeine Informationssicherheitsrichtlinie (ISMS, 02_01)&lt;br /&gt;
* Richtlinie zu IT-Dienstleistungen (ISMS, 02_10)&lt;br /&gt;
* Richtlinie zu externen Dienstleistern (ISMS, 02_11)&lt;br /&gt;
&lt;br /&gt;
== Prüfung der Umsetzung ==&lt;br /&gt;
Die Einhaltung der Regelungen zum Datenschutz sind regelmäßig zu überprüfen und zu überwachen. Dies obliegt dem Datenschutzbeauftragten. Dieser Prozess ist zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Da Datenschutz und Informationssicherheit bei der Parasol Island sehr eng miteinander verbunden sind, weil z.B. Regelungen zum Umgang mit sensiblen Daten – seien es projektbezogene Daten oder personenbezogene Daten – identisch sind, oder die verantwortlichen Rollen von gleichen Mitarbeitern besetzt sind, kann es sich als sinnvoll erweisen, Prüfungen und Überwachungsmethoden zu vereinheitlichen.&lt;br /&gt;
&lt;br /&gt;
== Die Parasol Island als Auftragsverarbeiter ==&lt;br /&gt;
Ist die Parasol Island Auftragsverarbeiter, so basiert diese Verarbeitung auf einem Auftragsverarbeitungsvertrag. Dieser ist vor Verarbeitungsbeginn zu unterzeichnen und sollte in Abstimmung mit dem Datenschutzbeauftragten erstellt werden.&lt;br /&gt;
&lt;br /&gt;
Die Parasol Island verpflichtet sich zur Einhaltung der gesetzlichen Regelungen sowie der in diesem Vertrag geschlossenen Vereinbarungen. Daher etabliert die Parasol Island u.a. die in den folgenden Abschnitten beschriebenen Prozesse und Vorgehen.&lt;br /&gt;
&lt;br /&gt;
=== Einsatz von Unterauftragsverarbeitern ===&lt;br /&gt;
Externe Dienstleister werden, wie oben beschrieben, vor ihrer Beauftragung überprüft. Beim Einsatz externer Dienstleister als Unterauftragsverarbeiter ist darauf zu achten, dass diese im AVV festgelegt werden, wenn bei Vertragsschluss bereits bekannt ist, um welche Unterauftragsverarbeiter es sich handelt. &lt;br /&gt;
&lt;br /&gt;
Sollten Unterauftragsverarbeiter erst nach Vertragsschluss hinzugezogen werden, so muss zusätzlich zu der Standardprüfung betrachtet werden, ob der Einsatz dieses Dienstleisters bestehenden Auftragsverarbeitungsverträgen entspricht. Eventuell muss die Zustimmung des Auftraggebers eingeholt werden. Zusätzlich müssen bestehende Verpflichtungen aus bestehenden Auftragsverarbeitungsverträgen an den Unterauftragsverarbeiter weitergegeben werden&lt;br /&gt;
&lt;br /&gt;
=== Meldeprozesse ===&lt;br /&gt;
Die wichtigste Meldung an einen Auftraggeber ist das Auftreten eines Datenschutzvorfalls, da dieser eventuell innerhalb von 72 Stunden vom Verantwortlichen an die Datenschutzbehörde gemeldet werden muss. Es ist sicherzustellen, dass solche Vorfälle unverzüglich an den Auftraggeber gemeldet werden. Dies schließt insbesondere die Feststellung rechtswidriger Datenverarbeitungen ein.&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus müssen an den Auftraggeber folgende Informationen gemeldet werden. Je nach Ausgestaltung des Auftragsverarbeitungsvertrages steht ihm ein Mitspracherecht zu.&lt;br /&gt;
&lt;br /&gt;
* Änderung des Datenschutzbeauftragten&lt;br /&gt;
* Änderung von TOMs&lt;br /&gt;
* Änderung von Unterauftragsverarbeitern&lt;br /&gt;
&lt;br /&gt;
=== Verzeichnis von Verarbeitungstätigkeiten ===&lt;br /&gt;
Die Parasol Island führt ein Verzeichnis aller Verarbeitungstätigkeiten, die sie im Auftrag von anderen durchführt. Dabei werden alle gesetzlichen Vorgaben (Art. 30 DSGVO Absatz 2) eingehalten. Diese Informationen können durch weitere Daten ergänzt werden, wenn dies für die Parasol Island vorteilhaft ist.&lt;br /&gt;
&lt;br /&gt;
=== Unterstützung des Auftraggebers ===&lt;br /&gt;
Während der Auftragsverarbeitung unterstützt die Parasol Island den Auftraggeber bei der Durchführung von Datenschutzfolgeabschätzungen und der Dokumentation der darauf resultierenden Ergebnisse. Diese Tätigkeiten werden von der Geschäftsführung freigegeben und anschließend vom Datenschutzbeauftragen koordiniert. &lt;br /&gt;
&lt;br /&gt;
Ebenfalls unterstützt die Parasol Island den Verantwortlichen beim Umgang mit Betroffenenrechten, soweit dies möglich und der Verarbeitung angemessen ist. Der Datenschutzbeauftragte ist bei solchen Anfragen zu kontaktieren, sofern der Auftraggeber diesen nicht direkt in seiner Anfrage adressiert hat.&lt;br /&gt;
&lt;br /&gt;
Die Details betreffend der Unterstützung durch die Parasol Island sind im Auftragsverarbeitungsvertrag zu regeln und geregelt.&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_05_PSL_ISMS_Change_Management_Richtlinie&amp;diff=32988</id>
		<title>02 05 PSL ISMS Change Management Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_05_PSL_ISMS_Change_Management_Richtlinie&amp;diff=32988"/>
		<updated>2025-10-17T18:00:20Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Allowlist und Denylist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck==&lt;br /&gt;
&#039;&#039;„Ziel ist es sicherzustellen, dass bei Änderungen in der Organisation, den Geschäftsprozessen und an IT-Systemen (Change Management) Aspekte der Informationssicherheit berücksichtigt werden, damit die Änderungen nicht zu einer ungeregelten Verringerung des Informationssicherheitsniveaus führen.“ (5.2.1) (Verband der Automobilindustrie e.V. (VDA), 2020)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Die Changemanagement-Richtlinie soll den Umgang mit Änderungen an den Prozessen und den IT-Systemen der Parasol Island GmbH regeln und bei dem Planungsprozess helfen.&lt;br /&gt;
&lt;br /&gt;
Die Changemanagement-Richtlinie gilt für alle Mitarbeiter der Parasol Island GmbH und für alle Personen, die für die Parasol Island GmbH tätig werden&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für alle Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Änderungen der Organisation und der Prozesse ==&lt;br /&gt;
Bei geplanten Änderungen an der Organisation und den Prozessen wird der Informationssicherheitsbeauftragte frühestmöglich durch die Geschäftsführung in die Planung einbezogen. Er stellt sicher, dass notwendige Anpassungen am ISMS erfolgen. Bei Bedarf unterstützt er durch die Erstellung von informationssicherheitsspezifischen Risikoanalysen und übernimmt die Koordination von notwendigen Maßnahmen im Rahmen des ISMS.&lt;br /&gt;
&lt;br /&gt;
== Änderungen an IT-Systemen ==&lt;br /&gt;
Notwendige Änderungen an IT-Systemen sollen kontrolliert, effizient und unter Minimierung von Risiken für den Betrieb und die Leistungserbringung der Parasol Island GmbH durchgeführt werden.&lt;br /&gt;
&lt;br /&gt;
Änderungen an IT-Systemen fallen in drei Klassen, die jeweils angemessen den Change-Management Prozess durchlaufen: Normale Changes, Standard Changes und Emergency Changes.&lt;br /&gt;
&lt;br /&gt;
=== Normale Changes ===&lt;br /&gt;
Sind Änderungen an den IT-Systemen nötig, wird der Änderungswunsch durch den Antragsteller formuliert und der Geschäftsführung zur Freigabe vorgelegt.&lt;br /&gt;
&lt;br /&gt;
Bei Bedarf unterstützt der ISB bei der Formulierung des Änderungsantrages und/oder bei der Bewertung und Freigabe durch die Geschäftsführung (u.a. durch die Erstellung einer ggf. notwendigen Risikoanalyse bzw. der Neubewertung bereits erfasster Risiken). Spätestens nach der positiven Entscheidung über eine Änderung wird der ISB einbezogen, um notwendige Änderungen am ISMS planen und durchführen zu können wie z.B. Anpassungen an Dokumentation, Risikolage, Schulungsinhalten.&lt;br /&gt;
&lt;br /&gt;
Nach erfolgreicher Umsetzung der Änderung ist der ISB zu informieren und er setzt die Änderungen des ISMS in Kraft.&lt;br /&gt;
&lt;br /&gt;
Der gesamte Prozess von Antragstellung über Durchführung bis zur Anpassung des ISMS ist durchgehend zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
=== Standard-Changes ===&lt;br /&gt;
Notwendige Änderungen im normalen betrieblichen Ablauf, die keine hohen Risiken beinhalten und sich nur lokal auswirken, können als sogenannte Standard-Changes erfasst werden. Diese werden einmalig durch die Geschäftsführung auf Basis einer Risikoanalyse durch den Informationssicherheitsbeauftragten freigegeben werden. Sobald dies geschehen ist, dürfen Benutzer diese eigenständig in ihrem eigenen Ermessen durchführen.&lt;br /&gt;
&lt;br /&gt;
Bei der Freigabe kann auch festgelegt werden, dass dieser Change nicht mehr dokumentiert werden muss. Andernfalls unterliegt ein solcher Change weiterhin der Dokumentationspflicht.&lt;br /&gt;
&lt;br /&gt;
=== Emergency-Changes ===&lt;br /&gt;
Ist eine nicht als Standard-Change freigegebene Änderung kurzfristig notwendig und der normale Freigabeprozess kann nicht durchlaufen werden (weil z.B. keiner der Geschäftsführer erreichbar ist, oder der Prozess erfahrungsgemäß zu lange dauert), so wird die Entscheidung über die Umsetzung durch einen IT-Administrator oder seinen Vertreter getroffen. Bei Verfügbarkeit kann der ISB hinzugezogen werden.&lt;br /&gt;
&lt;br /&gt;
Die Geschäftsführung und der ISB sind über die Durchführung eines Emergency-Changes baldmöglichst zu informieren. Außerdem ist der Change als solcher so dokumentieren.&lt;br /&gt;
&lt;br /&gt;
== Risikomanagement ==&lt;br /&gt;
Vor größeren Änderungen an Arbeitsprozessen oder IT-Systemen ist eine Risikoanalyse auf Basis der Richtlinie zum Risikomanagement durchzuführen, um die Auswirkungen der Änderung auf den Betriebsablauf abzuschätzen.&lt;br /&gt;
&lt;br /&gt;
Für Systeme mit erhöhtem Schutzbedarf ist eine erneute Prüfung nach vollzogener Änderung durchzuführen, in der die entstandenen Risiken neu ermittelt werden, um sicherzustellen, dass die Risikominimierung wie geplant eingetreten ist. Wenn nötig sind die Risikostrategien anzupassen, um das Risiko weiter zu senken.&lt;br /&gt;
&lt;br /&gt;
Risikoeinschätzungen für bestehende Assets werden in einem Ampelsystem (1. Grün, 2. Gelb, 3. Rot) in der Assetliste festgehalten.&lt;br /&gt;
&lt;br /&gt;
== Einführung neuer Hard- oder Software ==&lt;br /&gt;
Für die Beschaffung von Hard- und Software ist als Grundlage ein Anforderungsprofil zu erstellen, das neben fachlichen und technischen Ausstattungsmerkmalen sowie ergonomischen Aspekten auch Anforderungen an die Informationssicherheit beschreibt. Nach Möglichkeit sollten Arbeitsplätze standardisiert ausgestattet werden, um Verwaltung und Administration zu erleichtern.&lt;br /&gt;
&lt;br /&gt;
Es ist zu beachten, dass die Integration in die vorhandene oder geplante, informationstechnische Infrastruktur gewährleistet ist. Hierbei hat die möglichst reibungslose Funktionstüchtigkeit der IT-Komponenten oberste Priorität. Dies impliziert auch, dass Installationen gegebenenfalls auf einen Zeitraum verlegt werden, in denen keine zeitkritischen Projekte in Bearbeitung sind.&lt;br /&gt;
&lt;br /&gt;
Es sind im Rahmen der Kommunikation und Archivierung bevorzugt Programme zu beschaffen, die eine Verschlüsselung ermöglichen.&lt;br /&gt;
&lt;br /&gt;
Vor dem Einsatz ist neue Soft- und Hardware zu testen. Dabei sollten nach Möglichkeit Testsystem und Produktivbetrieb getrennt werden.&lt;br /&gt;
&lt;br /&gt;
Es sind Test- und Freigabeverfahren zwischen der IT-Abteilung und den Fachbereichen abzusprechen. Nicht freigegebene Hard- und Software ist nicht einzusetzen.&lt;br /&gt;
&lt;br /&gt;
Da durch die erforderliche Verwendung von hochspezialisierter Hard- und Software nicht sämtliche Eventualitäten oder Fehlerquellen effektiv ausgeräumt werden können, muss auch der Einsatz von fehlerbehafteten Komponenten möglich sein.&lt;br /&gt;
&lt;br /&gt;
Hierzu wird in Zusammenarbeit von der IT und der Projektleitung eine Risikoeinschätzung durchgeführt und ein mögliches Vorgehen für den jeweiligen Einzelfall definiert.&lt;br /&gt;
&lt;br /&gt;
Soft- und Hardware sind durch die Administratoren möglichst so zu konfigurieren, dass ohne weiteres Zutun der IT-Benutzer optimale Sicherheit erreicht werden kann.&lt;br /&gt;
&lt;br /&gt;
== Allowlist und Denylist ==&lt;br /&gt;
Die [[Deny- und Allowlist]] soll als Hilfestellung dienen, bereits getroffene Entscheidungen über die Auswahl von IT-Systemen in Form von Software, Betriebssystemen, Programmen, Hardware, Apps, oder Webdiensten zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Da die Allowlist aufgrund der vorherrschenden Prozessstruktur als nicht vollständig zu definieren ist, wird zusätzliche eine Denylist geführt.&lt;br /&gt;
&lt;br /&gt;
Die Aufnahme in eine der Listen ist erst nach sorgfältiger Abwägung der Risiken für die Sicherheitsziele von Administration, Abteilungsleitern und Informationssicherheitsbeauftragten freizugeben.&lt;br /&gt;
&lt;br /&gt;
Eine Einstufung der Software auf der Allowlist autorisiert den Nutzer nicht zur eigenmächtigen Installation ohne Einwilligung des Administrators, auch nicht bei lokalen Administratorrechten.&lt;br /&gt;
&lt;br /&gt;
Installation von Raubkopien oder Software, die nicht für die Parasol Island GmbH lizenziert wurde, ist generell verboten.&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=PSL_ISMS_Aufbau_und_Pflege&amp;diff=32987</id>
		<title>PSL ISMS Aufbau und Pflege</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=PSL_ISMS_Aufbau_und_Pflege&amp;diff=32987"/>
		<updated>2025-10-17T17:58:05Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung ==&lt;br /&gt;
&amp;lt;small&amp;gt;„Nur wenn Informationssicherheit in den strategischen Zielen einer Organisation verankert ist, kann Informationssicherheit nachhaltig in einer Organisation umgesetzt werden. Das Informationssicherheitsmanagementsystem (ISMS) ist ein Steuerungsinstrument für die Organisationsleitung, mit dem sie sicherstellt, dass Informationssicherheit nicht nur ein Ergebnis von Zufällen und individuellem Engagement, sondern von nachhaltigem Management ist.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Informationssicherheit und Datenschutz haben für die Parasol Island GmbH einen sehr hohen Stellenwert. Daher führt die Parasol Island ein Managementsystem, das den Umgang mit Informationen und den Schutz von Daten regelt. Basierend auf der Informationssicherheitsleitlinie dient diese Richtlinie zur Beschreibung dieses Managementsystems. Da Datenschutz ein Teil von Informationssicherheit ist, wird dieses Managementsystem im Folgenden als Informationssicherheitsmanagementsystem (kurz: ISMS) bezeichnet.&lt;br /&gt;
&lt;br /&gt;
Beim Umgang mit Informationen und dem ISMS sind neben einschlägigen Gesetzen und Vorschriften auch Normen, Vereinbarungen und Verträge einzuhalten. Dazu gehören unter anderem die &lt;br /&gt;
&lt;br /&gt;
* DSGVO und das BDSG,&lt;br /&gt;
* Urhebergesetze,&lt;br /&gt;
* Arbeitnehmer-Vertretungsregelungen,&lt;br /&gt;
* Brandschutzvorschriften,&lt;br /&gt;
* Verträge mit Kunden oder Partnern,&lt;br /&gt;
* Aufbewahrungsfristen für Unterlagen, &lt;br /&gt;
* Vorgaben durch die ISO 27001 oder durch die TISAX-Zertifizierung.&lt;br /&gt;
&lt;br /&gt;
Das Management System der Parasol Island GmbH setzt diese Anforderungen in konkrete Richtlinien und Arbeitsanweisungen um. Ziel des ISMS ist es die Sicherheit der Daten und Informationen zu maximieren und das Risiko eines Verlusts oder der Kompromittierung zu minimieren.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich des ISMS ==&lt;br /&gt;
Das ISMS gilt für die gesamte Parasol Island GmbH. Dies schließt nicht nur interne Mitarbeiter an allen Standorten mit ein, sondern auch externe Mitarbeiter, Dienstleister und weitere Stakeholder. Diese sind über die sie betreffenden Regelungen bzgl. der Informationssicherheit ausreichend zu informieren.&lt;br /&gt;
&lt;br /&gt;
== Organisation, Rollen und Verantwortlichkeiten ==&lt;br /&gt;
&amp;lt;small&amp;gt;„Ein erfolgreiches ISMS benötigt klare Verantwortlichkeiten in der Organisation.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Folgenden wird die Organisation der Parasol Island beschrieben. Dabei wird insbesondere darauf eingegangen, welche Rolle welche Funktion in Bezug auf das Informationssicherheitssystem hat. Neben der Unternehmensstruktur hat die Parasol Island auch im Projektgeschäft die hierarchische Unterscheidung zwischen Projektleiter und Projektmitgliedern. Dazu kommen Rollen, die sich durch das ISMS ergeben wie z.B. der Informationssicherheitsbeauftragte oder den Risikoeignern. Diese Übersicht ergänzt die Beschreibung aus der Informationssicherheitsleitlinie (siehe (ISMS, 01_00)).&lt;br /&gt;
&lt;br /&gt;
=== Unternehmensstruktur ===&lt;br /&gt;
Die Parasol Island ist ein hierarchisch strukturiertes Unternehmen, in dem der Geschäftsführung die Abteilungsleiter unterstehen, die wiederum für alle übrigen Mitarbeiter verantwortlich sind.&lt;br /&gt;
&lt;br /&gt;
==== Geschäftsführung ====&lt;br /&gt;
Die Geschäftsführung ist verantwortlich für die Informationssicherheit der Parasol Island. Für die Informationssicherheit ist insbesondere Philip Hansen Hauptansprechpartner.&lt;br /&gt;
&lt;br /&gt;
==== Abteilungsleiter ====&lt;br /&gt;
Die Abteilungsleiter unterstützen den ISB beim Erarbeiten der Richtlinien, indem sie die Machbarkeit der Anforderungen unter dem Ziel der Informationssicherheit mit ihm erörtern. Daraus folgt eine konkrete Ausarbeitung in Form einer Arbeitsanweisung und die regelmäßige Kontrolle über die Einhaltung.&lt;br /&gt;
&lt;br /&gt;
==== IT-Administratoren ====&lt;br /&gt;
Informationssicherheit umfasst auch die Sicherheit der betriebenen Informationstechnik. Daher kommt den IT-Administratoren eine besondere Rolle zu. Zum einen unterstützen und beraten sie die Mitarbeiter bei ihren alltäglichen Problemen und Herausforderungen mit der Informationstechnik, zum anderen sind sie für den Betrieb und das Installieren der organisationsweiten IT-Dienste zuständig. Damit liegt der Hauptteil der technischen Maßnahmen bezüglich der Informationssicherheit in ihrer Verantwortung. &lt;br /&gt;
&lt;br /&gt;
==== Mitarbeiter ====&lt;br /&gt;
Jeder einzelne Mitarbeiter der Parasol Island ist an die Regelungen des ISMS gebunden und sollte sich jederzeit seiner Verantwortung für die Informationssicherheit und den Datenschutz bewusst sein.&lt;br /&gt;
&lt;br /&gt;
=== Projektrollen ===&lt;br /&gt;
Auch innerhalb von Projekten gibt es eine Hierarchie zwischen den Projektleitern und den einzelnen Projektmitgliedern. Wichtig in den Projekten sind nicht nur die internen Regelungen der Parasol Island, sondern auch eventuelle individuell mit den Kunden abgesprochene Regelungen.&lt;br /&gt;
&lt;br /&gt;
==== Produktion / Projektleitung ====&lt;br /&gt;
Die Produktion trägt dafür Sorge, dass die Abwicklung eines Projekts unter Einhaltung der Sicherheitsziele abläuft. Der Producer bewertet externe Dienstleister und Kunden schon vor dem Vertragsabschluss auf ihre Sicherheit. Eintreffende Informationen und Daten werden von ihm anhand der Sicherheitsstufen klassifiziert und zur Weiterverarbeitung an die berechtigten Mitarbeiter weitergereicht. Eine Risikobewertung ist in einer frühen Projektphase durchzuführen.&lt;br /&gt;
&lt;br /&gt;
==== Projektmitglied ====&lt;br /&gt;
Da sich jedes Projekt in den Anforderungen an die Informationssicherheit unterscheiden kann, ist es wichtig, dass diese jedem Projektmitglied bekannt sind.&lt;br /&gt;
&lt;br /&gt;
=== Informationssicherheitsrollen ===&lt;br /&gt;
Die Führung eines ISMS bringt weitere Rollen mit sich, die in diesem Abschnitt beschrieben werden. &lt;br /&gt;
&lt;br /&gt;
==== Informationssicherheitsbeauftragter ====&lt;br /&gt;
Der Informationssicherheitsbeauftragte ist für die Pflege und Weiterentwicklung der Sicherheitsrichtlinien zuständig. Er arbeitet zusammen mit leitenden Angestellten der verschiedenen Abteilungen Maßnahmen und Möglichkeiten aus, um die Sicherheit stetig zu verbessern.&lt;br /&gt;
&lt;br /&gt;
Er definiert und kontrolliert die Sicherheitszonen innerhalb der Geschäftsräume und er definiert und kontrolliert ebenso den gesicherten Transport von Gütern und Medien, die in das Betriebsgelände eingebracht oder hinaus transportiert werden.&lt;br /&gt;
&lt;br /&gt;
Der ISB führt jährlich oder nach größeren Änderungen Mitarbeiterschulungen durch und ist dafür zuständig, dass neue Mitarbeiter in die Informationssicherheitsleitlinie durch ihn oder einen seiner Stellvertreter eingeführt werden.&lt;br /&gt;
&lt;br /&gt;
Der ISB ist zur Erreichung der Informationssicherheitsziele in alle IT-Projekte frühzeitig einzubeziehen. Wenn Projektziele den Sicherheitsanforderungen entgegenstehen, obliegt der Geschäftsleitung die Entscheidung, welche Anforderungen eine höhere Priorität haben.&lt;br /&gt;
&lt;br /&gt;
Sicherheitsereignisse und Auffälligkeiten werden in einem Logbuch vermerkt und ausgewertet. Bei akuter Gefährdungslage oder bei Verstößen gegen die Sicherheitsrichtlinie werden alle Mitarbeiter zur Sensibilisierung im regelmäßig stattfindenden Wochenmeeting oder per Rundmail informiert.&lt;br /&gt;
&lt;br /&gt;
==== Datenschutzbeauftragter ====&lt;br /&gt;
Als zentrale Datenschutzinstanz gemäß DSGVO/ BDSG der Parasol Island GmbH ernennt die Geschäftsleitung einen Datenschutzbeauftragten (DSB), der für alle operativen Belange und Fragen des Datenschutzes zuständig ist soweit sie im Kern personenbezogene Daten betreffen. &lt;br /&gt;
Es muss sichergestellt werden, dass der DSB ordnungsgemäß und frühzeitig in alle Datenschutzfragen eingebunden wird. Er muss bei der Erfüllung seiner Aufgaben mit den erforderlichen Ressourcen, einem Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen sowie zur Erhaltung seines Fachwissens unterstützt werden.&lt;br /&gt;
&lt;br /&gt;
Der DSB hat folgende Aufgaben: &lt;br /&gt;
&lt;br /&gt;
* Unterrichtung und Beratung des Verantwortlichen und der Beschäftigten, die Verarbeitungen durchführen, hinsichtlich ihrer Datenschutz-Pflichten&lt;br /&gt;
* Überwachung der Einhaltung der Datenschutzvorschriften sowie der Strategien des Verantwortlichen für den Schutz personenbezogener Daten einschließlich der Zuweisung von Zuständigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter und der diesbezüglichen Überprüfungen&lt;br /&gt;
* Beratung im Zusammenhang mit der Datenschutz Folgenabschätzung nach Art. 35 DSGVO und Überwachung ihrer Durchführung,&lt;br /&gt;
* Zusammenarbeit mit der Aufsichtsbehörde,&lt;br /&gt;
* Anlaufstelle für die Aufsichtsbehörde.&lt;br /&gt;
&lt;br /&gt;
==== Informationseigner ====&lt;br /&gt;
Jedem Informationswert sollte ein sogenannter Informationseigner zugeordnet werden, der für diesen Wert verantwortlich ist. &lt;br /&gt;
&lt;br /&gt;
==== Informationssicherheitskoordinator ====&lt;br /&gt;
Sowohl der Datenschutzbeauftragte als auf der Informationssicherheitsbeauftragte können in Absprache mit der Geschäftsführung Mitarbeiter als Koordinatoren bestimmen. Diese vertreten sie in den einzelnen Standorten.&lt;br /&gt;
&lt;br /&gt;
== Der Aufbau des ISMS ==&lt;br /&gt;
Aus zahlreichen Gründen ist die Dokumentation des Informationssicherheitsprozesses auf allen Ebenen entscheidend für dessen Erfolg. Nur durch eine ausreichende Dokumentation&lt;br /&gt;
&lt;br /&gt;
* werden getroffene Entscheidungen nachvollziehbar,&lt;br /&gt;
* sind Prozesse wiederholbar und standardisierbar und&lt;br /&gt;
* können Schwächen und Fehler erkannt und zukünftig vermieden werden.&lt;br /&gt;
&lt;br /&gt;
Abhängig vom Gegenstand und vom Verwendungszweck einer Dokumentation werden folgende Arten von Dokumentationen unterschieden: Leitlinie, Richtlinien und Arbeitsanweisungen. Diese werden im Folgenden beschrieben. Darüber hinaus beinhaltet das ISMS verschiedene andere unterstützende Dokumentation wie z.B. Protokolle, Nachweise, Listen oder Auswertungen. Diese werden im Kontext ihrer Prozesse beschrieben.&lt;br /&gt;
&lt;br /&gt;
Alle Dokumente des ISMS werden in regelmäßigen Abständen daraufhin überprüft, ob der Inhalt noch den aktuellen Begebenheiten entspricht. Diese Aufgabe obliegt dem Dokumentenverantwortlichen.[[File:Aufbau ISMS.png|none|thumb|734x734px]]&lt;br /&gt;
&lt;br /&gt;
=== Die Leitlinie ===&lt;br /&gt;
Die Leitlinie definiert globale Ziele und Anforderungen im Rahmen der Informationssicherheit. In der Leitlinie beschreibt die Geschäftsführung die Strategie hinsichtlich der Informationssicherheit und des Datenschutzes. Daher dürfen die Genehmigung und Veröffentlichung dieser Daten und Dokumente nur durch die Geschäftsleitung erfolgen. Eine Delegierung ist nicht möglich.&lt;br /&gt;
&lt;br /&gt;
=== Richtlinien ===&lt;br /&gt;
In den Richtlinien wird beschrieben, wie die Anforderungen aus den Leitlinien realisiert werden sollen. Diese werden durch den Informationssicherheits- bzw. Datenschutzbeauftragten erstellt und nach der Freigabe durch die Geschäftsführung veröffentlicht. Sie werden regelmäßig durch die Sicherheitsbeauftragten auf ihre Aktualität überprüft.&lt;br /&gt;
&lt;br /&gt;
=== Arbeitsanweisungen ===&lt;br /&gt;
In den Arbeitsanweisungen werden die anzuwendenden Verhaltensweisen und Sicherheitsmaßnahmen in Form von Prozessbeschreibungen und Anleitungen für die Mitarbeiter verständlich beschrieben. Die Erstellung und Bearbeitung der Arbeitsanweisung obliegt dem zugeordneten Abteilungsleiter oder Sicherheitsbeauftragten. Im Falle eines zugeordneten Abteilungsleiters erfolgt die Freigabe in Abstimmung mit dem Sicherheitsbeauftragten. Ist der Sicherheitsbeauftragte verantwortlich für das Dokument oder gilt die Anweisung für alle Mitarbeiter, so erfolgt die Freigabe durch die Geschäftsführung.&lt;br /&gt;
&lt;br /&gt;
=== Dokumentation ===&lt;br /&gt;
Aufzeichnungen müssen erstellt und instandgehalten werden, um den Nachweis der Konformität mit den Anforderungen und des wirksamen Funktionierens des ISMS zu liefern. Beispiele für Aufzeichnungen sind Managemententscheidungen, Audioaufzeichnungen, technische Dokumentationen und ausgefüllte Formulare für Zugangsberechtigungen.&lt;br /&gt;
&lt;br /&gt;
Die Klassifikation der Daten sowie die Regelung der Zugriffsberechtigung und Einhaltung der Sicherheitsvorgaben der vierten Dokumentenebene sowie aller weiteren Daten und Dokumente innerhalb der Parasol Island GmbH erfolgen durch die jeweiligen Zuständigen/Verantwortlichen.&lt;br /&gt;
&lt;br /&gt;
== Führen des ISMS ==&lt;br /&gt;
Nachdem die Rollen und der Aufbau des ISMS beschrieben wurde, geht der folgende Abschnitt darauf ein, wie die Parasol Island ihr ISMS führt. Um dem Ziel gerecht zu werden, eine umfassende Sicherheit für alle Informationen und personenbezogenen Daten zu gewährleisten, muss die Parasol Island nicht nur die im ISMS festgelegten Richtlinien und Arbeitsanweisungen befolgen, sondern diese müssen auch immer wieder hinterfragt, verbessert und den aktuellen Gegebenheiten angepasst werden. Das ISMS darf auch nicht nur Selbstzweck sein, sondern muss von allen Mitarbeitern – intern wie extern – aktiv gelebt werden.&lt;br /&gt;
&lt;br /&gt;
Es ist daher essentiell, dass ein Bewusstsein für die Regelungen durch das ISMS geschaffen wird. Das kann auf verschiedenen Wegen erfolgen: sei es durch regelmäßige Schulungen, WebCasts, Hinweisen in den Regelmeetings, Rundmails oder Micro-Learnings. Die Mitarbeiter sollten das Gefühl haben, dass Informationssicherheit zu ihrem Alltag gehört und Sicherheitsbeauftrage und Geschäftsführung dieser einen sehr hohen Stellenwert zukommen lassen. Dies bedeutet auch für Fragen bzgl. Informationssicherheit und Datenschutz jederzeit ansprechbar zu sein.&lt;br /&gt;
&lt;br /&gt;
Die im ISMS festgelegten Regelungen müssen befolgt werden. Dazu bedarf es der Überwachung durch die Sicherheitsbeauftragten und der Ahndung durch die Geschäftsführung. Die Art und Durchführung der Überwachung ist im ISMS beschrieben. Dies können automatische Monitorings sein wie z.B. die Übersicht, wie viele Mitarbeiter in einem Jahr eine Informationssicherheitsschulung erhalten haben, oder auch wie viele Sicherheitsvorfälle es gegeben hat. Die Sicherheitsbeauftragten können aber auch stichprobenartig überprüfen, ob z.B. ein Projekt eine Sicherheitsklassifizierung hat.&lt;br /&gt;
&lt;br /&gt;
Außerdem führen die Sicherheitsbeauftragten regelmäßig Prüfungen durch, um zu sehen, ob die Daten und Konfigurationen dem Soll-Zustand entsprechen. So können beispielsweise Abweichungen in Benutzerberechtigungen erkannt werden. Auch diese Aufgaben werden im ISMS beschrieben.&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus werden die Tätigkeiten und Ergebnisse zur Nachverfolgbarkeit und zur Erfüllung der Nachweispflicht dokumentiert. Hier ist darauf zu achten, dass aus Gründen des Datenschutzes nicht mehr Daten als nötig erfasst werden.&lt;br /&gt;
&lt;br /&gt;
=== Assessments &amp;amp; Reviews ===&lt;br /&gt;
&amp;lt;small&amp;gt;„Es reicht nicht aus, Anforderungen an die Informationssicherheit zu definieren sowie Richtlinien zu erstellen und zu veröffentlichen. Es ist wichtig, regelmäßig die Wirksamkeit zu überprüfen (1.5.1).“ (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wie in den bisherigen Abschnitten beschrieben, werden bei der Parasol Anforderungen und auch konkrete Handlungsanweisungen im ISMS festgehalten. Es darf dabei aber nicht bei reiner Dokumentation bleiben, es muss auch darauf geachtet werden, dass die Anforderungen beachtet und die Handlungsanweisungen befolgt werden.&lt;br /&gt;
&lt;br /&gt;
Dazu ist es insbesondere wichtig, dass sich alle Mitarbeiter der für sie geltenden Regelungen bewusst sind. Die diesem Zweck dienlichen Maßnahmen werden in der Richtlinie zu Schulungen (ISMS, 02_15) beschrieben. Darüber hinaus muss die Umsetzung und Einhaltung kontinuierlich überprüft werden, Abweichungen erkannt und behoben sowie Verbesserungspotential ausgeschöpft werden.&lt;br /&gt;
&lt;br /&gt;
Da die Verantwortung für die Informationssicherheit bei der Geschäftsführung liegt, muss diese sich des Zustandes der Informationssicherheit jederzeit bewusst sein.&lt;br /&gt;
&lt;br /&gt;
==== Regeltermine ====&lt;br /&gt;
In regelmäßigen Abständen (mindestens einmal im Monat) und bei Bedarf informiert der Informationssicherheitsbeauftragte die Geschäftsführung hinsichtlich neuer Erkenntnisse im Bereich Informationssicherheit sowie dem Stand aktueller Tätigkeiten. Gemeinsam beschließen sie das weitere Vorgehen.&lt;br /&gt;
&lt;br /&gt;
==== Managementbewertung ====&lt;br /&gt;
Einmal im Jahr stellt der Informationssicherheitsbeauftragte der Geschäftsführung einen ausführlichen Bericht über den Verlauf des letzten Jahres zur Verfügung. Dabei werden noch einmal die wichtigsten Sicherheitsereignisse, Maßnahmen und Ergebnisse interner Audits aufgeführt. All diese Informationen werden insbesondere hinsichtlich erkennbarer Trends untersucht und darauf basierend Vorschläge für Maßnahmen und Verbesserungen des kommenden Jahres erstellt. Diese Bewertung gilt als ergänzende Maßnahme zu den unterjährigen Terminen.&lt;br /&gt;
&lt;br /&gt;
==== Interne Audits ====&lt;br /&gt;
Alle für die Informationssicherheit verantwortlichen Informationseigentümer müssen regelmäßig diejenigen Informationen und Prozesse hinsichtlich der sich aus dem ISMS ergebenen Anforderungen überprüfen. Die Ergebnisse dieser internen Prüfungen sind an den Informationssicherheits-beauftragten zu melden, der diese dann im Logbuch erfasst.&lt;br /&gt;
&lt;br /&gt;
Als Grundlage für interne Prüfungen dient der VDA ISA-Katalog, ergänzt oder vervollständigt durch die Maßnahmen der ISO 27002.&lt;br /&gt;
&lt;br /&gt;
==== Externe Audits ====&lt;br /&gt;
&amp;lt;small&amp;gt;„Als wesentliches Kontrollwerkzeug reicht es nicht aus, die Wirksamkeit des ISMS ausschließlich aus einer Innensicht zu bewerten. Es muss zusätzlich in regelmäßigen Abständen und bei signifikanten Änderungen eine unabhängige und damit unbefangene Bewertung eingeholt werden.“ (1.5.2) (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich zu den oben beschriebenen internen Audits wird die Parasol Island (auch) zur Erhaltung ihres TISAX-Labels mindestens alle drei Jahre von einem externen Prüfunternehmen auditiert.&lt;br /&gt;
&lt;br /&gt;
=== Prüfung und Verbesserung ===&lt;br /&gt;
Um das ISMS kontinuierlich zu verbessern, werden die Regelungen regelmäßig hinterfragt und die Dokumentationen ausgewertet. Dazu werden verschiedene Besprechungen abgehalten. Dies können z.B. wiederkehrende Konferenzen zwischen den verschiedenen Informationseignern und den Informationssicherheitsbeauftragten sein, um aktiv diejenigen Dokumente zu kontrollieren, die im Verantwortungsbereich des Informationseigners liegen. Die Priorisierung der Tätigkeiten zur Verbesserung und die Entscheidung, welche Maßnahmen konkret getroffen werden, obliegt allerdings der Geschäftsführung. Daher muss diese in die Entscheidungsprozesse eingebunden und angemessen informiert werden.&lt;br /&gt;
&lt;br /&gt;
Jährlich sollten durch den Informationssicherheitsbeauftragten interne Audits durchgeführt werden, um einen ganzheitlichen Überblick über den aktuellen Stand zu erhalten und zu erkennen, an welchen Stellen Verbesserungsbedarf besteht. Dies sollte insbesondere auch als Chance genutzt werden, das Unternehmen auf die externen Audits vorzubereiten, die TISAX alle drei Jahre fordert.&lt;br /&gt;
&lt;br /&gt;
=== Dokumentationspflichten ===&lt;br /&gt;
Änderungen am ISMS sind generell zu dokumentieren. Diese sollten zum einen anhand der Dokumente ersichtlich sein, die die geltenden Regelungen beschreiben, zum anderen aber auch dem Informationssicherheits-Logbuch zu entnehmen sein.&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_PSL_ISMS_Datenschutzleitlinie&amp;diff=32986</id>
		<title>02 PSL ISMS Datenschutzleitlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_PSL_ISMS_Datenschutzleitlinie&amp;diff=32986"/>
		<updated>2025-10-17T17:56:55Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Vorwort ==&lt;br /&gt;
Sehr geehrte Damen und Herren,  &lt;br /&gt;
&lt;br /&gt;
im digitalen Zeitalter sind wir, Parasol Island, wie jede Organisation und jedes Unternehmen auf die Erfassung und Verarbeitung relevanter Daten für unsere Geschäftsabläufe angewiesen.  &lt;br /&gt;
&lt;br /&gt;
Dies gilt für auch für Ihre Daten, soweit Sie bei uns Kunde, Interessent, Geschäftspartner oder Mitarbeiter sind. &lt;br /&gt;
&lt;br /&gt;
Der Schutz Ihrer personenbezogenen Daten hat für uns oberste Priorität. Daher sehen wir es als unsere Pflicht an, die Erfassung und Verarbeitung nach Vorgaben der unterschiedlichen gesetzlichen Anforderungen sicherzustellen. &lt;br /&gt;
&lt;br /&gt;
Die Persönlichkeitsrechte und die Privatsphäre eines jeden Einzelnen zählen zu den wesentlichen Errungenschaften unserer Gesellschaft.  &lt;br /&gt;
&lt;br /&gt;
In unserer Datenschutzrichtlinie haben wir strenge Voraussetzungen für die Verarbeitung personenbezogener Daten geregelt. Diese entspricht den Anforderungen der Datenschutzgrundverordnung und weiterer Gesetze innerhalb der Bundesrepublik und der Europäischen Union.  &lt;br /&gt;
&lt;br /&gt;
Unsere Mitarbeiter sind verpflichtet, unsere Datenschutzrichtlinie einzuhalten und die jeweiligen Datenschutzgesetze zu wahren. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Düsseldorf, 02.05.2018&lt;br /&gt;
				&lt;br /&gt;
&lt;br /&gt;
Philip Hansen         Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Ziel =&lt;br /&gt;
Parasol Island verpflichtet sich im Rahmen seiner gesellschaftlichen Verantwortung zur Einhaltung von Datenschutzrechten. Diese Datenschutzrichtlinie gilt für Parasol Island und basiert auf den in der Europäischen Union akzeptierten Grundprinzipien zum Datenschutz. &lt;br /&gt;
&lt;br /&gt;
Die Datenschutzrichtlinie schafft eine der notwendigen Rahmenbedingungen für die Erfassung, Verarbeitung und gegebenenfalls Übermittlung von personenbezogenen Daten. Parasol Island gewährleistet das von der Europäischen Union und den lokalen Gesetzen verlangte angemessene Datenschutzniveau gemäß Datenschutzgrundverordnung (DSGVO), Bundesdatenschutzgesetz (BDSG) und anderer Gesetze.&lt;br /&gt;
&lt;br /&gt;
= Geltungsbereich =&lt;br /&gt;
Diese Datenschutzrichtlinie gilt für Parasol Island und unsere Mitarbeiter. Die Datenschutzrichtlinie erstreckt sich auf sämtliche Verarbeitungen personenbezogener Daten. Anonymisierte Daten, z.B. für statistische Auswertungen oder Untersuchungen, unterliegen nicht dieser Datenschutzrichtlinie. &lt;br /&gt;
&lt;br /&gt;
Die Mitarbeiter sind nicht berechtigt, von dieser Datenschutzrichtlinie abweichende Regelungen zu treffen. Eine Änderung dieser Datenschutzrichtlinie findet nur in Abstimmung mit dem Datenschutzbeauftragten statt. Die Änderungen werden innerhalb Parasol Island unverzüglich bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
= Prinzipien der Verarbeitung personenbezogener Daten =&lt;br /&gt;
&lt;br /&gt;
== Recht auf informationelle Selbstbestimmung ==&lt;br /&gt;
Grundlage des Datenschutzrechts ist das informationelle Selbstbestimmungsrecht des Einzelnen.&lt;br /&gt;
&lt;br /&gt;
== Rechtmäßigkeit ==&lt;br /&gt;
Personenbezogene Daten müssen auf rechtmäßige Weise erhoben und verarbeitet werden. Bei der Verarbeitung personenbezogener Daten müssen die Persönlichkeitsrechte des Betroffenen gewahrt werden.&lt;br /&gt;
&lt;br /&gt;
== Transparenz ==&lt;br /&gt;
Die Daten sollten bei dem Betroffenen selbst erhoben werden. Hierbei sollte er über den Zweck der Datenverarbeitung, die verantwortliche Stelle und über die ggf. notwendige Weitergabe an Dritte informiert werden.&lt;br /&gt;
&lt;br /&gt;
== Zweckbindung ==&lt;br /&gt;
Personenbezogene Daten dürfen nur nach dem bei der Erhebung festgelegten Zweck verarbeitet werden. Eine nachträgliche Änderung des Zwecks bedarf der Zustimmung des Betroffenen oder einer relevanten Rechtfertigung.&lt;br /&gt;
&lt;br /&gt;
== Datenvermeidung ==&lt;br /&gt;
Bei jeder Verarbeitung von personenbezogenen Daten dürfen nur die für den Zweck der Verarbeitung notwendigen Daten verwendet werden. Die personenbezogenen Daten dürfen nicht auf Vorrat für einen späteren möglichen Zweck gespeichert werden.&lt;br /&gt;
&lt;br /&gt;
== Löschung ==&lt;br /&gt;
Nach Ablauf der gesetzlichen oder geschäftsprozessbezogenen Aufbewahrungsfristen sind die personenbezogenen Daten zu löschen. Bestehen im Einzelfall Anhaltspunkte für die Wahrung berechtigter Interessen, werden die Daten weiterhin gespeichert, bis das berechtigte Interesse entfällt.&lt;br /&gt;
&lt;br /&gt;
== Richtigkeit der Daten ==&lt;br /&gt;
Die personenbezogenen Daten sind richtig und vollständig zu speichern. Es sind angemessene Maßnahmen zu treffen, damit unvollständige oder veraltete Daten gelöscht oder berichtigt werden.&lt;br /&gt;
&lt;br /&gt;
== Vertraulichkeit ==&lt;br /&gt;
Im Umgang mit personenbezogenen Daten müssen diese vertraulich behandelt werden. Dies ist durch angemessene organisatorische und technische Maßnahmen gegen unberechtigten Zugriff, unrechtmäßige Verarbeitung und Weitergabe, Veränderung oder Zerstörung zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
= Zulässigkeit der Datenverarbeitung =&lt;br /&gt;
&lt;br /&gt;
== Kunden-, Interessenten- und Partnerdaten ==&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung zur Erfüllung der vertraglichen Beziehung ===&lt;br /&gt;
Personenbezogene Daten des Interessenten, Kunden oder Partners dürfen zur Begründung, zur Durchführung und zur Beendigung des Vertragsverhältnisses verarbeitet werden. Dies umfasst auch die Betreuung des Vertragspartners, sofern dies im Zusammenhang mit dem Vertragszweck steht. Im Vorfeld eines Vertrages ist die Verarbeitung von personenbezogenen Daten zur Erstellung von Angeboten, zur Vorbereitung von Kaufanträgen oder zur Erfüllung sonstiger, auf einen Vertragsabschluss gerichteter Wünsche des Interessenten erlaubt. Interessenten dürfen während der Vertragsanbahnung unter Verwendung der Daten, die sie mitgeteilt haben, kontaktiert werden. Eventuell vom Interessenten geäußerte Einschränkungen sind zu beachten.&lt;br /&gt;
&lt;br /&gt;
Wendet sich der Betroffene mit einem Informationsanliegen an Parasol Island, so ist die Datenverarbeitung für die Erfüllung dieses Anliegens zulässig. Widerspricht der Betroffene der Verwendung seiner Daten zu Zwecken der Werbung, so ist eine weitere Verwendung seiner Daten für diese Zwecke unzulässig und sie müssen für diese Zwecke gesperrt oder gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
=== Einwilligung in die Datenverarbeitung ===&lt;br /&gt;
Soweit der Betroffene einer Datenverarbeitung zustimmt, kann diese stattfinden. Vor der Einwilligung muss der Betroffene über die Art und den Umfang sowie seine Rechte informiert werden.&lt;br /&gt;
&lt;br /&gt;
Die Einwilligungserklärung ist grundsätzlich schriftlich oder elektronisch einzuholen. Bei telefonischer Beratung kann die Einwilligung auch mündlich erteilt werden. Diese muss dokumentiert werden.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund gesetzlicher Grundlage ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten ist zulässig, wenn staatliche Rechtsvorschriften dies verlangen, voraussetzen oder gestatten. Die Art und der Umfang der zulässigen Datenverarbeitung richten sich nach diesen Rechtsvorschriften.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund berechtigten Interesses ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten kann erfolgen, wenn dies zur Durchsetzung eines berechtigten Interesses von Parasol Island notwendig ist.&lt;br /&gt;
&lt;br /&gt;
Berechtigt sind in der Regel rechtliche (z.B. Durchsetzung von offenen Forderungen) oder wirtschaftliche (z.B. Vermeidung von Vertragsstörungen) Interessen. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen und zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
=== Verarbeitung besonders schutzwürdiger Daten ===&lt;br /&gt;
Die Verarbeitung besonders schutzwürdiger personenbezogener Daten darf nur erfolgen, wenn dies gesetzlich erforderlich ist oder der Betroffene ausdrücklich eingewilligt hat. &lt;br /&gt;
&lt;br /&gt;
Die Verarbeitung dieser Daten ist auch dann zulässig, wenn sie zwingend notwendig ist, um rechtliche Ansprüche gegenüber dem Betroffenen geltend zu machen, auszuüben oder zu verteidigen.&lt;br /&gt;
&lt;br /&gt;
Vor der Verarbeitung der schutzwürdigen Daten ist der Datenschutzbeauftragte zu informieren.&lt;br /&gt;
&lt;br /&gt;
=== Nutzerdaten im Internet ===&lt;br /&gt;
Wenn auf Webseiten oder in Programmen personenbezogene Daten erhoben, verarbeitet und genutzt werden, sind die Betroffenen hierüber in Datenschutzhinweisen zu informieren. Für den Betroffenen müssen diese Hinweise leicht erkennbar und verständlich sein.&lt;br /&gt;
&lt;br /&gt;
Werden zur Analyse des Nutzungsverhaltens von Webseiten und Programmen Nutzungsprofile erstellt, so müssen die Betroffenen darüber in den Datenschutzhinweisen verständlich informiert werden.&lt;br /&gt;
&lt;br /&gt;
Werden bei Webseiten oder Programmen in einem persönlichen Bereich Zugriffe auf personenbezogene Daten ermöglicht, so sind die Identifizierung und Authentifizierung der Betroffenen so zu gestalten, dass ein für den jeweiligen Zugriff angemessener Schutz erreicht wird.&lt;br /&gt;
&lt;br /&gt;
== Mitarbeiter- und Bewerberdaten ==&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung für das Arbeitsverhältnis ===&lt;br /&gt;
Für das Arbeitsverhältnis dürfen die personenbezogenen Daten verarbeitet werden, die für die Begründung, Durchführung und Beendigung des Arbeitsvertrages erforderlich sind. Bei der Anbahnung eines Arbeitsverhältnisses dürfen personenbezogene Daten von Bewerbern verarbeitet werden. Nach Ablehnung sind die Daten des Bewerbers unter Berücksichtigung beweisrechtlicher Fristen zu löschen, es sei denn, der Bewerber hat in eine weitere Speicherung für einen späteren Auswahlprozess eingewilligt.&lt;br /&gt;
&lt;br /&gt;
Im bestehenden Arbeitsverhältnis muss die Datenverarbeitung immer auf den Zweck des Arbeitsvertrages bezogen sein.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund gesetzlicher Erlaubnis ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten ist zulässig, wenn staatliche Rechtsvorschriften dies verlangen, voraussetzen oder gestatten. Die Art und der Umfang der zulässigen Datenverarbeitung richten sich nach diesen Rechtsvorschriften.&lt;br /&gt;
&lt;br /&gt;
=== Einwilligung in die Datenverarbeitung ===&lt;br /&gt;
Eine Verarbeitung von Mitarbeiterdaten kann aufgrund einer Einwilligung des Betroffenen erfolgen. Einwilligungserklärungen müssen freiwillig abgegeben werden.&lt;br /&gt;
&lt;br /&gt;
Die Einwilligungserklärung ist grundsätzlich schriftlich oder elektronisch einzuholen. Erlauben die Umstände dies ausnahmsweise nicht, kann die Einwilligung mündlich erteilt werden. Ihre Erteilung muss in jedem Fall dokumentiert werden. &lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund berechtigten Interesses ===&lt;br /&gt;
Die Verarbeitung von Mitarbeiterdaten kann erfolgen, wenn dies zur Verwirklichung eines berechtigten Interesses von Parasol Island notwendig ist.&lt;br /&gt;
&lt;br /&gt;
Berechtigt sind in der Regel rechtliche (z.B. Durchsetzung von offenen Forderungen) oder wirtschaftliche (z.B. Vermeidung von Vertragsstörungen) Interessen. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen.&lt;br /&gt;
&lt;br /&gt;
Kontrollmaßnahmen, die eine Verarbeitung von Mitarbeiterdaten erfordern, dürfen nur durchgeführt werden, wenn dazu eine gesetzliche Verpflichtung besteht oder ein begründeter Anlass gegeben ist. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen.&lt;br /&gt;
&lt;br /&gt;
=== Telekommunikation und Internet ===&lt;br /&gt;
Telefonanlagen, E-Mail-Adressen, Intranet und Internet werden in erster Linie im Rahmen der betrieblichen Aufgabenstellung durch das Unternehmen zur Verfügung gestellt. Sie sind Arbeitsmittel und Unternehmensressource. Sie dürfen im Rahmen der jeweils geltenden Rechtsvorschriften und der unternehmensinternen Richtlinien genutzt werden.&lt;br /&gt;
&lt;br /&gt;
Eine generelle Überwachung der Telefon- oder E-Mail-Kommunikation bzw. Internet-Nutzung findet nicht statt. Zur Abwehr von Angriffen auf die IT-Infrastruktur oder auf einzelne Nutzer können Schutzmaßnahmen an den Übergängen des Unternehmensnetzwerkes implementiert werden, die technisch schädigende Inhalte blockieren oder die Muster von Angriffen analysieren.&lt;br /&gt;
&lt;br /&gt;
Aus Gründen der Sicherheit kann die Nutzung der Telefon- oder E-Mail-Kommunikation bzw. Internet-Nutzung zeitlich befristet protokolliert werden.&lt;br /&gt;
&lt;br /&gt;
Personenbezogene Auswertungen dieser Daten dürfen nur bei einem konkreten begründeten Verdacht eines Verstoßes gegen Gesetze oder Richtlinien von Parasol Island erfolgen. Der Datenschutzbeauftrage ist hierbei hinzuzuziehen.&lt;br /&gt;
&lt;br /&gt;
= Übermittlung personenbezogener Daten =&lt;br /&gt;
Bei der Übermittlung von personenbezogenen Daten an Dritte muss die Zulässigkeit der Datenverarbeitung vorliegen. Der Empfänger der Daten muss darauf verpflichtet werden, diese nur zu den festgelegten Zwecken zu verwenden.&lt;br /&gt;
&lt;br /&gt;
= Auftragsverarbeitung =&lt;br /&gt;
Eine Auftragsdatenverarbeitung liegt vor, wenn ein Auftragnehmer mit der Verarbeitung personenbezogener Daten beauftragt wird, ohne dass ihm die Verantwortung für den zugehörigen Geschäftsprozess übertragen wird.&lt;br /&gt;
&lt;br /&gt;
In diesen Fällen ist ein Vertrag über eine Auftragsdatenverarbeitung abzuschließen. Dabei behält das beauftragende Unternehmen die volle Verantwortung für die korrekte Durchführung der Datenverarbeitung. Der Auftragnehmer darf personenbezogene Daten nur im Rahmen der Weisungen des Auftraggebers verarbeiten. Bei der Erteilung des Auftrags sind die nachfolgenden Vorgaben einzuhalten:&lt;br /&gt;
&lt;br /&gt;
# Der Auftragnehmer ist nach seiner Eignung zur Gewährleistung der erforderlichen technischen und organisatorischen Schutzmaßnahmen auszuwählen.&lt;br /&gt;
# Der Auftrag ist in Textform zu erteilen. Dabei sind die Weisungen zur Datenverarbeitung und die Verantwortlichkeiten des Auftraggebers und des Auftragnehmers zu dokumentieren.&lt;br /&gt;
# Der Auftraggeber muss sich vor Beginn der Datenverarbeitung von der Einhaltung der Pflichten des Auftragnehmers überzeugen. Die Einhaltung der Anforderungen an die Datensicherheit kann ein Auftragnehmer insbesondere durch Vorlage einer geeigneten Zertifizierung nachweisen. Die Kontrolle ist gegebenenfalls während der Vertragslaufzeit regelmäßig zu wiederholen.&lt;br /&gt;
&lt;br /&gt;
= Rechte des Betroffenen =&lt;br /&gt;
Bei Geltendmachung der nachfolgenden Rechte sind diese umgehend zu bearbeiten und dürfen für den Betroffenen zu keinen Nachteilen führen.&lt;br /&gt;
&lt;br /&gt;
# Der Betroffene kann Auskunft darüber verlangen, welche personenbezogenen Daten welcher Herkunft über ihn zu welchem Zweck gespeichert sind. &lt;br /&gt;
# Werden personenbezogene Daten an Dritte übermittelt, muss auch über die Identität des Empfängers oder über die Kategorien von Empfängern Auskunft gegeben werden.&lt;br /&gt;
# Sollten personenbezogene Daten unrichtig oder unvollständig sein, kann der Betroffene ihre Berichtigung oder Ergänzung verlangen.&lt;br /&gt;
# Der Betroffene kann der Verarbeitung seiner personenbezogenen Daten zu Zwecken der Werbung oder der Markt- und Meinungsforschung widersprechen. Für diese Zwecke müssen die Daten gesperrt oder gelöscht werden.&lt;br /&gt;
# Der Betroffene ist berechtigt, die Löschung seiner Daten zu verlangen, wenn die Rechtsgrundlage für die Verarbeitung der Daten fehlt oder weggefallen ist. Gleiches gilt für den Fall, dass der Zweck der Datenverarbeitung durch Zeitablauf oder aus anderen Gründen entfallen ist. Bestehende Aufbewahrungspflichten und einer Löschung entgegenstehende schutzwürdige Interessen müssen beachtet werden.&lt;br /&gt;
# Der Betroffene hat ein grundsätzliches Widerspruchsrecht gegen die Verarbeitung seiner Daten, das zu berücksichtigen ist, wenn sein schutzwürdiges Interesse aufgrund einer besonderen persönlichen Situation das Interesse an der Verarbeitung überwiegt. &lt;br /&gt;
&lt;br /&gt;
Dies gilt nicht, wenn eine Rechtsvorschrift zur Durchführung der Verarbeitung verpflichtet.&lt;br /&gt;
&lt;br /&gt;
= Vertraulichkeit der Verarbeitung =&lt;br /&gt;
Personenbezogene Daten unterliegen dem Datengeheimnis. Eine unbefugte Erhebung, Verarbeitung oder Nutzung ist den Mitarbeitern untersagt.&lt;br /&gt;
&lt;br /&gt;
Unbefugt ist jede Verarbeitung, die ein Mitarbeiter vornimmt, ohne damit im Rahmen der Erfüllung seiner Aufgaben betraut und entsprechend berechtigt zu sein.&lt;br /&gt;
&lt;br /&gt;
Dies erfordert die sorgfältige Aufteilung und Trennung von Rollen und Zuständigkeiten sowie deren Umsetzung und Pflege im Rahmen von Berechtigungskonzepten.&lt;br /&gt;
&lt;br /&gt;
Mitarbeiter dürfen personenbezogene Daten nicht für eigene private oder wirtschaftliche Zwecke nutzen, an Unbefugte übermitteln oder diesen auf andere Weise zugänglich machen.&lt;br /&gt;
&lt;br /&gt;
Diese Verpflichtung besteht auch nach Beendigung des Beschäftigungsverhältnisses fort.&lt;br /&gt;
&lt;br /&gt;
= Sicherheit der Verarbeitung =&lt;br /&gt;
Personenbezogene Daten sind jederzeit gegen unberechtigten Zugriff, unrechtmäßige Verarbeitung oder Weitergabe, sowie gegen Verlust, Verfälschung oder Zerstörung zu schützen. Dies gilt unabhängig davon, ob die Datenverarbeitung elektronisch oder in Papierform erfolgt. Vor Einführung neuer Verfahren der Datenverarbeitung, insbesondere neuer IT-Systeme, sind technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten festzulegen und umzusetzen. Diese Maßnahmen haben sich am Stand der Technik, an den von der Verarbeitung ausgehenden Risiken und am Schutzbedarf der Daten zu orientieren. &lt;br /&gt;
&lt;br /&gt;
= Datenschutzkontrolle =&lt;br /&gt;
Die Einhaltung der Datenschutzrichtlinie und der geltenden Datenschutzgesetze wird regelmäßig durch geeignete Kontrollen überprüft.&lt;br /&gt;
&lt;br /&gt;
= Datenschutzvorfälle =&lt;br /&gt;
Datenschutzvorfälle müssen unverzüglich von den Mitarbeitern an die Geschäftsleitung oder an den Datenschutzbeauftragten gemeldet werden.&lt;br /&gt;
&lt;br /&gt;
Insbesondere bei Fällen von &lt;br /&gt;
&lt;br /&gt;
* unrechtmäßiger Übermittlung personenbezogener Daten an Dritte&lt;br /&gt;
* unrechtmäßigem Zugriff durch Dritte auf personenbezogene Daten&lt;br /&gt;
* bei Verlust personenbezogener Daten&lt;br /&gt;
&lt;br /&gt;
ist die Meldung unverzüglich vorzunehmen, damit die bestehenden Meldepflichten an die Aufsichtsbehörden unverzüglich erfüllt werden können.&lt;br /&gt;
&lt;br /&gt;
= Verantwortlichkeiten =&lt;br /&gt;
Die Geschäftsleitung ist für die ordnungsgemäße Datenverarbeitung verantwortlich.&lt;br /&gt;
&lt;br /&gt;
Damit ist sie verpflichtet, sicherzustellen, dass die gesetzlichen und die in der Datenschutzrichtlinie enthaltenen Anforderungen des Datenschutzes berücksichtigt werden. &lt;br /&gt;
&lt;br /&gt;
Die Umsetzung dieser Vorgaben liegt in der Verantwortung der zuständigen Mitarbeiter. &lt;br /&gt;
&lt;br /&gt;
Bei Kontrollen durch die Aufsichtsbehörden ist der Datenschutzbeauftragte umgehend zu informieren.&lt;br /&gt;
&lt;br /&gt;
= Der Datenschutzbeauftragte =&lt;br /&gt;
Jeder Betroffene kann sich mit Anregungen, Anfragen, Auskunftsersuchen oder Beschwerden im Zusammenhang mit Fragen des Datenschutzes oder der Datensicherheit an den Datenschutzbeauftragten wenden.&lt;br /&gt;
&lt;br /&gt;
Anfragen und Beschwerden werden selbstverständlich vertraulich behandelt.&lt;br /&gt;
&lt;br /&gt;
Unseren Datenschutzbeauftragten erreichen Sie wie folgt:&lt;br /&gt;
&lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
c/o Startplatz&lt;br /&gt;
&lt;br /&gt;
Im Mediapark 5&lt;br /&gt;
&lt;br /&gt;
50670 Köln&lt;br /&gt;
&lt;br /&gt;
E-Mail: kulis@coartifact.com&lt;br /&gt;
&lt;br /&gt;
Webseite: https://coartifact.com&lt;br /&gt;
&lt;br /&gt;
Telefon: 0221/66999528&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:01 02 PSL ISMS Datenschutzleitlinie.pdf|thumb]]&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
[[Category:DSMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=04_01_PSL_ISMS_Whitelist_Blacklist&amp;diff=32946</id>
		<title>04 01 PSL ISMS Whitelist Blacklist</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=04_01_PSL_ISMS_Whitelist_Blacklist&amp;diff=32946"/>
		<updated>2025-08-25T07:35:45Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Philip.thome@parasol-island.com moved page 04 01 PSL ISMS Whitelist Blacklist to 04 01 PSL ISMS Software-Allow-List: Name an modernes Wording angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[04 01 PSL ISMS Software-Allow-List]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Software_und_Tools&amp;diff=32945</id>
		<title>Software und Tools</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Software_und_Tools&amp;diff=32945"/>
		<updated>2025-08-25T07:35:45Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Philip.thome@parasol-island.com moved page 04 01 PSL ISMS Whitelist Blacklist to 04 01 PSL ISMS Software-Allow-List: Name an modernes Wording angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
== Zielsetzung ==&lt;br /&gt;
Diese Zusammenfassung soll einzig als Hilfestellung dienen, bereits getroffene Entscheidungen über die Auswahl von IT Systemen in Form von Software (Betriebssystemen, Programme, App oder Webdiensten) zu Dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Da die Whitelist aufgrund der Vorherrschenden Prozessstruktur als nicht vollständig zu definieren ist, wird zusätzlich eine Blacklist geführt.&lt;br /&gt;
&lt;br /&gt;
Die Aufnahme in eine der Listen ist erst nach sorgfältiger Abwägung der Risiken für die Sicherheitsziele, von Administration und Abteilungsleitern und Informationssicherheitsbeauftragten freizugeben. Eine Einstufung der Software auf der Whitelist autorisiert den Nutzer nicht zur eigenmächtigen Installation ohne Einwilligung der Administrators, auch nicht bei lokalen Administratorrechten.&lt;br /&gt;
&lt;br /&gt;
Installation von Raubkopien oder Software die nicht für die Parasol Island GmbH lizenziert wurde ist generell verboten.&lt;br /&gt;
&lt;br /&gt;
== Whitelist ==&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;width:15.928cm;&amp;quot;&lt;br /&gt;
|- style=&amp;quot;background-color:#b7b7b7;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Name&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Hersteller&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Art&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Notiz&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #b7b7b7;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Adobe&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Autodesk&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avid&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Blackmagic&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |eset&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Antivirensoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Foundry&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Google&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Webdienst/Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |diverse Online tools&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Maxxon&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Mozilla&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |diverse Online tools&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Royal Render&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Renderfarm Verwaltung&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |SideFX&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Grafiksoftware&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Steam&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |7zip&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |7zip&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |OSX&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Unreal Engine&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Epic Games&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Game Engine&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows 7&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows 10&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Office for mac&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Notepad++&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |LibreOffice&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#d9ead3;border-top:1pt solid #d9ead3;border-bottom:1pt solid #d9ead3;border-left:1pt solid #d9ead3;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |QuickLook&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |ProRes preview Tool for Windows&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Blacklist ==&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;width:15.928cm;&amp;quot;&lt;br /&gt;
|- style=&amp;quot;background-color:#b7b7b7;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Name&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Hersteller&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Art&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Notiz&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #b7b7b7;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Antivir&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avira&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avast&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Avast&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows Vista&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows XP&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Microsoft&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Betriebssystem&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |jDownloader&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |jDownloader&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Download Verwaltung&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Torrent Dienste jeglicher Art&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#f4cccc;border-top:1pt solid #f4cccc;border-bottom:1pt solid #f4cccc;border-left:1pt solid #f4cccc;border-right:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Quicktime for Windows&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Apple&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Software&lt;br /&gt;
| style=&amp;quot;background-color:#f3f3f3;border:1pt solid #b7b7b7;padding:0.176cm;&amp;quot; |Windows only!&lt;br /&gt;
|-&lt;br /&gt;
|}&amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Datenschutz-Grundverordnung_(DSGVO)&amp;diff=32940</id>
		<title>Datenschutz-Grundverordnung (DSGVO)</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Datenschutz-Grundverordnung_(DSGVO)&amp;diff=32940"/>
		<updated>2025-08-14T07:49:24Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Der Informationssicherheitsbeauftragter (ISB) und Datenschutzbeauftragter (DSB) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==DSGVO/Was ist das==&lt;br /&gt;
Im Zuge der Umsetzung der Datenschutz-Grundverordnung (DSGVO) sind Unternehmen dazu angehalten, personenbezogene Daten „sparsam“ zu sammeln, also u.A. nach einer gewissen Zeit zu löschen. Die Grundregel lautet, das das Speichern von personenbezogenen Daten einen Zweck erfüllen muss. Die meisten Regeln sind für die Anwendung in Deutschland nicht neu, dennoch verursachen die hohen Bussgelder eine gewisse Unsicherheit. &lt;br /&gt;
&lt;br /&gt;
Generell ist folgendes zu beachten:&lt;br /&gt;
&lt;br /&gt;
===Infoblatt Handhabung des Datenschutzes im Arbeitsalltag===&lt;br /&gt;
In Deutsch:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[:File:pl_s_200307_infofaltblatt_betrieblicher_datenschutz.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In Englisch:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[:File:pl_s_200307_flyer-data-protection.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Datenschutz Bekanntmachung===&lt;br /&gt;
Jede Webseite brauchte eine direkt zu erreichende &amp;quot;Datenschutz&amp;quot; Seite. Den Inhalt dieser Seite sollte der Datenschutz beauftragte des Kunden zur Verfügung stellen. Alternativ haben wir einen Zugang zu eRecht24, dort kann mit dem [https://www.e-recht24.de/mitglieder/tools/dsgvo-generator/ DSGVO Datenschutz Generator] eine entsprechende Datenschutz Seite (deutsch und englisch) konfiguriert werden. Dieses deckt auch vielfältige Anforderungen für den Einsatz von Social Plugins und Tracking-Pixeln ab.&lt;br /&gt;
&lt;br /&gt;
===Cookie Bar===&lt;br /&gt;
Jede Webseite muss den User darüber informieren, dass sie Cookies benutzt. &lt;br /&gt;
&lt;br /&gt;
===Tracking/Analytics===&lt;br /&gt;
Eine Besonderheit gilt der Integration von Webtracking. Wie ihr Google Analytics konform einsetzt, findet ihr hier: [[Google Analytics Datenschutz-Grundverordnung (DSGVO) konform einsetzten]]&lt;br /&gt;
&lt;br /&gt;
===Plugins, Tools und Social===&lt;br /&gt;
Eine weitere Besonderheit gilt der Integration von Plugins und Tools (Inkl. YouTube, Facebook etc.). Diese müssen explizit (inkl. Nennung des Drittanbieter, erfasste Daten usw.) in der Datenschutzerklärung hinterlegt sein. &lt;br /&gt;
&lt;br /&gt;
===Newsletter===&lt;br /&gt;
Die Speicherung von Empfängerdaten bei einem Drittanbieter muss explizit (inkl. Nennung des Drittanbieter) in der Datenschutzerklärung hinterlegt sein. Ein unverbindlicher [[Datenschutz-Grundverordnung (DSGVO)#Unverbindlicher_Textvorschlag_Newsletter|Textvorschlag]]. Sollte unsere Kunden diesen nutzen wollen, weist diese bitte ausdrücklich und schriftlich darauf hin, das wir für diese nicht haften. &lt;br /&gt;
&lt;br /&gt;
===Kontaktformulare/Registrierung===&lt;br /&gt;
Da die Eingabe in Kontaktformulare bzw. von Registrierungsdaten (inkl. Facebook Connect) automatisch mit der Speicherung von Daten einhergeht, muss diese explizit (inkl. Nennung des Drittanbieter) in der Datenschutzerklärung hinterlegt sein. &lt;br /&gt;
&lt;br /&gt;
===Der Informationssicherheitsbeauftragter (ISB) und Datenschutzbeauftragter (DSB)===&lt;br /&gt;
Seit dem 01.07.2021 unterstützt uns Robert Kulis als externer Informationssicherheitsbeauftragter (ISB) und Datenschutzbeauftragter (DSB).&lt;br /&gt;
&lt;br /&gt;
Robert kennt unser ISMS und alle Themen rund um unsere TISAX-Zertifizierung und DSGVO-Compliance. Häufig sind die beiden Themenbereiche &#039;Informationssicherheit&#039; und &#039;Datenschutz&#039; eng miteinander verknüpft, insbesondere innerhalb von Ausschreibungen. &amp;lt;br&amp;gt;&lt;br /&gt;
Dass wir nun mit Robert jemanden an Board haben, der beide Themenfelder bearbeitet, erleichtert es uns, diese Aufgaben schnell und zielgerichtet zu lösen. Bitte plant Eure Themen dennoch vorausschauend und platziert sie frühzeitig. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Natürlich wird Robert auch gemeinsam mit uns darauf hinwirken, dass Informationssicherheit weiterhin (und zunehmend) gelebter Alltag auf unserer Insel ist. Bitte unterstützt ihn, wenn er sich mit Fragen oder konkreten Bitten an Euch wendet.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bei allen Fragen &amp;amp; Themen bezüglich Informationssicherheit oder Datenschutz erreicht ihr Robert hier:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
robert.kulis@parasol-island.com&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bitte stellt konkrete Fragen und Aufgaben gerne an:&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mailto:informationssicherheit@parasol-island.com&lt;br /&gt;
bzw.&lt;br /&gt;
mailto:datenschutz@parasol-island.com &amp;lt;br /&amp;gt;&lt;br /&gt;
[[Category:ISMS]]&lt;br /&gt;
&lt;br /&gt;
==Q&amp;amp;A==&lt;br /&gt;
===Soft Opt-In für Newsletter Empfänger===&lt;br /&gt;
Viele Anbieter senden Ihren Newsletter Empfängern eine Information zur &amp;quot;Änderung Ihrer Datenschutz Bestimmungen und AGB&amp;quot; mit der Möglichkeit für die Empfänger, den Newsletter abzubestellen. Ob diese &amp;quot;Soft Op-In&amp;quot; Massnahme angemessen ist, ist umstritten, da der Empfänger ja a.) bereits aktiv per &amp;quot;Opt-In&amp;quot; zugestimmt hat und b.) die Daten durch die Art ihrer Erhebung zweckgebunden sind. Entscheiden muss dies am Ende der Datenschutzbeauftragte des Kunden. &lt;br /&gt;
&lt;br /&gt;
Auf jeden Fall muss die Speicherung von Empfängerdaten bei einem Drittanbieter explizit (inkl. Nennung des Drittanbieter) in der Datenschutzerklärung hinterlegt sein. Ein unverbindlicher [[Datenschutz-Grundverordnung (DSGVO)#Unverbindlicher_Textvorschlag_Newsletter|Textvorschlag]]. Sollte unsere Kunden diesen nutzen wollen, weist diese bitte ausdrücklich und schriftlich darauf hin, das wir für diese nicht haften. &lt;br /&gt;
&lt;br /&gt;
====Datenschutzrichtlinie, Unverbindlicher Textvorschlag Newsletter====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;html&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt;Newsletter&amp;lt;/h2&amp;gt;&lt;br /&gt;
    &amp;lt;h3&amp;gt;Newsletterdaten&amp;lt;/h3&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den &amp;quot;Austragen&amp;quot;-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;h3&amp;gt;Mailjet&amp;lt;/h3&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Diese Website nutzt Mailjet für den Versand von Newslettern. Anbieter ist die Mailjet SAS, 13-13 bis, rue de l’Aubrac, 75012 Paris, France. Mailjet ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z.B. E-Mail-Adresse) werden auf den Servern von Mailjet in Deutschland bzw. Frankreich gespeichert.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Unsere mit Mailjet versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z.B. Kauf eines Produkts auf unserer Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch Mailjet-Newsletter erhalten Sie unter: https://www.mailjet.de/privacy-policy/&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Wenn Sie keine Analyse durch Mailjet wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Website abbestellen.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von Mailjet gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.&amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt; Näheres entnehmen Sie den Datenschutzbestimmungen von Mailjet unter: https://www.mailjet.de/privacy-policy/.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Abschluss eines Vertrags über Auftragsdatenverarbeitung&amp;lt;/h3&amp;gt;&lt;br /&gt;
    &amp;lt;p&amp;gt;Wir sind mit Mailjet einen Vertrag zur Auftragsdatenverarbeitung eingegangen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Mailjet vollständig um.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_04_PSL_ISMS_Business_Continuity_Management_Richtlinie&amp;diff=32939</id>
		<title>02 04 PSL ISMS Business Continuity Management Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_04_PSL_ISMS_Business_Continuity_Management_Richtlinie&amp;diff=32939"/>
		<updated>2025-08-14T07:46:28Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Voraussetzungen für kurze Wiederanlaufzeiten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck==&lt;br /&gt;
&amp;lt;small&amp;gt;„Ausnahmesituationen (z. B. Naturkatastrophen, physische Angriffe, Cyber-Angriffe, gesellschaftliche Ausnahmesituationen, Unfälle oder Infrastrukturausfälle mit erheblichen Auswirkungen) stellen eine große Herausforderung für die Organisation dar. Eine gute Vorbereitung dient dazu, dass Informationssicherheitsrisiken auch in Ausnahmesituationen angemessen berücksichtigt werden.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die BCM-Richtlinie soll Informationen zum Umgang mit Notfällen aufzeigen, um eine möglichst reibungslose Weiterführung oder Wiederaufnahme des Geschäftsbetriebes zu gewährleisten. Dazu gehören nicht nur die technischen und organisatorischen Maßnahmen, die im Falle eines Notfalls zu beachten sind, sondern insbesondere auch die Planung im Vorfeld, um Notfälle zu verhindern oder zumindest die Auswirkungen begrenzen zu können. Zur Vorbereitung gehört die Dokumentation von Verfahren und Maßnahmen sowie organisatorische Regelungen. Im Notfall muss es z. B. Verantwortliche mit klaren Kompetenzen geben. Zu einer guten Vorbereitung gehören ebenso Notfallschulungen und -übungen sowie eine stetige Pflege und Aktualisierung des Notfallvorsorgekonzeptes.&lt;br /&gt;
&lt;br /&gt;
Insbesondere müssen auch während eines Notfalls die Anforderungen an die Informationssicherheit und den Datenschutz gewährleistet sein.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Richtlinie gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Richtlinie können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Übersicht ==&lt;br /&gt;
Im Folgenden werden die verschiedenen Phasen des Notfallmanagements beschrieben. Grundsätzlich muss davon ausgegangen werden, dass Notfälle auftreten werden. Daher muss man sich kontinuierlich auf diese vorbereiten und dagegen wappnen. Wenn ein Notfall eingetreten ist, gilt es zunächst, diesen zu beheben. Das Beheben der Ursache hat dann größte Priorität. Der Betrieb ist während dieser Zeit (stark) eingeschränkt. Wenn die Ursache behoben ist, kann damit begonnen werden, diesen Notbetrieb wieder in den Normalbetrieb zu überführen. &lt;br /&gt;
&lt;br /&gt;
Betrachten wir als Beispiel ein Feuer im Serverraum. Als Vorbereitung werden Brandschutzmelder installiert, der Raum wird frei von brennbaren Materialien gehalten, ein Feuerlöscher installiert. Wenn es doch zu einem Feuer kommt, so kann schnell auf die direkte Ursache (das Feuer) reagiert werden. Darüber hinaus mag ein Backup-System an einem anderen Ort existieren, so dass dieses für den Notbetrieb verwendet werden kann. Die dafür notwendigen Tätigkeiten und Informationen sind im Notfallkonzept festgehalten, so dass nicht nur schnell auf die Ursache, sondern auch auf die direkten Auswirkungen reagiert werden kann. Das Notfallkonzept sollte dann auch noch die nötigen Schritte enthalten, den Normalbetrieb wiederherzustellen. D.h. z.B. darauf verweisen, wie neue Hardware bestellt wird.&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung auf Notfälle ==&lt;br /&gt;
Zur Vorbereitung und zur Prävention von Notfällen und damit verbundenen Ausnahmesituationen ist es essentiell, dass mögliche Ausnahmesituationen bekannt sind. Das können z.B. Brände, Wasserschäden (durch Starkregen), Überspannungen durch Gewitter, Pandemien (COVID-19), politische oder militärische Konflikte sein. Die Parasol Island führt eine Liste solch bekannter Ausnahmesituationen. Für jede dieser Ausnahmesituationen ist ein verantwortlicher Mitarbeiter benannt und Maßnahmen zur Prävention und zum Umgang mit einem solchen Notfall beschrieben. &lt;br /&gt;
&lt;br /&gt;
Dabei ist insbesondere darauf zu achten, dass die Informationssicherheit und der Datenschutz auch während eines Notfalls berücksichtigt werden.&lt;br /&gt;
&lt;br /&gt;
Viele Maßnahmen zur Prävention und zur Einhaltung eines angemessenen Schutzniveaus ergeben sich bereits aus den Anforderungen an die Informationssicherheit und den Datenschutz bei der Parasol Island. Daher sollte das Business Continuity Management den Fokus auf den Umgang mit dem Notfall und der Wiederherstellung des Normalzustandes legen. Maßnahmen zur Prävention sollten dann betrachtet werden, wenn sie bislang nicht berücksichtigt werden. Es bietet sich aber an, diese dann in das ISMS zu integrieren, um solche Maßnahmen nicht an mehreren Stellen zu verwalten.&lt;br /&gt;
&lt;br /&gt;
Im Folgenden wird kurz auf mögliche organisatorische und technische Maßnahmen eingegangen, die zur Prävention von und zum Umgang mit Notfällen wichtig sein können.&lt;br /&gt;
&lt;br /&gt;
=== Organisatorische Maßnahmen ===&lt;br /&gt;
Die Organisation innerhalb der Parasol Island kann entscheidend zum Umgang mit Notfällen beitragen. Je besser die organisatorische Vorbereitung, desto effizienter kann in einem Notfall gehandelt werden. &lt;br /&gt;
&lt;br /&gt;
==== Ausbildung und Training der Mitarbeiter ====&lt;br /&gt;
Ein qualitativ hochwertiges Notfall- und Kontinuitätsmanagement greift nur dann optimal, wenn die Mitarbeiter zum einen für sicherheitsrelevante Vorfälle sensibilisiert sind und zum anderen bestmöglich für sicherheitsrelevante Vorfälle geschult werden.&lt;br /&gt;
&lt;br /&gt;
==== Ersatzbeschaffungsplan ====&lt;br /&gt;
Ein allgemein gültiger Ersatzbeschaffungsplan ist aufgrund der stark variierenden Projektanforderungen, Deadlines und Hard- wie auch Softwareausstattung nicht möglich. Im Notfall wird eine Gruppe aus IT-Fachkräften und Projektleitern bestimmen, welche Maßnahmen zu ergreifen sind, um eine möglichst reibungslose Fortführung oder Wiederaufnahme der aktuell laufenden Projekte zu erreichen.&lt;br /&gt;
&lt;br /&gt;
==== Versicherungsschutz ====&lt;br /&gt;
Verbleibende Restrisiken sollten möglichst unter Beachtung von Kosten-Nutzen-Aspekten durch Versicherungen abgedeckt werden. Beispiele sind:&lt;br /&gt;
&lt;br /&gt;
* Sachversicherungen&lt;br /&gt;
* Feuerversicherung&lt;br /&gt;
* Einbruchdiebstahlversicherung&lt;br /&gt;
* Transportversicherung&lt;br /&gt;
* Datenträgerversicherung&lt;br /&gt;
* Elektronik-Versicherung&lt;br /&gt;
&lt;br /&gt;
Die Leiter der Departments sind dafür verantwortlich, dass für ihre Prozesse der Abschluss von Versicherungen untersucht wird.&lt;br /&gt;
&lt;br /&gt;
==== Ausweichmöglichkeiten ====&lt;br /&gt;
Angaben zu Ausweichmöglichkeiten sollten der Dokumentation der IT-Systeme beigefügt werden. Das Ausweichen auf alternative Standorte, IT-Systeme, Arbeitsplätze etc. sollte in Notfallübungen ausreichend geprobt werden.&lt;br /&gt;
&lt;br /&gt;
==== Interne Ausweichmöglichkeiten ====&lt;br /&gt;
Alle Leiter der Departments sollten prüfen, ob bei Problemen mit den standardmäßig genutzten IT-Systemen ein Ausweichen auf andere IT-Systeme möglich ist. Bei der Untersuchung von Ausweichmöglichkeiten ist insbesondere auf die technischen Anforderungen an das Ausweich-IT-System zu achten. Kompatibilität und ausreichende Kapazitätsreserven des Ausweich-IT-Systems sind Grundvoraussetzung für dessen Benutzung.&lt;br /&gt;
&lt;br /&gt;
Zusätzlich kann erwogen werden, die Niederlassung Berlin in die Ausweichplanung mit einzubeziehen.&lt;br /&gt;
&lt;br /&gt;
==== Externe Ausweichmöglichkeiten ====&lt;br /&gt;
Externe Ausweichmöglichkeiten sind dann heranzuziehen, wenn mit internen Ausweichmöglichkeiten die Verfügbarkeitsanforderungen nicht mehr, oder nicht wirtschaftlich erfüllt werden können. Ausweichmöglichkeiten für nicht IT-spezifische Komponenten sind auch zu berücksichtigen. Beispielsweise im Bereich der Infrastruktur sind Ausweichmöglichkeiten für Serverräume in Betracht zu ziehen. &lt;br /&gt;
&lt;br /&gt;
Ausweicharbeitsplätze, -Räume, -Rechenzentren etc. sind so vorzubereiten, dass im Notfall die Wechselzeit tolerierbar ist. &lt;br /&gt;
&lt;br /&gt;
Größere Mengen an IT-Equipment kann über Miet- und Leasingpartner geordert werden. Diese werden über die allgemeinen Wege (IT-Leiter und ein Geschäftsführer) organisiert, wie sie auch für normale Veranstaltungsprojekte für Kunden der Parasol Island GmbH zum Teil im Einsatz sind.&lt;br /&gt;
&lt;br /&gt;
Für zusätzliche Rechenleistung sind mehrere Renderfarmen bekannt, die in der Vergangenheit bereits eingesetzt wurden.&lt;br /&gt;
&lt;br /&gt;
Für die externen Ausweichmöglichkeiten ist immer auch eine Risikoeinschätzung erforderlich, um sicherzustellen, dass Informationen gemäß ihrer Sicherheitsklassifizierung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
== Technische Maßnahmen ==&lt;br /&gt;
Die organisatorischen Maßnahmen können technisch unterstützt werden.&lt;br /&gt;
&lt;br /&gt;
=== Physische Sicherheit ===&lt;br /&gt;
Die Infrastruktur (Gebäude und Räume) ist durch geeignete Maßnahmen zu sichern. Dazu gehören beispielsweise die Bereiche Zugangsschutz, Diebstahlschutz, Schutz vor Naturereignissen, Stromversorgung, Klimatisierung.&lt;br /&gt;
&lt;br /&gt;
Durch eine unterbrechungsfreie Stromversorgung ist sicherzustellen, dass für hochverfügbare IT-Systeme ein kurzzeitiger Stromausfall keinen Schaden verursacht.&lt;br /&gt;
&lt;br /&gt;
=== Automatische Erkennung von Vorfällen ===&lt;br /&gt;
Es gibt eine Reihe von Sicherheitsvorfällen, die mit entsprechender technischer Unterstützung automatisiert und daher frühzeitig erkannt werden können. Zu diesem Zweck sollen Detektionsmaßnahmen installiert werden.&lt;br /&gt;
&lt;br /&gt;
Beispiele für solche technischen Detektionsmaßnahmen sind:&lt;br /&gt;
&lt;br /&gt;
* Gefahrenmeldeanlage&lt;br /&gt;
* Rauchmelder&lt;br /&gt;
* Fernanzeige von Störungen&lt;br /&gt;
* Schadsoftware-Schutzprogramme&lt;br /&gt;
* Intrusion Detection und Intrusion Response Systeme&lt;br /&gt;
* Kryptographische Checksummen und digitale Signaturen&lt;br /&gt;
&lt;br /&gt;
Die technischen Detektionsmaßnahmen müssen durch zusätzliche organisatorische Maßnahmen ergänzt werden (z. B. Meldewege, regelmäßige Aktualisierung und Überprüfung).&lt;br /&gt;
&lt;br /&gt;
Bei der Auswahl von Detektionsmaßnahmen ist immer eine Kosten-Nutzen-Berechnung vorzulegen und die Wirksamkeit kritisch zu hinterfragen.&lt;br /&gt;
&lt;br /&gt;
=== Datensicherungsplan ===&lt;br /&gt;
Datensicherungen sind zu erstellen, um Datenverlust vorzubeugen und Ersatz-Systeme schnell in Betrieb nehmen zu können.&lt;br /&gt;
&lt;br /&gt;
Mit Hilfe eines Datensicherungsplans muss ein sachverständiger Dritter in der Lage sein, sämtliche für den Wiederanlauf einer IT-Anwendung erforderliche Software (Betriebssystemsoftware, Anwendungssoftware) und deren Daten in angemessener Zeit beschaffen und installieren zu können. Ein Datensicherungsplan muss Auskunft geben können über:&lt;br /&gt;
&lt;br /&gt;
* Datum der Datensicherung&lt;br /&gt;
* Datensicherungsumfang (welche Dateien/Verzeichnisse wurden gesichert)&lt;br /&gt;
* Datenträger, auf dem die Daten im operativen Betrieb gespeichert sind&lt;br /&gt;
* Datenträger, auf dem die Daten gesichert wurden&lt;br /&gt;
* für die Datensicherung eingesetzte Hard- und Software (mit Versionsnummer)&lt;br /&gt;
* bei der Datensicherung gewählten Parameter (Art der Datensicherung usw.)&lt;br /&gt;
* Ort der Aufbewahrung&lt;br /&gt;
&lt;br /&gt;
Es ist ein Datensicherungskonzept zu erstellen und zu beachten, in dem die Datensicherung explizit geregelt wird (ISMS, 02_09).&lt;br /&gt;
&lt;br /&gt;
=== Wiederanlaufreihenfolge ===&lt;br /&gt;
Technische oder ablaufbedingte Abhängigkeiten der IT-Systeme und IT-Anwendungen sowie deren Wichtigkeit beeinflussen die Wiederanlaufreihenfolge nach einem Ausfall eines IT-Systems oder dem Abbruch einer Anwendung. Entsprechende Zusammenhänge sind zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
= Verhalten in Notfällen =&lt;br /&gt;
Ein Notfall sollte formal durch die Geschäftsführung ausgerufen werden, da schnelle Entscheidungen unabhängig von Hierarchieebenen getroffen und Mitarbeiter vielleicht außerhalb der normalen Arbeitszeit verständigt werden müssen. Auch könnten Maßnahmen, die vom normalen Arbeitsablauf abweichen und Sonderberechtigungen erfordern, notwendig werden. In Notfällen müssen unter Umständen Beschränkungen und Sicherheitsvorkehrungen außer Kraft gesetzt werden, um ein Problem schneller lösen zu können.&lt;br /&gt;
In den entsprechenden Arbeitsanweisungen (z.B. (ISMS, 03_10), (ISMS, 03_18), (ISMS, 03_19)) muss daher festgelegt werden, welche Aufgaben einzelne Personen im Notfall übernehmen und welche Rechte sie haben. Die beteiligten Personen und Organisationseinheiten sind dann im Notfall befugt, die ihnen übertragenen Aufgaben eigenverantwortlich durchzuführen.&lt;br /&gt;
&lt;br /&gt;
Folgende Verhaltensregeln gelten allgemein für alle Mitarbeiter:&lt;br /&gt;
&lt;br /&gt;
* Alle Mitarbeiter haben im Vorfeld die Erstellung des Notfallkonzepten (z. B. Erstellung der Dokumentationen) nach Kräften zu unterstützen.&lt;br /&gt;
* Unregelmäßigkeiten, die auf einen Sicherheitsvorfall hindeuten, sind gemäß den Alarmierungsplänen unverzüglich zu melden.&lt;br /&gt;
* Die Handlungsanweisungen für ausgewählte Schadensereignisse sind einzuhalten.&lt;br /&gt;
* Es sind die Anweisungen der Geschäftsführung und etwaige spezielle Verhaltensregeln zu beachten.&lt;br /&gt;
* Alle Begleitumstände sind ungeschönt, offen und transparent zu erläutern, um damit Schäden zu mindern, schnell Lösungen zu finden und Erkenntnisse zur Verbesserung des IT-Sicherheitskonzepts zu gewinnen.&lt;br /&gt;
* Informationen über den Notfall dürfen nicht unautorisiert an Kunden und nicht an unautorisierte externe Dritte weitergegeben werden.&lt;br /&gt;
* Nach einem Notfall ist der sichere Normalzustand wiederherzustellen und an der Aufarbeitung des Notfalls mitzuarbeiten.&lt;br /&gt;
* Die betreffenden Arbeitsanweisungen sind stets aktuell zu halten und zu verbessern.&lt;br /&gt;
&lt;br /&gt;
== Sofortmaßnahmen ==&lt;br /&gt;
Derjenige, der einen Sicherheitsvorfall bemerkt, leitet umgehend erste Notfallmaßnahmen ein, damit die Gefahrenlage minimiert und eingedämmt wird (z. B.: Alarmierung, Rechner ausschalten, Fenster schließen).&lt;br /&gt;
&lt;br /&gt;
Welche Verhaltensregeln bei Sicherheitsvorfällen gelten, muss in den Arbeitsanweisungen (z.B. (ISMS, 03_10), (ISMS, 03_18), (ISMS, 03_19)) für ausgewählte Schadensereignisse beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
=== Alarmierung ===&lt;br /&gt;
Die verantwortlichen Stellen, die aktiv handeln müssen, sind zu alarmieren (z. B. Feuerwehr, Administrator, Geschäftsführung). Sie übernehmen dann in der Regel die weitere Untersuchung und Bewertung des Vorfalls und leiten Maßnahmen ein.&lt;br /&gt;
&lt;br /&gt;
Im Vorfeld sind Alarmierungspläne zu erstellen, die die Meldewege für ausgewählte Schadensereignisse beschreiben.&lt;br /&gt;
&lt;br /&gt;
Als Anhang müssen Adress- und Telefonlisten geführt werden. Relevante Telefonnummern externer Dienstleister und Behörden dürfen nicht vergessen werden, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Feuerwehr&lt;br /&gt;
* Polizei&lt;br /&gt;
* Notarzt&lt;br /&gt;
* Wasser- und Stromversorger&lt;br /&gt;
* Ausweichrechenzentrum&lt;br /&gt;
* Telekommunikationsanbieter&lt;br /&gt;
* IT-Techniker&lt;br /&gt;
* Softwarehersteller&lt;br /&gt;
&lt;br /&gt;
Damit allen Mitarbeitern die Ansprechpartner bekannt sind, werden diese Listen im Intranet (z.B. Parasol Wiki) bereitgestellt.&lt;br /&gt;
&lt;br /&gt;
== Maßnahmen zur Problemlösung ==&lt;br /&gt;
&lt;br /&gt;
=== Reihenfolge der Fehlerbehebung ===&lt;br /&gt;
Bei der Behebung von Schäden sind verschiedene Aspekte zu berücksichtigen, wenn unterschiedliche Vorfälle, mehrere IT-Komponenten oder verschiedene Geschäftsprozesse betroffen sind und eine Wiederanlaufreihenfolge festgelegt werden muss.&lt;br /&gt;
&lt;br /&gt;
* Bedeutung einer ausgefallenen IT-Komponente oder des betroffenen Geschäftsprozesses (Schutzbedarfsfeststellung, insbesondere Verfügbarkeitsanforderungen)&lt;br /&gt;
* Bewertung unterschiedlicher Schadensarten durch die Unternehmensleitung&lt;br /&gt;
* Entsprechende Vorgaben sollten nach Möglichkeit vorab dokumentiert werden&lt;br /&gt;
* Technische oder ablaufbedingte Abhängigkeiten der IT-Systeme und IT-Anwendungen voneinander.&lt;br /&gt;
&lt;br /&gt;
Es besteht die Möglichkeit, dass bestimmte Prozesse erst dann wiederhergestellt werden können, wenn andere, die als Grundlage zu sehen sind, bereits wieder funktionsfähig sind.&lt;br /&gt;
&lt;br /&gt;
Entsprechende Dokumentationen sind im Vorfeld anzufertigen.&lt;br /&gt;
&lt;br /&gt;
=== Voraussetzungen für kurze Wiederanlaufzeiten ===&lt;br /&gt;
Um im Schadensfall Probleme möglichst schnell lösen zu können, müssen rechtzeitig Vorbereitungen getroffen werden:&lt;br /&gt;
&lt;br /&gt;
* Erstellung von eigenen Dokumentationen und sorgfältige Archivierung von externen Dokumenten&lt;br /&gt;
* Datensicherung (ISMS, 02_09)&lt;br /&gt;
* Verträge mit externen Dienstleistern, Herstellern und Lieferanten&lt;br /&gt;
* Ersatzbeschaffungsplan für Hardware &lt;br /&gt;
* Ausweichstandort vereinbaren&lt;br /&gt;
&lt;br /&gt;
== Notbetrieb ==&lt;br /&gt;
Nicht immer kann jedes Problem in einer tolerierbaren Zeitspanne behoben werden (Beispiel: Reparatur eines IT-Systems dauert zu lange). In diesen Fällen ist es erforderlich, die wichtigsten Geschäftsprozesse provisorisch aufrechtzuerhalten. Verschiedene Möglichkeiten bieten sich je nach Vorfall an:&lt;br /&gt;
&lt;br /&gt;
=== Einschränkung des IT-Betriebs ===&lt;br /&gt;
Um bei einem eingeschränkten IT-Betrieb die geschäftskritischen Prozesse betreiben zu können, müssen diese priorisiert bearbeitet werden, um eingeschränkte IT-Kapazitäten bestmöglich zu nutzen. Manuelle Ersatzverfahren sind im Vorfeld zu definieren und bei einem eingeschränkten IT-Betrieb zu nutzen, um den Bearbeitungsrückstand (Backlog) gering zu halten, bis der Normalzustand wiederhergestellt ist. Des Weiteren sind dafür auch interne oder externe Ausweichmöglichkeiten an Ressourcen zu definieren und zu nutzen.&lt;br /&gt;
&lt;br /&gt;
=== Informationspolitik ===&lt;br /&gt;
Unter Umständen müssen betroffene interne und externe Stellen über den Vorfall informiert werden. Dies sind insbesondere diejenigen Stellen, die direkt durch den Sicherheitsvorfall Schäden erleiden könnten, Gegenmaßnahmen ergreifen müssen oder solche, die Informationen über Sicherheitsvorfälle aufbereiten und bei der Vorbeugung oder Behebung helfen können. In Einzelfällen kann es auch notwendig sein, die Öffentlichkeit zu informieren.&lt;br /&gt;
&lt;br /&gt;
Anweisungen für bestimmte Schadensszenarien mit den nötigen Kontaktdaten sind vorab zusammenzustellen.&lt;br /&gt;
&lt;br /&gt;
=== Dokumentation ===&lt;br /&gt;
Eine Dokumentation des Notfalls ist notwendig, um für zukünftige Vorfälle zu lernen und Veränderungen an IT-Systemen und IT-Anwendungen nachvollziehen zu können. Dies ist besonders wichtig, wenn unter Zeitdruck oder mit Sonderrechten gearbeitet wurde.&lt;br /&gt;
&lt;br /&gt;
Protokoll- und Log-Dateien können im Nachhinein eine wertvolle Hilfe sein und sollten daher gesichert werden (ISMS, 02_02).&lt;br /&gt;
&lt;br /&gt;
Bei der Dokumentation sollte auch an eine mögliche Strafverfolgung gedacht werden.&lt;br /&gt;
&lt;br /&gt;
Das ISMS-Logbuch sollte zur Dokumentation genutzt werden, um eine Nachverfolgbarkeit der Notfälle zu erreichen.&lt;br /&gt;
&lt;br /&gt;
== Wiederherstellung eines stabilen Normalzustandes ==&lt;br /&gt;
Nach einem Notfall ist dafür zu sorgen, dass möglichst schnell der sichere Normalzustand wieder erreicht wird. Zur Behebung des Notfalls sind unter Umständen Anwendungen, IT-Systeme oder Konfigurationen verändert oder elektronische Abläufe durch manuelle ersetzt worden.&lt;br /&gt;
&lt;br /&gt;
Es kann z. B. auch erforderlich sein, Passwörter neu zu vergeben und zu verändern.&lt;br /&gt;
&lt;br /&gt;
== Nachbereitung von Notfällen ==&lt;br /&gt;
Eine Nachbereitung von Notfällen hat aus zwei Gründen zu erfolgen:&lt;br /&gt;
&lt;br /&gt;
* Verbesserungspotentiale erkennen&lt;br /&gt;
&lt;br /&gt;
Dazu sind z. B. folgende Fragen zu klären:&lt;br /&gt;
&lt;br /&gt;
* Waren die Reaktionszeiten ausreichend?&lt;br /&gt;
* Hat die Alarmierung funktioniert oder gab es Probleme bei der Eskalation des Vorfalls?&lt;br /&gt;
* Wurde die Ursache des Vorfalls schnell gefunden und wurden die Auswirkungen richtig eingeschätzt?&lt;br /&gt;
* Waren alle Dokumentationen brauchbar und aktuell?&lt;br /&gt;
* Wenn es einen Täter gab: Was hat ihn motiviert?&lt;br /&gt;
* Was muss in Zukunft verbessert werden?&lt;br /&gt;
&lt;br /&gt;
=== Revision des Notfallvorsorgekonzeptes ===&lt;br /&gt;
Das Managementsystem zur Behandlung von Sicherheitsvorfällen, und damit auch das Notfallvorsorgekonzept, muss regelmäßig auf seine Aktualität und Wirksamkeit geprüft werden. Die Notfallübungen können dabei wertvolle Erkenntnisse liefern.&lt;br /&gt;
Alle Maßnahmen müssen regelmäßig daraufhin überprüft werden, ob sie:&lt;br /&gt;
&lt;br /&gt;
* wirksam und effektiv sind,&lt;br /&gt;
* den betroffenen Mitarbeitern bekannt sind,&lt;br /&gt;
* unter Stress umsetzbar sind und&lt;br /&gt;
* in den Betriebsablauf integrierbar sind.&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_04_PSL_ISMS_Business_Continuity_Management_Richtlinie&amp;diff=32938</id>
		<title>02 04 PSL ISMS Business Continuity Management Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_04_PSL_ISMS_Business_Continuity_Management_Richtlinie&amp;diff=32938"/>
		<updated>2025-08-14T07:46:12Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Externe Ausweichmöglichkeiten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck==&lt;br /&gt;
&amp;lt;small&amp;gt;„Ausnahmesituationen (z. B. Naturkatastrophen, physische Angriffe, Cyber-Angriffe, gesellschaftliche Ausnahmesituationen, Unfälle oder Infrastrukturausfälle mit erheblichen Auswirkungen) stellen eine große Herausforderung für die Organisation dar. Eine gute Vorbereitung dient dazu, dass Informationssicherheitsrisiken auch in Ausnahmesituationen angemessen berücksichtigt werden.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die BCM-Richtlinie soll Informationen zum Umgang mit Notfällen aufzeigen, um eine möglichst reibungslose Weiterführung oder Wiederaufnahme des Geschäftsbetriebes zu gewährleisten. Dazu gehören nicht nur die technischen und organisatorischen Maßnahmen, die im Falle eines Notfalls zu beachten sind, sondern insbesondere auch die Planung im Vorfeld, um Notfälle zu verhindern oder zumindest die Auswirkungen begrenzen zu können. Zur Vorbereitung gehört die Dokumentation von Verfahren und Maßnahmen sowie organisatorische Regelungen. Im Notfall muss es z. B. Verantwortliche mit klaren Kompetenzen geben. Zu einer guten Vorbereitung gehören ebenso Notfallschulungen und -übungen sowie eine stetige Pflege und Aktualisierung des Notfallvorsorgekonzeptes.&lt;br /&gt;
&lt;br /&gt;
Insbesondere müssen auch während eines Notfalls die Anforderungen an die Informationssicherheit und den Datenschutz gewährleistet sein.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Richtlinie gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Richtlinie können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Übersicht ==&lt;br /&gt;
Im Folgenden werden die verschiedenen Phasen des Notfallmanagements beschrieben. Grundsätzlich muss davon ausgegangen werden, dass Notfälle auftreten werden. Daher muss man sich kontinuierlich auf diese vorbereiten und dagegen wappnen. Wenn ein Notfall eingetreten ist, gilt es zunächst, diesen zu beheben. Das Beheben der Ursache hat dann größte Priorität. Der Betrieb ist während dieser Zeit (stark) eingeschränkt. Wenn die Ursache behoben ist, kann damit begonnen werden, diesen Notbetrieb wieder in den Normalbetrieb zu überführen. &lt;br /&gt;
&lt;br /&gt;
Betrachten wir als Beispiel ein Feuer im Serverraum. Als Vorbereitung werden Brandschutzmelder installiert, der Raum wird frei von brennbaren Materialien gehalten, ein Feuerlöscher installiert. Wenn es doch zu einem Feuer kommt, so kann schnell auf die direkte Ursache (das Feuer) reagiert werden. Darüber hinaus mag ein Backup-System an einem anderen Ort existieren, so dass dieses für den Notbetrieb verwendet werden kann. Die dafür notwendigen Tätigkeiten und Informationen sind im Notfallkonzept festgehalten, so dass nicht nur schnell auf die Ursache, sondern auch auf die direkten Auswirkungen reagiert werden kann. Das Notfallkonzept sollte dann auch noch die nötigen Schritte enthalten, den Normalbetrieb wiederherzustellen. D.h. z.B. darauf verweisen, wie neue Hardware bestellt wird.&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung auf Notfälle ==&lt;br /&gt;
Zur Vorbereitung und zur Prävention von Notfällen und damit verbundenen Ausnahmesituationen ist es essentiell, dass mögliche Ausnahmesituationen bekannt sind. Das können z.B. Brände, Wasserschäden (durch Starkregen), Überspannungen durch Gewitter, Pandemien (COVID-19), politische oder militärische Konflikte sein. Die Parasol Island führt eine Liste solch bekannter Ausnahmesituationen. Für jede dieser Ausnahmesituationen ist ein verantwortlicher Mitarbeiter benannt und Maßnahmen zur Prävention und zum Umgang mit einem solchen Notfall beschrieben. &lt;br /&gt;
&lt;br /&gt;
Dabei ist insbesondere darauf zu achten, dass die Informationssicherheit und der Datenschutz auch während eines Notfalls berücksichtigt werden.&lt;br /&gt;
&lt;br /&gt;
Viele Maßnahmen zur Prävention und zur Einhaltung eines angemessenen Schutzniveaus ergeben sich bereits aus den Anforderungen an die Informationssicherheit und den Datenschutz bei der Parasol Island. Daher sollte das Business Continuity Management den Fokus auf den Umgang mit dem Notfall und der Wiederherstellung des Normalzustandes legen. Maßnahmen zur Prävention sollten dann betrachtet werden, wenn sie bislang nicht berücksichtigt werden. Es bietet sich aber an, diese dann in das ISMS zu integrieren, um solche Maßnahmen nicht an mehreren Stellen zu verwalten.&lt;br /&gt;
&lt;br /&gt;
Im Folgenden wird kurz auf mögliche organisatorische und technische Maßnahmen eingegangen, die zur Prävention von und zum Umgang mit Notfällen wichtig sein können.&lt;br /&gt;
&lt;br /&gt;
=== Organisatorische Maßnahmen ===&lt;br /&gt;
Die Organisation innerhalb der Parasol Island kann entscheidend zum Umgang mit Notfällen beitragen. Je besser die organisatorische Vorbereitung, desto effizienter kann in einem Notfall gehandelt werden. &lt;br /&gt;
&lt;br /&gt;
==== Ausbildung und Training der Mitarbeiter ====&lt;br /&gt;
Ein qualitativ hochwertiges Notfall- und Kontinuitätsmanagement greift nur dann optimal, wenn die Mitarbeiter zum einen für sicherheitsrelevante Vorfälle sensibilisiert sind und zum anderen bestmöglich für sicherheitsrelevante Vorfälle geschult werden.&lt;br /&gt;
&lt;br /&gt;
==== Ersatzbeschaffungsplan ====&lt;br /&gt;
Ein allgemein gültiger Ersatzbeschaffungsplan ist aufgrund der stark variierenden Projektanforderungen, Deadlines und Hard- wie auch Softwareausstattung nicht möglich. Im Notfall wird eine Gruppe aus IT-Fachkräften und Projektleitern bestimmen, welche Maßnahmen zu ergreifen sind, um eine möglichst reibungslose Fortführung oder Wiederaufnahme der aktuell laufenden Projekte zu erreichen.&lt;br /&gt;
&lt;br /&gt;
==== Versicherungsschutz ====&lt;br /&gt;
Verbleibende Restrisiken sollten möglichst unter Beachtung von Kosten-Nutzen-Aspekten durch Versicherungen abgedeckt werden. Beispiele sind:&lt;br /&gt;
&lt;br /&gt;
* Sachversicherungen&lt;br /&gt;
* Feuerversicherung&lt;br /&gt;
* Einbruchdiebstahlversicherung&lt;br /&gt;
* Transportversicherung&lt;br /&gt;
* Datenträgerversicherung&lt;br /&gt;
* Elektronik-Versicherung&lt;br /&gt;
&lt;br /&gt;
Die Leiter der Departments sind dafür verantwortlich, dass für ihre Prozesse der Abschluss von Versicherungen untersucht wird.&lt;br /&gt;
&lt;br /&gt;
==== Ausweichmöglichkeiten ====&lt;br /&gt;
Angaben zu Ausweichmöglichkeiten sollten der Dokumentation der IT-Systeme beigefügt werden. Das Ausweichen auf alternative Standorte, IT-Systeme, Arbeitsplätze etc. sollte in Notfallübungen ausreichend geprobt werden.&lt;br /&gt;
&lt;br /&gt;
==== Interne Ausweichmöglichkeiten ====&lt;br /&gt;
Alle Leiter der Departments sollten prüfen, ob bei Problemen mit den standardmäßig genutzten IT-Systemen ein Ausweichen auf andere IT-Systeme möglich ist. Bei der Untersuchung von Ausweichmöglichkeiten ist insbesondere auf die technischen Anforderungen an das Ausweich-IT-System zu achten. Kompatibilität und ausreichende Kapazitätsreserven des Ausweich-IT-Systems sind Grundvoraussetzung für dessen Benutzung.&lt;br /&gt;
&lt;br /&gt;
Zusätzlich kann erwogen werden, die Niederlassung Berlin in die Ausweichplanung mit einzubeziehen.&lt;br /&gt;
&lt;br /&gt;
==== Externe Ausweichmöglichkeiten ====&lt;br /&gt;
Externe Ausweichmöglichkeiten sind dann heranzuziehen, wenn mit internen Ausweichmöglichkeiten die Verfügbarkeitsanforderungen nicht mehr, oder nicht wirtschaftlich erfüllt werden können. Ausweichmöglichkeiten für nicht IT-spezifische Komponenten sind auch zu berücksichtigen. Beispielsweise im Bereich der Infrastruktur sind Ausweichmöglichkeiten für Serverräume in Betracht zu ziehen. &lt;br /&gt;
&lt;br /&gt;
Ausweicharbeitsplätze, -Räume, -Rechenzentren etc. sind so vorzubereiten, dass im Notfall die Wechselzeit tolerierbar ist. &lt;br /&gt;
&lt;br /&gt;
Größere Mengen an IT-Equipment kann über Miet- und Leasingpartner geordert werden. Diese werden über die allgemeinen Wege (IT-Leiter und ein Geschäftsführer) organisiert, wie sie auch für normale Veranstaltungsprojekte für Kunden der Parasol Island GmbH zum Teil im Einsatz sind.&lt;br /&gt;
&lt;br /&gt;
Für zusätzliche Rechenleistung sind mehrere Renderfarmen bekannt, die in der Vergangenheit bereits eingesetzt wurden.&lt;br /&gt;
&lt;br /&gt;
Für die externen Ausweichmöglichkeiten ist immer auch eine Risikoeinschätzung erforderlich, um sicherzustellen, dass Informationen gemäß ihrer Sicherheitsklassifizierung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
== Technische Maßnahmen ==&lt;br /&gt;
Die organisatorischen Maßnahmen können technisch unterstützt werden.&lt;br /&gt;
&lt;br /&gt;
=== Physische Sicherheit ===&lt;br /&gt;
Die Infrastruktur (Gebäude und Räume) ist durch geeignete Maßnahmen zu sichern. Dazu gehören beispielsweise die Bereiche Zugangsschutz, Diebstahlschutz, Schutz vor Naturereignissen, Stromversorgung, Klimatisierung.&lt;br /&gt;
&lt;br /&gt;
Durch eine unterbrechungsfreie Stromversorgung ist sicherzustellen, dass für hochverfügbare IT-Systeme ein kurzzeitiger Stromausfall keinen Schaden verursacht.&lt;br /&gt;
&lt;br /&gt;
=== Automatische Erkennung von Vorfällen ===&lt;br /&gt;
Es gibt eine Reihe von Sicherheitsvorfällen, die mit entsprechender technischer Unterstützung automatisiert und daher frühzeitig erkannt werden können. Zu diesem Zweck sollen Detektionsmaßnahmen installiert werden.&lt;br /&gt;
&lt;br /&gt;
Beispiele für solche technischen Detektionsmaßnahmen sind:&lt;br /&gt;
&lt;br /&gt;
* Gefahrenmeldeanlage&lt;br /&gt;
* Rauchmelder&lt;br /&gt;
* Fernanzeige von Störungen&lt;br /&gt;
* Schadsoftware-Schutzprogramme&lt;br /&gt;
* Intrusion Detection und Intrusion Response Systeme&lt;br /&gt;
* Kryptographische Checksummen und digitale Signaturen&lt;br /&gt;
&lt;br /&gt;
Die technischen Detektionsmaßnahmen müssen durch zusätzliche organisatorische Maßnahmen ergänzt werden (z. B. Meldewege, regelmäßige Aktualisierung und Überprüfung).&lt;br /&gt;
&lt;br /&gt;
Bei der Auswahl von Detektionsmaßnahmen ist immer eine Kosten-Nutzen-Berechnung vorzulegen und die Wirksamkeit kritisch zu hinterfragen.&lt;br /&gt;
&lt;br /&gt;
=== Datensicherungsplan ===&lt;br /&gt;
Datensicherungen sind zu erstellen, um Datenverlust vorzubeugen und Ersatz-Systeme schnell in Betrieb nehmen zu können.&lt;br /&gt;
&lt;br /&gt;
Mit Hilfe eines Datensicherungsplans muss ein sachverständiger Dritter in der Lage sein, sämtliche für den Wiederanlauf einer IT-Anwendung erforderliche Software (Betriebssystemsoftware, Anwendungssoftware) und deren Daten in angemessener Zeit beschaffen und installieren zu können. Ein Datensicherungsplan muss Auskunft geben können über:&lt;br /&gt;
&lt;br /&gt;
* Datum der Datensicherung&lt;br /&gt;
* Datensicherungsumfang (welche Dateien/Verzeichnisse wurden gesichert)&lt;br /&gt;
* Datenträger, auf dem die Daten im operativen Betrieb gespeichert sind&lt;br /&gt;
* Datenträger, auf dem die Daten gesichert wurden&lt;br /&gt;
* für die Datensicherung eingesetzte Hard- und Software (mit Versionsnummer)&lt;br /&gt;
* bei der Datensicherung gewählten Parameter (Art der Datensicherung usw.)&lt;br /&gt;
* Ort der Aufbewahrung&lt;br /&gt;
&lt;br /&gt;
Es ist ein Datensicherungskonzept zu erstellen und zu beachten, in dem die Datensicherung explizit geregelt wird (ISMS, 02_09).&lt;br /&gt;
&lt;br /&gt;
=== Wiederanlaufreihenfolge ===&lt;br /&gt;
Technische oder ablaufbedingte Abhängigkeiten der IT-Systeme und IT-Anwendungen sowie deren Wichtigkeit beeinflussen die Wiederanlaufreihenfolge nach einem Ausfall eines IT-Systems oder dem Abbruch einer Anwendung. Entsprechende Zusammenhänge sind zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
= Verhalten in Notfällen =&lt;br /&gt;
Ein Notfall sollte formal durch die Geschäftsführung ausgerufen werden, da schnelle Entscheidungen unabhängig von Hierarchieebenen getroffen und Mitarbeiter vielleicht außerhalb der normalen Arbeitszeit verständigt werden müssen. Auch könnten Maßnahmen, die vom normalen Arbeitsablauf abweichen und Sonderberechtigungen erfordern, notwendig werden. In Notfällen müssen unter Umständen Beschränkungen und Sicherheitsvorkehrungen außer Kraft gesetzt werden, um ein Problem schneller lösen zu können.&lt;br /&gt;
In den entsprechenden Arbeitsanweisungen (z.B. (ISMS, 03_10), (ISMS, 03_18), (ISMS, 03_19)) muss daher festgelegt werden, welche Aufgaben einzelne Personen im Notfall übernehmen und welche Rechte sie haben. Die beteiligten Personen und Organisationseinheiten sind dann im Notfall befugt, die ihnen übertragenen Aufgaben eigenverantwortlich durchzuführen.&lt;br /&gt;
&lt;br /&gt;
Folgende Verhaltensregeln gelten allgemein für alle Mitarbeiter:&lt;br /&gt;
&lt;br /&gt;
* Alle Mitarbeiter haben im Vorfeld die Erstellung des Notfallkonzepten (z. B. Erstellung der Dokumentationen) nach Kräften zu unterstützen.&lt;br /&gt;
* Unregelmäßigkeiten, die auf einen Sicherheitsvorfall hindeuten, sind gemäß den Alarmierungsplänen unverzüglich zu melden.&lt;br /&gt;
* Die Handlungsanweisungen für ausgewählte Schadensereignisse sind einzuhalten.&lt;br /&gt;
* Es sind die Anweisungen der Geschäftsführung und etwaige spezielle Verhaltensregeln zu beachten.&lt;br /&gt;
* Alle Begleitumstände sind ungeschönt, offen und transparent zu erläutern, um damit Schäden zu mindern, schnell Lösungen zu finden und Erkenntnisse zur Verbesserung des IT-Sicherheitskonzepts zu gewinnen.&lt;br /&gt;
* Informationen über den Notfall dürfen nicht unautorisiert an Kunden und nicht an unautorisierte externe Dritte weitergegeben werden.&lt;br /&gt;
* Nach einem Notfall ist der sichere Normalzustand wiederherzustellen und an der Aufarbeitung des Notfalls mitzuarbeiten.&lt;br /&gt;
* Die betreffenden Arbeitsanweisungen sind stets aktuell zu halten und zu verbessern.&lt;br /&gt;
&lt;br /&gt;
== Sofortmaßnahmen ==&lt;br /&gt;
Derjenige, der einen Sicherheitsvorfall bemerkt, leitet umgehend erste Notfallmaßnahmen ein, damit die Gefahrenlage minimiert und eingedämmt wird (z. B.: Alarmierung, Rechner ausschalten, Fenster schließen).&lt;br /&gt;
&lt;br /&gt;
Welche Verhaltensregeln bei Sicherheitsvorfällen gelten, muss in den Arbeitsanweisungen (z.B. (ISMS, 03_10), (ISMS, 03_18), (ISMS, 03_19)) für ausgewählte Schadensereignisse beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
=== Alarmierung ===&lt;br /&gt;
Die verantwortlichen Stellen, die aktiv handeln müssen, sind zu alarmieren (z. B. Feuerwehr, Administrator, Geschäftsführung). Sie übernehmen dann in der Regel die weitere Untersuchung und Bewertung des Vorfalls und leiten Maßnahmen ein.&lt;br /&gt;
&lt;br /&gt;
Im Vorfeld sind Alarmierungspläne zu erstellen, die die Meldewege für ausgewählte Schadensereignisse beschreiben.&lt;br /&gt;
&lt;br /&gt;
Als Anhang müssen Adress- und Telefonlisten geführt werden. Relevante Telefonnummern externer Dienstleister und Behörden dürfen nicht vergessen werden, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Feuerwehr&lt;br /&gt;
* Polizei&lt;br /&gt;
* Notarzt&lt;br /&gt;
* Wasser- und Stromversorger&lt;br /&gt;
* Ausweichrechenzentrum&lt;br /&gt;
* Telekommunikationsanbieter&lt;br /&gt;
* IT-Techniker&lt;br /&gt;
* Softwarehersteller&lt;br /&gt;
&lt;br /&gt;
Damit allen Mitarbeitern die Ansprechpartner bekannt sind, werden diese Listen im Intranet (z.B. Parasol Wiki) bereitgestellt.&lt;br /&gt;
&lt;br /&gt;
== Maßnahmen zur Problemlösung ==&lt;br /&gt;
&lt;br /&gt;
=== Reihenfolge der Fehlerbehebung ===&lt;br /&gt;
Bei der Behebung von Schäden sind verschiedene Aspekte zu berücksichtigen, wenn unterschiedliche Vorfälle, mehrere IT-Komponenten oder verschiedene Geschäftsprozesse betroffen sind und eine Wiederanlaufreihenfolge festgelegt werden muss.&lt;br /&gt;
&lt;br /&gt;
* Bedeutung einer ausgefallenen IT-Komponente oder des betroffenen Geschäftsprozesses (Schutzbedarfsfeststellung, insbesondere Verfügbarkeitsanforderungen)&lt;br /&gt;
* Bewertung unterschiedlicher Schadensarten durch die Unternehmensleitung&lt;br /&gt;
* Entsprechende Vorgaben sollten nach Möglichkeit vorab dokumentiert werden&lt;br /&gt;
* Technische oder ablaufbedingte Abhängigkeiten der IT-Systeme und IT-Anwendungen voneinander.&lt;br /&gt;
&lt;br /&gt;
Es besteht die Möglichkeit, dass bestimmte Prozesse erst dann wiederhergestellt werden können, wenn andere, die als Grundlage zu sehen sind, bereits wieder funktionsfähig sind.&lt;br /&gt;
&lt;br /&gt;
Entsprechende Dokumentationen sind im Vorfeld anzufertigen.&lt;br /&gt;
&lt;br /&gt;
=== Voraussetzungen für kurze Wiederanlaufzeiten ===&lt;br /&gt;
Um im Schadensfall Probleme möglichst schnell lösen zu können, müssen rechtzeitig Vorbereitungen getroffen werden:&lt;br /&gt;
&lt;br /&gt;
* Erstellung von eigenen Dokumentationen und sorgfältige Archivierung von externen Dokumenten&lt;br /&gt;
* Datensicherung (ISMS, 02_09)&lt;br /&gt;
* Verträge mit externen Dienstleistern, Herstellern und Lieferanten&lt;br /&gt;
* Ersatzbeschaffungsplan für Hardware &lt;br /&gt;
* Ausweichstandort vereinbaren (z.B. bei Capture Media GmbH)&lt;br /&gt;
&lt;br /&gt;
== Notbetrieb ==&lt;br /&gt;
Nicht immer kann jedes Problem in einer tolerierbaren Zeitspanne behoben werden (Beispiel: Reparatur eines IT-Systems dauert zu lange). In diesen Fällen ist es erforderlich, die wichtigsten Geschäftsprozesse provisorisch aufrechtzuerhalten. Verschiedene Möglichkeiten bieten sich je nach Vorfall an:&lt;br /&gt;
&lt;br /&gt;
=== Einschränkung des IT-Betriebs ===&lt;br /&gt;
Um bei einem eingeschränkten IT-Betrieb die geschäftskritischen Prozesse betreiben zu können, müssen diese priorisiert bearbeitet werden, um eingeschränkte IT-Kapazitäten bestmöglich zu nutzen. Manuelle Ersatzverfahren sind im Vorfeld zu definieren und bei einem eingeschränkten IT-Betrieb zu nutzen, um den Bearbeitungsrückstand (Backlog) gering zu halten, bis der Normalzustand wiederhergestellt ist. Des Weiteren sind dafür auch interne oder externe Ausweichmöglichkeiten an Ressourcen zu definieren und zu nutzen.&lt;br /&gt;
&lt;br /&gt;
=== Informationspolitik ===&lt;br /&gt;
Unter Umständen müssen betroffene interne und externe Stellen über den Vorfall informiert werden. Dies sind insbesondere diejenigen Stellen, die direkt durch den Sicherheitsvorfall Schäden erleiden könnten, Gegenmaßnahmen ergreifen müssen oder solche, die Informationen über Sicherheitsvorfälle aufbereiten und bei der Vorbeugung oder Behebung helfen können. In Einzelfällen kann es auch notwendig sein, die Öffentlichkeit zu informieren.&lt;br /&gt;
&lt;br /&gt;
Anweisungen für bestimmte Schadensszenarien mit den nötigen Kontaktdaten sind vorab zusammenzustellen.&lt;br /&gt;
&lt;br /&gt;
=== Dokumentation ===&lt;br /&gt;
Eine Dokumentation des Notfalls ist notwendig, um für zukünftige Vorfälle zu lernen und Veränderungen an IT-Systemen und IT-Anwendungen nachvollziehen zu können. Dies ist besonders wichtig, wenn unter Zeitdruck oder mit Sonderrechten gearbeitet wurde.&lt;br /&gt;
&lt;br /&gt;
Protokoll- und Log-Dateien können im Nachhinein eine wertvolle Hilfe sein und sollten daher gesichert werden (ISMS, 02_02).&lt;br /&gt;
&lt;br /&gt;
Bei der Dokumentation sollte auch an eine mögliche Strafverfolgung gedacht werden.&lt;br /&gt;
&lt;br /&gt;
Das ISMS-Logbuch sollte zur Dokumentation genutzt werden, um eine Nachverfolgbarkeit der Notfälle zu erreichen.&lt;br /&gt;
&lt;br /&gt;
== Wiederherstellung eines stabilen Normalzustandes ==&lt;br /&gt;
Nach einem Notfall ist dafür zu sorgen, dass möglichst schnell der sichere Normalzustand wieder erreicht wird. Zur Behebung des Notfalls sind unter Umständen Anwendungen, IT-Systeme oder Konfigurationen verändert oder elektronische Abläufe durch manuelle ersetzt worden.&lt;br /&gt;
&lt;br /&gt;
Es kann z. B. auch erforderlich sein, Passwörter neu zu vergeben und zu verändern.&lt;br /&gt;
&lt;br /&gt;
== Nachbereitung von Notfällen ==&lt;br /&gt;
Eine Nachbereitung von Notfällen hat aus zwei Gründen zu erfolgen:&lt;br /&gt;
&lt;br /&gt;
* Verbesserungspotentiale erkennen&lt;br /&gt;
&lt;br /&gt;
Dazu sind z. B. folgende Fragen zu klären:&lt;br /&gt;
&lt;br /&gt;
* Waren die Reaktionszeiten ausreichend?&lt;br /&gt;
* Hat die Alarmierung funktioniert oder gab es Probleme bei der Eskalation des Vorfalls?&lt;br /&gt;
* Wurde die Ursache des Vorfalls schnell gefunden und wurden die Auswirkungen richtig eingeschätzt?&lt;br /&gt;
* Waren alle Dokumentationen brauchbar und aktuell?&lt;br /&gt;
* Wenn es einen Täter gab: Was hat ihn motiviert?&lt;br /&gt;
* Was muss in Zukunft verbessert werden?&lt;br /&gt;
&lt;br /&gt;
=== Revision des Notfallvorsorgekonzeptes ===&lt;br /&gt;
Das Managementsystem zur Behandlung von Sicherheitsvorfällen, und damit auch das Notfallvorsorgekonzept, muss regelmäßig auf seine Aktualität und Wirksamkeit geprüft werden. Die Notfallübungen können dabei wertvolle Erkenntnisse liefern.&lt;br /&gt;
Alle Maßnahmen müssen regelmäßig daraufhin überprüft werden, ob sie:&lt;br /&gt;
&lt;br /&gt;
* wirksam und effektiv sind,&lt;br /&gt;
* den betroffenen Mitarbeitern bekannt sind,&lt;br /&gt;
* unter Stress umsetzbar sind und&lt;br /&gt;
* in den Betriebsablauf integrierbar sind.&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=PSL_ISMS_%C3%9Cbersicht&amp;diff=32937</id>
		<title>PSL ISMS Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=PSL_ISMS_%C3%9Cbersicht&amp;diff=32937"/>
		<updated>2025-08-14T07:45:41Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;mw-collapsible&amp;quot;&lt;br /&gt;
|+Leitlinie&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible&amp;quot;&lt;br /&gt;
|+Richtlinien&lt;br /&gt;
!02&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie für IT-Administration]]&lt;br /&gt;
|Welche Besonderheiten sind von Administratoren zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Richtlinie zum Schutz personenbezogener Daten|Richtlinie zum Schutz personenbezogener Daten]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Richtlinie zum Umgang mit Geistigem Eigentum]]&lt;br /&gt;
|Wie verhält sich Parasol Island im Umgang mit geistigem Eigentum?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Virenschutzkonzept]]&lt;br /&gt;
|Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;mw-collapsible&amp;quot;&lt;br /&gt;
|+Arbeitsanweisungen&lt;br /&gt;
!03&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Zuständigkeiten und Ansprechpartner]]&lt;br /&gt;
|Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk Strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme geupdatet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Unverschl%C3%BCsselter_Datentransfer&amp;diff=32754</id>
		<title>Unverschlüsselter Datentransfer</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Unverschl%C3%BCsselter_Datentransfer&amp;diff=32754"/>
		<updated>2025-02-24T14:28:45Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die meisten Informationen, gerade projektbezogene Daten, sollten wir verschlüsselt verschicken. So versteht es sich von selbst, dass wir vertrauliche Projektergebnisse oder Teilergebnisse verschlüsselt transferieren, indem wir sie als passwortgeschützte ZIP-Datei per Filebeam verschicken und das Passwort dem Empfänger auf anderem Wege zukommen lassen. Bei kleineren Daten lässt sich die ZIP-Datei auch an E-Mails anhängen und das Passwort z.B. per SMS verschicken. Zu diesem Zweck hat jeder von euch 7Zip (unter Windows) oder [[Keka]] (Mac) vorinstalliert.&lt;br /&gt;
 &lt;br /&gt;
Trotzdem mag es vorkommen, dass man das Verschlüsseln aus Unachtsamkeit schon einmal vergisst. Wenn ihr könnt, löscht die unverschlüsselte Variante umgehend und ersetzt sie durch eine verschlüsselte Variante. Bei E-Mail-Anhängen ist es nach dem Abschicken leider meist zu spät. Je nachdem, an wen die E-Mail ging, solltet ihr den Empfänger darauf hinweisen, dass er die E-Mail bitte in keinem Fall einfach weiterleiten sondern lieber löschen soll.&lt;br /&gt;
 &lt;br /&gt;
In jedem Fall informiert auch hier unseren Informationssicherheitsbeauftragten Robert Kulis und den zuständigen Projektleiter. Sollten wir damit z.B. gegen laufende Verträge verstoßen haben, gehen wir damit lieber proaktiv um.&lt;br /&gt;
==Kurz zusammengefasst==&lt;br /&gt;
Solltet ihr versehentlich Daten unverschlüsselt übertragen haben, informiert den zuständigen Projektleiter und unseren Informationssicherheitsbeauftragten Robert.&lt;br /&gt;
&lt;br /&gt;
[[Category:Sicherheitsvorfälle]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=Keka&amp;diff=32753</id>
		<title>Keka</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=Keka&amp;diff=32753"/>
		<updated>2025-02-24T14:27:39Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Created page with &amp;quot;=Verwendung von Keka= Die folgende Animation zeigt die Verwendung von Keka: einfach per Drag und Drop die Dateien, die gepackt werden sollen, auf das Tool ziehen. Bei Bedarf ein Kennwort eingeben, damit das Archiv verschlüsselt wird:  File:Keka.gif&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Verwendung von Keka=&lt;br /&gt;
Die folgende Animation zeigt die Verwendung von Keka: einfach per Drag und Drop die Dateien, die gepackt werden sollen, auf das Tool ziehen. Bei Bedarf ein Kennwort eingeben, damit das Archiv verschlüsselt wird:&lt;br /&gt;
&lt;br /&gt;
[[File:Keka.gif]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:Keka.gif&amp;diff=32752</id>
		<title>File:Keka.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:Keka.gif&amp;diff=32752"/>
		<updated>2025-02-24T14:24:53Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Wie man Keka verwendet&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Summary ==&lt;br /&gt;
Wie man Keka verwendet&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=32698</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=32698"/>
		<updated>2025-02-06T08:26:30Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Rolle !! Ansprechpartner !! Vertreter&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
Informationssicherheitsbeauftragter&lt;br /&gt;
&lt;br /&gt;
Datenschutzbeauftragter&lt;br /&gt;
| &lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:kulis@coartifact.com kulis@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 221 66 99 9528&lt;br /&gt;
|&lt;br /&gt;
Philip Thomé&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:thome@coartifact.com thome@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 175 92 13 497&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
IT-Administrator&lt;br /&gt;
|&lt;br /&gt;
Peter Norenkemper&lt;br /&gt;
&lt;br /&gt;
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 190&lt;br /&gt;
|&lt;br /&gt;
Stefan Kirste&lt;br /&gt;
&lt;br /&gt;
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Geschäftsführung&lt;br /&gt;
|&lt;br /&gt;
Philip Hansen&lt;br /&gt;
&lt;br /&gt;
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 111&lt;br /&gt;
|&lt;br /&gt;
Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 100&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|Informationssicherheits-Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutz-Leitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Richtlinie zur Führung eines ISMS]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie zu Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Richtlinie zu physischer Sicherheit]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichen und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Richtlinie zum Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|Arbeitsanweisung zur Durchführung von Schwachstellenscans&lt;br /&gt;
|Vertraulich&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Schulungsunterlagen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://drive.google.com/file/d/1eBm9EgXejav2ZrpUBR7vswAlpXzgyKgi/view?usp=drive_link Informationssicherheit - Einführung]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!02&lt;br /&gt;
|[https://drive.google.com/file/d/1jBIgNlVuutf_iCGWq0bDPkEj-SCoXwlW/view?usp=drive_link Datenschutz - Verarbeitungsverzeichnis]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!03&lt;br /&gt;
|[https://drive.google.com/file/d/1q_ZnB_egT5n9AUwYWgFGCHyL4k_g2BB8/view?usp=drive_link Datenschutz - Auftragsverarbeitung]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_PSL_ISMS_Datenschutzleitlinie&amp;diff=31898</id>
		<title>02 PSL ISMS Datenschutzleitlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_PSL_ISMS_Datenschutzleitlinie&amp;diff=31898"/>
		<updated>2023-12-05T15:55:08Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Vorwort ==&lt;br /&gt;
Sehr geehrte Damen und Herren,  &lt;br /&gt;
&lt;br /&gt;
im digitalen Zeitalter sind wir, Parasol Island, wie jede Organisation und jedes Unternehmen auf die Erfassung und Verarbeitung relevanter Daten für unsere Geschäftsabläufe angewiesen.  &lt;br /&gt;
&lt;br /&gt;
Dies gilt für auch für Ihre Daten, soweit Sie bei uns Kunde, Interessent, Geschäftspartner oder Mitarbeiter sind. &lt;br /&gt;
&lt;br /&gt;
Der Schutz Ihrer personenbezogenen Daten hat für uns oberste Priorität. Daher sehen wir es als unsere Pflicht an, die Erfassung und Verarbeitung nach Vorgaben der unterschiedlichen gesetzlichen Anforderungen sicherzustellen. &lt;br /&gt;
&lt;br /&gt;
Die Persönlichkeitsrechte und die Privatsphäre eines jeden Einzelnen zählen zu den wesentlichen Errungenschaften unserer Gesellschaft.  &lt;br /&gt;
&lt;br /&gt;
In unserer Datenschutzrichtlinie haben wir strenge Voraussetzungen für die Verarbeitung personenbezogener Daten geregelt. Diese entspricht den Anforderungen der Datenschutzgrundverordnung und weiterer Gesetze innerhalb der Bundesrepublik und der Europäischen Union.  &lt;br /&gt;
&lt;br /&gt;
Unsere Mitarbeiter sind verpflichtet, unsere Datenschutzrichtlinie einzuhalten und die jeweiligen Datenschutzgesetze zu wahren. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Düsseldorf, 02.05.2018&lt;br /&gt;
				&lt;br /&gt;
&lt;br /&gt;
Philip Hansen         Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Ziel =&lt;br /&gt;
Parasol Island verpflichtet sich im Rahmen seiner gesellschaftlichen Verantwortung zur Einhaltung von Datenschutzrechten. Diese Datenschutzrichtlinie gilt für Parasol Island und basiert auf den in der Europäischen Union akzeptierten Grundprinzipien zum Datenschutz. &lt;br /&gt;
&lt;br /&gt;
Die Datenschutzrichtlinie schafft eine der notwendigen Rahmenbedingungen für die Erfassung, Verarbeitung und gegebenenfalls Übermittlung von personenbezogenen Daten. Parasol Island gewährleistet das von der Europäischen Union und den lokalen Gesetzen verlangte angemessene Datenschutzniveau gemäß Datenschutzgrundverordnung (DSGVO), Bundesdatenschutzgesetz (BDSG) und anderer Gesetze.&lt;br /&gt;
&lt;br /&gt;
= Geltungsbereich =&lt;br /&gt;
Diese Datenschutzrichtlinie gilt für Parasol Island und unsere Mitarbeiter. Die Datenschutzrichtlinie erstreckt sich auf sämtliche Verarbeitungen personenbezogener Daten. Anonymisierte Daten, z.B. für statistische Auswertungen oder Untersuchungen, unterliegen nicht dieser Datenschutzrichtlinie. &lt;br /&gt;
&lt;br /&gt;
Die Mitarbeiter sind nicht berechtigt, von dieser Datenschutzrichtlinie abweichende Regelungen zu treffen. Eine Änderung dieser Datenschutzrichtlinie findet nur in Abstimmung mit dem Datenschutzbeauftragten statt. Die Änderungen werden innerhalb Parasol Island unverzüglich bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
= Prinzipien der Verarbeitung personenbezogener Daten =&lt;br /&gt;
&lt;br /&gt;
== Recht auf informationelle Selbstbestimmung ==&lt;br /&gt;
Grundlage des Datenschutzrechts ist das informationelle Selbstbestimmungsrecht des Einzelnen.&lt;br /&gt;
&lt;br /&gt;
== Rechtmäßigkeit ==&lt;br /&gt;
Personenbezogene Daten müssen auf rechtmäßige Weise erhoben und verarbeitet werden. Bei der Verarbeitung personenbezogener Daten müssen die Persönlichkeitsrechte des Betroffenen gewahrt werden.&lt;br /&gt;
&lt;br /&gt;
== Transparenz ==&lt;br /&gt;
Die Daten sollten bei dem Betroffenen selbst erhoben werden. Hierbei sollte er über den Zweck der Datenverarbeitung, die verantwortliche Stelle und über die ggf. notwendige Weitergabe an Dritte informiert werden.&lt;br /&gt;
&lt;br /&gt;
== Zweckbindung ==&lt;br /&gt;
Personenbezogene Daten dürfen nur nach dem bei der Erhebung festgelegten Zweck verarbeitet werden. Eine nachträgliche Änderung des Zwecks bedarf der Zustimmung des Betroffenen oder einer relevanten Rechtfertigung.&lt;br /&gt;
&lt;br /&gt;
== Datenvermeidung ==&lt;br /&gt;
Bei jeder Verarbeitung von personenbezogenen Daten dürfen nur die für den Zweck der Verarbeitung notwendigen Daten verwendet werden. Die personenbezogenen Daten dürfen nicht auf Vorrat für einen späteren möglichen Zweck gespeichert werden.&lt;br /&gt;
&lt;br /&gt;
== Löschung ==&lt;br /&gt;
Nach Ablauf der gesetzlichen oder geschäftsprozessbezogenen Aufbewahrungsfristen sind die personenbezogenen Daten zu löschen. Bestehen im Einzelfall Anhaltspunkte für die Wahrung berechtigter Interessen, werden die Daten weiterhin gespeichert, bis das berechtigte Interesse entfällt.&lt;br /&gt;
&lt;br /&gt;
== Richtigkeit der Daten ==&lt;br /&gt;
Die personenbezogenen Daten sind richtig und vollständig zu speichern. Es sind angemessene Maßnahmen zu treffen, damit unvollständige oder veraltete Daten gelöscht oder berichtigt werden.&lt;br /&gt;
&lt;br /&gt;
== Vertraulichkeit ==&lt;br /&gt;
Im Umgang mit personenbezogenen Daten müssen diese vertraulich behandelt werden. Dies ist durch angemessene organisatorische und technische Maßnahmen gegen unberechtigten Zugriff, unrechtmäßige Verarbeitung und Weitergabe, Veränderung oder Zerstörung zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
= Zulässigkeit der Datenverarbeitung =&lt;br /&gt;
&lt;br /&gt;
== Kunden-, Interessenten- und Partnerdaten ==&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung zur Erfüllung der vertraglichen Beziehung ===&lt;br /&gt;
Personenbezogene Daten des Interessenten, Kunden oder Partners dürfen zur Begründung, zur Durchführung und zur Beendigung des Vertragsverhältnisses verarbeitet werden. Dies umfasst auch die Betreuung des Vertragspartners, sofern dies im Zusammenhang mit dem Vertragszweck steht. Im Vorfeld eines Vertrages ist die Verarbeitung von personenbezogenen Daten zur Erstellung von Angeboten, zur Vorbereitung von Kaufanträgen oder zur Erfüllung sonstiger, auf einen Vertragsabschluss gerichteter Wünsche des Interessenten erlaubt. Interessenten dürfen während der Vertragsanbahnung unter Verwendung der Daten, die sie mitgeteilt haben, kontaktiert werden. Eventuell vom Interessenten geäußerte Einschränkungen sind zu beachten.&lt;br /&gt;
&lt;br /&gt;
Wendet sich der Betroffene mit einem Informationsanliegen an Parasol Island, so ist die Datenverarbeitung für die Erfüllung dieses Anliegens zulässig. Widerspricht der Betroffene der Verwendung seiner Daten zu Zwecken der Werbung, so ist eine weitere Verwendung seiner Daten für diese Zwecke unzulässig und sie müssen für diese Zwecke gesperrt oder gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
=== Einwilligung in die Datenverarbeitung ===&lt;br /&gt;
Soweit der Betroffene einer Datenverarbeitung zustimmt, kann diese stattfinden. Vor der Einwilligung muss der Betroffene über die Art und den Umfang sowie seine Rechte informiert werden.&lt;br /&gt;
&lt;br /&gt;
Die Einwilligungserklärung ist grundsätzlich schriftlich oder elektronisch einzuholen. Bei telefonischer Beratung kann die Einwilligung auch mündlich erteilt werden. Diese muss dokumentiert werden.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund gesetzlicher Grundlage ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten ist zulässig, wenn staatliche Rechtsvorschriften dies verlangen, voraussetzen oder gestatten. Die Art und der Umfang der zulässigen Datenverarbeitung richten sich nach diesen Rechtsvorschriften.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund berechtigten Interesses ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten kann erfolgen, wenn dies zur Durchsetzung eines berechtigten Interesses von Parasol Island notwendig ist.&lt;br /&gt;
&lt;br /&gt;
Berechtigt sind in der Regel rechtliche (z.B. Durchsetzung von offenen Forderungen) oder wirtschaftliche (z.B. Vermeidung von Vertragsstörungen) Interessen. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen und zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
=== Verarbeitung besonders schutzwürdiger Daten ===&lt;br /&gt;
Die Verarbeitung besonders schutzwürdiger personenbezogener Daten darf nur erfolgen, wenn dies gesetzlich erforderlich ist oder der Betroffene ausdrücklich eingewilligt hat. &lt;br /&gt;
&lt;br /&gt;
Die Verarbeitung dieser Daten ist auch dann zulässig, wenn sie zwingend notwendig ist, um rechtliche Ansprüche gegenüber dem Betroffenen geltend zu machen, auszuüben oder zu verteidigen.&lt;br /&gt;
&lt;br /&gt;
Vor der Verarbeitung der schutzwürdigen Daten ist der Datenschutzbeauftragte zu informieren.&lt;br /&gt;
&lt;br /&gt;
=== Nutzerdaten im Internet ===&lt;br /&gt;
Wenn auf Webseiten oder in Programmen personenbezogene Daten erhoben, verarbeitet und genutzt werden, sind die Betroffenen hierüber in Datenschutzhinweisen zu informieren. Für den Betroffenen müssen diese Hinweise leicht erkennbar und verständlich sein.&lt;br /&gt;
&lt;br /&gt;
Werden zur Analyse des Nutzungsverhaltens von Webseiten und Programmen Nutzungsprofile erstellt, so müssen die Betroffenen darüber in den Datenschutzhinweisen verständlich informiert werden.&lt;br /&gt;
&lt;br /&gt;
Werden bei Webseiten oder Programmen in einem persönlichen Bereich Zugriffe auf personenbezogene Daten ermöglicht, so sind die Identifizierung und Authentifizierung der Betroffenen so zu gestalten, dass ein für den jeweiligen Zugriff angemessener Schutz erreicht wird.&lt;br /&gt;
&lt;br /&gt;
== Mitarbeiter- und Bewerberdaten ==&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung für das Arbeitsverhältnis ===&lt;br /&gt;
Für das Arbeitsverhältnis dürfen die personenbezogenen Daten verarbeitet werden, die für die Begründung, Durchführung und Beendigung des Arbeitsvertrages erforderlich sind. Bei der Anbahnung eines Arbeitsverhältnisses dürfen personenbezogene Daten von Bewerbern verarbeitet werden. Nach Ablehnung sind die Daten des Bewerbers unter Berücksichtigung beweisrechtlicher Fristen zu löschen, es sei denn, der Bewerber hat in eine weitere Speicherung für einen späteren Auswahlprozess eingewilligt.&lt;br /&gt;
&lt;br /&gt;
Im bestehenden Arbeitsverhältnis muss die Datenverarbeitung immer auf den Zweck des Arbeitsvertrages bezogen sein.&lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund gesetzlicher Erlaubnis ===&lt;br /&gt;
Die Verarbeitung personenbezogener Daten ist zulässig, wenn staatliche Rechtsvorschriften dies verlangen, voraussetzen oder gestatten. Die Art und der Umfang der zulässigen Datenverarbeitung richten sich nach diesen Rechtsvorschriften.&lt;br /&gt;
&lt;br /&gt;
=== Einwilligung in die Datenverarbeitung ===&lt;br /&gt;
Eine Verarbeitung von Mitarbeiterdaten kann aufgrund einer Einwilligung des Betroffenen erfolgen. Einwilligungserklärungen müssen freiwillig abgegeben werden.&lt;br /&gt;
&lt;br /&gt;
Die Einwilligungserklärung ist grundsätzlich schriftlich oder elektronisch einzuholen. Erlauben die Umstände dies ausnahmsweise nicht, kann die Einwilligung mündlich erteilt werden. Ihre Erteilung muss in jedem Fall dokumentiert werden. &lt;br /&gt;
&lt;br /&gt;
=== Datenverarbeitung aufgrund berechtigten Interesses ===&lt;br /&gt;
Die Verarbeitung von Mitarbeiterdaten kann erfolgen, wenn dies zur Verwirklichung eines berechtigten Interesses von Parasol Island notwendig ist.&lt;br /&gt;
&lt;br /&gt;
Berechtigt sind in der Regel rechtliche (z.B. Durchsetzung von offenen Forderungen) oder wirtschaftliche (z.B. Vermeidung von Vertragsstörungen) Interessen. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen.&lt;br /&gt;
&lt;br /&gt;
Kontrollmaßnahmen, die eine Verarbeitung von Mitarbeiterdaten erfordern, dürfen nur durchgeführt werden, wenn dazu eine gesetzliche Verpflichtung besteht oder ein begründeter Anlass gegeben ist. Das schutzwürdige Interesse des Betroffenen darf hierbei nicht überwiegen. Dies ist vor jeder Verarbeitung zu prüfen.&lt;br /&gt;
&lt;br /&gt;
=== Telekommunikation und Internet ===&lt;br /&gt;
Telefonanlagen, E-Mail-Adressen, Intranet und Internet werden in erster Linie im Rahmen der betrieblichen Aufgabenstellung durch das Unternehmen zur Verfügung gestellt. Sie sind Arbeitsmittel und Unternehmensressource. Sie dürfen im Rahmen der jeweils geltenden Rechtsvorschriften und der unternehmensinternen Richtlinien genutzt werden.&lt;br /&gt;
&lt;br /&gt;
Eine generelle Überwachung der Telefon- oder E-Mail-Kommunikation bzw. Internet-Nutzung findet nicht statt. Zur Abwehr von Angriffen auf die IT-Infrastruktur oder auf einzelne Nutzer können Schutzmaßnahmen an den Übergängen des Unternehmensnetzwerkes implementiert werden, die technisch schädigende Inhalte blockieren oder die Muster von Angriffen analysieren.&lt;br /&gt;
&lt;br /&gt;
Aus Gründen der Sicherheit kann die Nutzung der Telefon- oder E-Mail-Kommunikation bzw. Internet-Nutzung zeitlich befristet protokolliert werden.&lt;br /&gt;
&lt;br /&gt;
Personenbezogene Auswertungen dieser Daten dürfen nur bei einem konkreten begründeten Verdacht eines Verstoßes gegen Gesetze oder Richtlinien von Parasol Island erfolgen. Der Datenschutzbeauftrage ist hierbei hinzuzuziehen.&lt;br /&gt;
&lt;br /&gt;
= Übermittlung personenbezogener Daten =&lt;br /&gt;
Bei der Übermittlung von personenbezogenen Daten an Dritte muss die Zulässigkeit der Datenverarbeitung vorliegen. Der Empfänger der Daten muss darauf verpflichtet werden, diese nur zu den festgelegten Zwecken zu verwenden.&lt;br /&gt;
&lt;br /&gt;
= Auftragsverarbeitung =&lt;br /&gt;
Eine Auftragsdatenverarbeitung liegt vor, wenn ein Auftragnehmer mit der Verarbeitung personenbezogener Daten beauftragt wird, ohne dass ihm die Verantwortung für den zugehörigen Geschäftsprozess übertragen wird.&lt;br /&gt;
&lt;br /&gt;
In diesen Fällen ist ein Vertrag über eine Auftragsdatenverarbeitung abzuschließen. Dabei behält das beauftragende Unternehmen die volle Verantwortung für die korrekte Durchführung der Datenverarbeitung. Der Auftragnehmer darf personenbezogene Daten nur im Rahmen der Weisungen des Auftraggebers verarbeiten. Bei der Erteilung des Auftrags sind die nachfolgenden Vorgaben einzuhalten:&lt;br /&gt;
&lt;br /&gt;
# Der Auftragnehmer ist nach seiner Eignung zur Gewährleistung der erforderlichen technischen und organisatorischen Schutzmaßnahmen auszuwählen.&lt;br /&gt;
# Der Auftrag ist in Textform zu erteilen. Dabei sind die Weisungen zur Datenverarbeitung und die Verantwortlichkeiten des Auftraggebers und des Auftragnehmers zu dokumentieren.&lt;br /&gt;
# Der Auftraggeber muss sich vor Beginn der Datenverarbeitung von der Einhaltung der Pflichten des Auftragnehmers überzeugen. Die Einhaltung der Anforderungen an die Datensicherheit kann ein Auftragnehmer insbesondere durch Vorlage einer geeigneten Zertifizierung nachweisen. Die Kontrolle ist gegebenenfalls während der Vertragslaufzeit regelmäßig zu wiederholen.&lt;br /&gt;
&lt;br /&gt;
= Rechte des Betroffenen =&lt;br /&gt;
Bei Geltendmachung der nachfolgenden Rechte sind diese umgehend zu bearbeiten und dürfen für den Betroffenen zu keinen Nachteilen führen.&lt;br /&gt;
&lt;br /&gt;
# Der Betroffene kann Auskunft darüber verlangen, welche personenbezogenen Daten welcher Herkunft über ihn zu welchem Zweck gespeichert sind. &lt;br /&gt;
# Werden personenbezogene Daten an Dritte übermittelt, muss auch über die Identität des Empfängers oder über die Kategorien von Empfängern Auskunft gegeben werden.&lt;br /&gt;
# Sollten personenbezogene Daten unrichtig oder unvollständig sein, kann der Betroffene ihre Berichtigung oder Ergänzung verlangen.&lt;br /&gt;
# Der Betroffene kann der Verarbeitung seiner personenbezogenen Daten zu Zwecken der Werbung oder der Markt- und Meinungsforschung widersprechen. Für diese Zwecke müssen die Daten gesperrt oder gelöscht werden.&lt;br /&gt;
# Der Betroffene ist berechtigt, die Löschung seiner Daten zu verlangen, wenn die Rechtsgrundlage für die Verarbeitung der Daten fehlt oder weggefallen ist. Gleiches gilt für den Fall, dass der Zweck der Datenverarbeitung durch Zeitablauf oder aus anderen Gründen entfallen ist. Bestehende Aufbewahrungspflichten und einer Löschung entgegenstehende schutzwürdige Interessen müssen beachtet werden.&lt;br /&gt;
# Der Betroffene hat ein grundsätzliches Widerspruchsrecht gegen die Verarbeitung seiner Daten, das zu berücksichtigen ist, wenn sein schutzwürdiges Interesse aufgrund einer besonderen persönlichen Situation das Interesse an der Verarbeitung überwiegt. &lt;br /&gt;
&lt;br /&gt;
Dies gilt nicht, wenn eine Rechtsvorschrift zur Durchführung der Verarbeitung verpflichtet.&lt;br /&gt;
&lt;br /&gt;
= Vertraulichkeit der Verarbeitung =&lt;br /&gt;
Personenbezogene Daten unterliegen dem Datengeheimnis. Eine unbefugte Erhebung, Verarbeitung oder Nutzung ist den Mitarbeitern untersagt.&lt;br /&gt;
&lt;br /&gt;
Unbefugt ist jede Verarbeitung, die ein Mitarbeiter vornimmt, ohne damit im Rahmen der Erfüllung seiner Aufgaben betraut und entsprechend berechtigt zu sein.&lt;br /&gt;
&lt;br /&gt;
Dies erfordert die sorgfältige Aufteilung und Trennung von Rollen und Zuständigkeiten sowie deren Umsetzung und Pflege im Rahmen von Berechtigungskonzepten.&lt;br /&gt;
&lt;br /&gt;
Mitarbeiter dürfen personenbezogene Daten nicht für eigene private oder wirtschaftliche Zwecke nutzen, an Unbefugte übermitteln oder diesen auf andere Weise zugänglich machen.&lt;br /&gt;
&lt;br /&gt;
Diese Verpflichtung besteht auch nach Beendigung des Beschäftigungsverhältnisses fort.&lt;br /&gt;
&lt;br /&gt;
= Sicherheit der Verarbeitung =&lt;br /&gt;
Personenbezogene Daten sind jederzeit gegen unberechtigten Zugriff, unrechtmäßige Verarbeitung oder Weitergabe, sowie gegen Verlust, Verfälschung oder Zerstörung zu schützen. Dies gilt unabhängig davon, ob die Datenverarbeitung elektronisch oder in Papierform erfolgt. Vor Einführung neuer Verfahren der Datenverarbeitung, insbesondere neuer IT-Systeme, sind technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten festzulegen und umzusetzen. Diese Maßnahmen haben sich am Stand der Technik, an den von der Verarbeitung ausgehenden Risiken und am Schutzbedarf der Daten zu orientieren. &lt;br /&gt;
&lt;br /&gt;
= Datenschutzkontrolle =&lt;br /&gt;
Die Einhaltung der Datenschutzrichtlinie und der geltenden Datenschutzgesetze wird regelmäßig durch geeignete Kontrollen überprüft.&lt;br /&gt;
&lt;br /&gt;
= Datenschutzvorfälle =&lt;br /&gt;
Datenschutzvorfälle müssen unverzüglich von den Mitarbeitern an die Geschäftsleitung oder an den Datenschutzbeauftragten gemeldet werden.&lt;br /&gt;
&lt;br /&gt;
Insbesondere bei Fällen von &lt;br /&gt;
&lt;br /&gt;
* unrechtmäßiger Übermittlung personenbezogener Daten an Dritte&lt;br /&gt;
* unrechtmäßigem Zugriff durch Dritte auf personenbezogene Daten&lt;br /&gt;
* bei Verlust personenbezogener Daten&lt;br /&gt;
&lt;br /&gt;
ist die Meldung unverzüglich vorzunehmen, damit die bestehenden Meldepflichten an die Aufsichtsbehörden unverzüglich erfüllt werden können.&lt;br /&gt;
&lt;br /&gt;
= Verantwortlichkeiten =&lt;br /&gt;
Die Geschäftsleitung ist für die ordnungsgemäße Datenverarbeitung verantwortlich.&lt;br /&gt;
&lt;br /&gt;
Damit ist sie verpflichtet, sicherzustellen, dass die gesetzlichen und die in der Datenschutzrichtlinie enthaltenen Anforderungen des Datenschutzes berücksichtigt werden. &lt;br /&gt;
&lt;br /&gt;
Die Umsetzung dieser Vorgaben liegt in der Verantwortung der zuständigen Mitarbeiter. &lt;br /&gt;
&lt;br /&gt;
Bei Kontrollen durch die Aufsichtsbehörden ist der Datenschutzbeauftragte umgehend zu informieren.&lt;br /&gt;
&lt;br /&gt;
= Der Datenschutzbeauftragte =&lt;br /&gt;
Jeder Betroffene kann sich mit Anregungen, Anfragen, Auskunftsersuchen oder Beschwerden im Zusammenhang mit Fragen des Datenschutzes oder der Datensicherheit an den Datenschutzbeauftragten wenden.&lt;br /&gt;
&lt;br /&gt;
Anfragen und Beschwerden werden selbstverständlich vertraulich behandelt.&lt;br /&gt;
&lt;br /&gt;
Unseren Datenschutzbeauftragten erreichen Sie wie folgt:&lt;br /&gt;
&lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
Von-Werth-Straße 33-35&lt;br /&gt;
&lt;br /&gt;
50670 Köln&lt;br /&gt;
&lt;br /&gt;
E-Mail: kulis@coartifact.com&lt;br /&gt;
&lt;br /&gt;
Webseite: www.coartifact.com&lt;br /&gt;
&lt;br /&gt;
Telefon: 0221/66999528&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:01 02 PSL ISMS Datenschutzleitlinie.pdf|thumb]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:01_02_PSL_ISMS_Datenschutzleitlinie.pdf&amp;diff=31897</id>
		<title>File:01 02 PSL ISMS Datenschutzleitlinie.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:01_02_PSL_ISMS_Datenschutzleitlinie.pdf&amp;diff=31897"/>
		<updated>2023-12-05T15:54:59Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Leitlinie zum Datenschutz&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31675</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31675"/>
		<updated>2023-10-30T10:51:32Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Rolle !! Ansprechpartner !! Vertreter&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
Informationssicherheitsbeauftragter&lt;br /&gt;
&lt;br /&gt;
Datenschutzbeauftragter&lt;br /&gt;
| &lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:kulis@coartifact.com kulis@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 221 66 99 9528&lt;br /&gt;
|&lt;br /&gt;
Philip Thomé&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:thome@coartifact.com thome@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 175 92 13 497&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
IT-Administrator&lt;br /&gt;
|&lt;br /&gt;
Peter Norenkemper&lt;br /&gt;
&lt;br /&gt;
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 190&lt;br /&gt;
|&lt;br /&gt;
Stefan Kirste&lt;br /&gt;
&lt;br /&gt;
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Geschäftsführung&lt;br /&gt;
|&lt;br /&gt;
Philip Hansen&lt;br /&gt;
&lt;br /&gt;
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 111&lt;br /&gt;
|&lt;br /&gt;
Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 100&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Richtlinie zur Führung eines ISMS]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie zu Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Richtlinie zu physischer Sicherheit]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichen und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Richtlinie zum Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|Arbeitsanweisung zur Durchführung von Schwachstellenscans&lt;br /&gt;
|Vertraulich&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_14_PSL_ISMS_Arbeitsanweisung_zum_Umgang_mit_personenbezogenen_Daten&amp;diff=31674</id>
		<title>03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_14_PSL_ISMS_Arbeitsanweisung_zum_Umgang_mit_personenbezogenen_Daten&amp;diff=31674"/>
		<updated>2023-10-30T10:48:49Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Replaced content with &amp;quot;{{DISPLAYTITLE:03 14 Arbeitsanweisung zum Umgang mit personenbezogenen Daten}}  Außer Kraft  Zurück zur ISMS Übersicht Category:ISMS&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:03 14 Arbeitsanweisung zum Umgang mit personenbezogenen Daten}}&lt;br /&gt;
&lt;br /&gt;
Außer Kraft&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31673</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31673"/>
		<updated>2023-10-30T10:36:53Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Rolle !! Ansprechpartner !! Vertreter&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
Informationssicherheitsbeauftragter&lt;br /&gt;
&lt;br /&gt;
Datenschutzbeauftragter&lt;br /&gt;
| &lt;br /&gt;
Robert Kulis&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:kulis@coartifact.com kulis@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 221 66 99 9528&lt;br /&gt;
|&lt;br /&gt;
Philip Thomé&lt;br /&gt;
&lt;br /&gt;
COARTIFACT GmbH&lt;br /&gt;
&lt;br /&gt;
[mailto:thome@coartifact.com thome@coartifact.com]&lt;br /&gt;
&lt;br /&gt;
+49 175 92 13 497&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
IT-Administrator&lt;br /&gt;
|&lt;br /&gt;
Peter Norenkemper&lt;br /&gt;
&lt;br /&gt;
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 190&lt;br /&gt;
|&lt;br /&gt;
Stefan Kirste&lt;br /&gt;
&lt;br /&gt;
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
Geschäftsführung&lt;br /&gt;
|&lt;br /&gt;
Philip Hansen&lt;br /&gt;
&lt;br /&gt;
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 111&lt;br /&gt;
|&lt;br /&gt;
Sebastian Druschel&lt;br /&gt;
&lt;br /&gt;
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com]&lt;br /&gt;
&lt;br /&gt;
+49 211 159 220 100&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Aufbau und Pflege]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichne und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[02 13 PSL ISMS Passwort-Richtlinie|Passwort-Richtlinie]]&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten|Arbeitsanweisung zum Umgang mit personenbezogenen Daten]]&lt;br /&gt;
|Was ist beim Umgang mit personenbezogenen Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31672</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31672"/>
		<updated>2023-10-30T10:34:08Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Information Security Management System */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Aufbau und Pflege]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichne und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[02 13 PSL ISMS Passwort-Richtlinie|Passwort-Richtlinie]]&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten|Arbeitsanweisung zum Umgang mit personenbezogenen Daten]]&lt;br /&gt;
|Was ist beim Umgang mit personenbezogenen Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31671</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31671"/>
		<updated>2023-10-30T10:30:51Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Aufbau und Pflege]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Operation Security]]&lt;br /&gt;
|Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtlichne und vertraglichen Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[02 13 PSL ISMS Passwort-Richtlinie|Passwort-Richtlinie]]&lt;br /&gt;
|Außer Kraft&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]]&lt;br /&gt;
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Wie ist mit persönlichen IT-Systemen umzugehen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]]&lt;br /&gt;
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? &lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]]&lt;br /&gt;
|Wer sind die Verantwortlichen in der Informationssicherheit?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme aktualisiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten|Arbeitsanweisung zum Umgang mit personenbezogenen Daten]]&lt;br /&gt;
|Was ist beim Umgang mit personenbezogenen Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]]&lt;br /&gt;
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist der korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!24&lt;br /&gt;
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]]&lt;br /&gt;
|Wie geht man mit Cloud-Diensten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!25&lt;br /&gt;
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]]&lt;br /&gt;
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]]&lt;br /&gt;
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!29&lt;br /&gt;
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]]&lt;br /&gt;
|Wie geht Parasol Island mit Prototypen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!33&lt;br /&gt;
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]]&lt;br /&gt;
|Wie geht Parasol Island mit geistigem Eigentum um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!34&lt;br /&gt;
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]]&lt;br /&gt;
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!36&lt;br /&gt;
|[[Informationswerte]]&lt;br /&gt;
|Wie werden die relevanten Informationswerte erfasst?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!38&lt;br /&gt;
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]]&lt;br /&gt;
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!40&lt;br /&gt;
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]]&lt;br /&gt;
|Wie werden Sicherheitsereignisse protokolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!41&lt;br /&gt;
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]]&lt;br /&gt;
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!42&lt;br /&gt;
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]]&lt;br /&gt;
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/spreadsheets/d/1aoBYPKnNWBMbjjLlyCL8slPXJX7TRA-RCrxaF5zPRt4/edit?usp=sharing Risikoverzeichnis]&lt;br /&gt;
|Welche Risiken gibt es für Parasol Island und die Produktion?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[https://docs.google.com/document/d/1uWkT_XFq2f1Z3QBp7XNqMTI2MOEqEPqyGwgqkubILJM/edit?usp=sharing Allowlist Blocklist]&lt;br /&gt;
|Welche Programme dürfen installiert werden? Welche nicht?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_13_PSL_ISMS_Passwort-Richtlinie&amp;diff=31670</id>
		<title>02 13 PSL ISMS Passwort-Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_13_PSL_ISMS_Passwort-Richtlinie&amp;diff=31670"/>
		<updated>2023-10-30T10:20:59Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Replaced content with &amp;quot;Zurück zur ISMS Übersicht  Die Inhalte dieses Dokumentes wurden auf andere Dokumente verteilt.  Category:ISMS&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
Die Inhalte dieses Dokumentes wurden auf andere Dokumente verteilt.&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_07_PSL_ISMS_Datensicherungs-_und_Archivierungsplan&amp;diff=31669</id>
		<title>03 07 PSL ISMS Datensicherungs- und Archivierungsplan</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_07_PSL_ISMS_Datensicherungs-_und_Archivierungsplan&amp;diff=31669"/>
		<updated>2023-10-30T10:17:31Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Replaced content with &amp;quot;Zurück zur ISMS Übersicht  Aufgrund der enthaltenen Information als &amp;#039;vertraulich&amp;#039; eingestuft und nur einem gesonderen Personenkreis zugänglich. Category:ISMS&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
Aufgrund der enthaltenen Information als &#039;vertraulich&#039; eingestuft und nur einem gesonderen Personenkreis zugänglich.&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_22_PSL_ISMS_Projektbezogene_Informationssicherheit&amp;diff=31668</id>
		<title>02 22 PSL ISMS Projektbezogene Informationssicherheit</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_22_PSL_ISMS_Projektbezogene_Informationssicherheit&amp;diff=31668"/>
		<updated>2023-10-30T10:14:50Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zweck ==&lt;br /&gt;
&#039;&#039;„Bei der Durchführung von Projekten ist es wichtig, dass die Informationssicherheitsanforderungen berücksichtigt. werden. Dies gilt für Projekte der Organisation, unabhängig von der Art des Projekts. Durch eine geeignete Verankerung des Informationssicherheitsprozesses in den Projektmanagementmethoden der Organisation wird sichergestellt, dass keine Anforderungen übersehen werden.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Diese Richtlinie beschreibt den Umgang mit Informationssicherheit im Projektkontext. Zusätzlich zur Klassifikation eines Projektes bzgl. seines Schutzbedarfs ist für jedes Projekt eine Risikoanalyse erforderlich. Risiken, die in allen Projekten auftreten, müssen identifiziert und global behandelt werden.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Richtlinie gilt verbindlich für Projektleiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Klassifizierung von Projekten ==&lt;br /&gt;
Jedes (Kunden-)Projekt ist bezüglich seines Schutzbedarfes zu klassifizieren. Die Klassifikation erfolgt anhand der Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit. Entsprechende Klassen und die Konsequenzen dieser Einstufungen sind definiert und allen Mitarbeiter bekannt.&lt;br /&gt;
&lt;br /&gt;
Die Klassifizierung erfolgt so früh wie möglich. Sie sollte bereits in der Angebotsphase mit dem Kunden besprochen und festgelegt werden. Projektindividuelle Anpassungen sind erlaubt, sind aber schriftlich festzuhalten. &lt;br /&gt;
&lt;br /&gt;
Vor Projektbeginn sind alle Projektteilnehmer über die Klassifikation, daraus abgeleitete Regeln sowie über projektspezifische Vereinbarungen zu informieren.&lt;br /&gt;
&lt;br /&gt;
Wenn sich die Klassifizierung während oder nach der Projektlaufzeit ändert, so ist dies umgehend zu dokumentieren. Alle Projektbeteiligten sind über diese Änderung und die daraus resultierenden Konsequenzen zu informieren.&lt;br /&gt;
&lt;br /&gt;
=== Prototypenschutz ===&lt;br /&gt;
Die Klassifizierung eines Projektes schließt unabhängig von den oben genannten Schutzzielen auch die Tatsache mit ein, ob und inwieweit im Umfang des Projektes Prototypen verwendet werden. Zwar liegt der direkte Umgang mit Prototypen nicht bei Parasol Island, dennoch bedarf es in solchen Projekten besonderer Sorgfalt und Vorbereitung.&lt;br /&gt;
&lt;br /&gt;
Daher gelten für Projekte mit Prototypen zusätzlich zu den o.g. Schutzzielen folgende Regelungen:&lt;br /&gt;
&lt;br /&gt;
# Mitarbeiter und Projektbeteiligte sind vor Projekteinstieg über die Regelungen und Maßnahmen in Bezug auf den Umgang mit Prototypen zu schulen. Dies schließt insbesondere projektspezifische Regelungen mit ein.&lt;br /&gt;
# Je nach Projektfortschritt sind solche Schulungen in Bezug auf die für den jeweiligen Projektabschnitt geltenden Regelungen und Maßnahmen zu wiederholen.&lt;br /&gt;
# Mitarbeiter, die regelmäßig in Projekten mit Prototypen umgehen, sind unabhängig von ihren Projekten im Umgang mit Prototypen zu schulen. Dies wird in der Richtlinie zu Schulungen und Weiterbildungen (ISMS, 02_15) festgelegt.&lt;br /&gt;
&lt;br /&gt;
=== Veranstaltungen und Film- und Fotoshootings ===&lt;br /&gt;
&#039;&#039;„Es ist sicherzustellen, dass die jeweiligen Sicherheitsvorgaben des Auftraggebers für Ausstellungen und Veranstaltungen [und Film- und Fotoshootings] mit als schutzbedürftig klassifizierten Fahrzeugen, Komponenten oder Bauteilen bekannt sind.“ (8.5.1/8.5.2) (Verband der Automobilindustrie e.V. (VDA), 2020)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Wenn die Parasol Island in ihren Projekten in direkten Kontakt mit physischen Prototypen kommt, so ist bereits in einem frühen Projektstadium mit dem Kunden (und eventuell beteiligten Sicherheitsunternehmen) über die Anforderungen im Umgang mit diesen Prototypen zu sprechen. Diese sind schriftlich festzuhalten und dem Projektteam mitzuteilen. Sinnvollerweise erfolgt diese Abstimmung, Dokumentation und Information analog zu Maßnahmen, die im Zuge der Informationssicherheit vereinbart werden. Bei Bedarf sind in Abstimmung mit allen Beteiligten Sicherheitskonzepte (organisatorisch, technisch und personell) zu erstellen. In den meisten Fällen dürften dies die Kunden der Parasol Island durchführen; in dem Fall sind sie von Parasol zu unterstützen.&lt;br /&gt;
&lt;br /&gt;
Örtlichkeiten, die die Parasol Island als Dreh- oder Veranstaltungsorte aussucht, sind vom Kunden freizugeben. Vor Ort ist den Anweisungen des für den Prototypen verantwortlichen Sicherheitspersonals unbedingt Folge zu leisten. Es empfiehlt sich, bereits im Vorfeld, Verhaltensregeln bei besonderen Vorkommnissen festzulegen, bzw. mit dem Sicherheitspersonal zu besprechen.&lt;br /&gt;
&lt;br /&gt;
=== Umgang mit Bildmaterial ===&lt;br /&gt;
Auch wenn Bildmaterial im weitesten Sinne Information ist, und damit allen Anforderungen und Regelungen der Informationssicherheit bzgl. sehr hohem Schutzbedarf unterliegt, sei an dieser Stelle noch einmal darauf hingewiesen, dass Prototypen für die Kunden Parasol Island (insbesondere der Automobilbranche) besonders schützenswert und wichtig sind. Daher gilt es auch hier, besonders umsichtig im Umgang damit zu sein.&lt;br /&gt;
&lt;br /&gt;
So empfiehlt es sich z.B., dass Datenträger mit Bildmaterial (sofern technisch umsetzbar) die Kundenumgebung nicht verlassen, sondern vom Kunden im Anschluss an die Aufnahme diese Daten übernehmen und diese über ihre eigene Webplattform der Parasol bereitstellen. In diesem Fall muss das Material nicht (physisch) transportiert werden, sondern kann in den sicheren Räumlichkeiten (ISMS, 02_03) abgerufen und auf den Server der Parasol übertragen werden. Datenträger, bei denen dies (z.B. aufgrund des Umfangs an Bildmaterial) nicht möglich ist, sollten (insbesondere bei langen oder unsicheren Strecken) als Kopien auf unterschiedlichen Wegen transportiert werden (Redundanz). Eine Kopie der Daten sollte außerdem beim Kunden verbleiben, bis die Daten sicher Parasol Island erreicht haben. Vorzugsweise ist auch der Versand/Transport in Absprache mit dem Kunden vorzunehmen.&lt;br /&gt;
&lt;br /&gt;
Auch bei Übergaben des Bildmaterials ist darauf zu achten, dass diese sicher sind und nur solche Personen involviert sind, die auch für den Empfang berechtigt sind.&lt;br /&gt;
&lt;br /&gt;
== Risikomanagement in Projekten ==&lt;br /&gt;
In jedem Projekt wird zu Projektbeginn, im besten Fall bereits während der initialen Projektplanung eine Risikoanalyse vorgenommen. Notwendig ist eine Analyse der Risiken bezüglich der Informationssicherheit, aber es empfiehlt sich, auch andere Projektrisiken zu betrachten. Auf Basis der Analyse sind Maßnahmen zur Risikobehandlung abzuleiten. Die Risikoanalyse ist vom Projektleiter durchzuführen. Auf Wunsch kann der Informationssicherheitsberater dabei unterstützen. Bei streng vertraulichen Projekten ist der Informationssicherheitsberater verpflichtend mit einzubeziehen.&lt;br /&gt;
&lt;br /&gt;
Risiken, die die Parasol Island im Ganzen behandeln kann, werden im Zuge des allgemeinen Risikomanagements betrachtet (ISMS, 02_12), so dass nur die projektspezifischen Risiken betrachtet werden müssen.&lt;br /&gt;
&lt;br /&gt;
Ergeben sich während des Projektverlaufs Änderungen an den Risikofaktoren, so ist die Risikoanalyse zu wiederholen und die Maßnahmen gegebenenfalls an die neuen Verhältnisse anzupassen. Insbesondere bei Projekten mit hohem Schutzbedarf oder Projekten mit langem Projektzeitraum, sind die Risiken und Maßnahmen regelmäßig zu überprüfen und eventuell neu zu bewerten.&lt;br /&gt;
&lt;br /&gt;
In einzelnen Projekten gewonne Erkenntnisse, die sich aus den Risiken und Maßnahmen ableiten lassen, und die zu einer Verbesserung der Informationssicherheit bzw. im Umgang mit Projektrisiken führen, sind auf alle Projekte zu übertragen.&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31484</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=31484"/>
		<updated>2023-10-16T09:39:39Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Abschnitt /* Unsere Microlearningkurse in Parasol OS/Academy zum Thema ISMS */  entfernt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|-&lt;br /&gt;
!02&lt;br /&gt;
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]]&lt;br /&gt;
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Aufbau und Pflege|Aufbau und Pflege]]&lt;br /&gt;
|Wie ist der Aufbau und die Struktur unseres ISMS definiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie für IT-Administration]]&lt;br /&gt;
|Welche Besonderheiten sind von Administratoren zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]]&lt;br /&gt;
|Welche rechtliche und vertragliche Anforderungen gibt es?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Umgang mit Schadsoftware]]&lt;br /&gt;
|Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[02 13 PSL ISMS Passwort-Richtlinie|Passwort-Richtlinie]]&lt;br /&gt;
|Welche Kriterien müssen Passwörter erfüllen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[Identity- und Access-Management]]&lt;br /&gt;
|Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]]&lt;br /&gt;
|Welche geht man mit persönlichen IT-Systemen um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!18&lt;br /&gt;
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]]&lt;br /&gt;
|Welche Anforderungen werden an der Einstellung und Evaluierung neuer Mitarbeiter gestellt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!20&lt;br /&gt;
|[[02 20 PSL ISMS Informationswerte|Informationswerte]]&lt;br /&gt;
|Welche Informationswerte hat die Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!22&lt;br /&gt;
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]]&lt;br /&gt;
|Welche besonderheiten hat die Informationssicherheit in Projekte?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!26&lt;br /&gt;
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]]&lt;br /&gt;
|Wie gehe ich bei Sicherheitsvorfälle vor?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!27&lt;br /&gt;
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]]&lt;br /&gt;
|Welche Anforderungen gibt es bei der Umgang mit Cloud-Dienste?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!00&lt;br /&gt;
|[[PSL ISMS Technische und organisatorische Maßnahmen]]&lt;br /&gt;
|Wie wird der Datenschutz und Informationssicherheit stetig optimiert?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Zuständigkeiten und Ansprechpartner]]&lt;br /&gt;
|Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Capture umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk Strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme geupdatet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten|Arbeitsanweisung zum Umgang mit personenbezogenen Daten]]&lt;br /&gt;
|Was ist beim Umgang mit personenbezogenen Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 15 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!17&lt;br /&gt;
|[[Clear screen Desk]]&lt;br /&gt;
|Wie ist die korrekte Umgang mit sensibelen Informationen am Arbeitsplatz?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!19&lt;br /&gt;
|[[Umgang mit Datenschutzverletzungen]]&lt;br /&gt;
|Wie ist die korrekte Umgang Datenschutzverletzungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!23&lt;br /&gt;
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]]&lt;br /&gt;
|Wie wird das Verzeichnis der internen Verarbeitungstätigkeiten erstellt und gepflegt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!28&lt;br /&gt;
|[[Schulungen]]&lt;br /&gt;
|Was und wie wird dokumentiert über Teilnahme an Informationssicherheitsschulungen?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/spreadsheets/d/1aoBYPKnNWBMbjjLlyCL8slPXJX7TRA-RCrxaF5zPRt4/edit?usp=sharing Risikoverzeichnis]&lt;br /&gt;
|Welche Risiken gibt es für Parasol Island und die Produktion?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[https://docs.google.com/document/d/1uWkT_XFq2f1Z3QBp7XNqMTI2MOEqEPqyGwgqkubILJM/edit?usp=sharing Allowlist Blocklist]&lt;br /&gt;
|Welche Programme dürfen installiert werden? Welche nicht?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[https://docs.google.com/document/d/1gW3nJccIcgIfAm9ijzRr0unGDqPgDUqSmQsQLYj207A/edit?usp=sharing Verzeichnis für Verarbeitungstätigkeiten]&lt;br /&gt;
|In welchen Anwendungen werden Personenbezogene Daten gespeichert?&lt;br /&gt;
|}&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_27_PSL_ISMS_Cloud-Dienste&amp;diff=31456</id>
		<title>02 27 PSL ISMS Cloud-Dienste</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_27_PSL_ISMS_Cloud-Dienste&amp;diff=31456"/>
		<updated>2023-09-28T12:29:39Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Evaluation */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zweck ==&lt;br /&gt;
Diese Richtlinie soll Informationen zur Evaluation und zum Umgang mit Cloud-Diensten liefern. &lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Richtlinie gilt für alle Mitarbeiter an allen Standorten der Parasol Island.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
IT-Systeme oder genutzte Software befinden sich heutzutage nicht mehr allein in der Hoheit eines Unternehmens. Insbesondere die Nutzung von Cloud-Diensten hat in den letzten Jahren stark zugenommen. Auch bei Parasol Island ist diese Entwicklung deutlich zu erkennen. Immer mehr IT-Dienste werden genutzt. Dabei ist es wichtig, den Überblick zu haben, welche Dienste gerade aktuell sind, wer dafür verantwortlich ist und wofür sie verwendet werden. Darüber hinaus ist auch die Informationssicherheit und der Datenschutz zu betrachten: Ist der Dienst sicher genug? Wie sieht die Exit-Strategie für Parasol Island aus? Erfüllt der Dienst die rechtlichen Anforderungen an den Datenschutz? Diese Fragen sollten vor Einführung und Nutzung eines Cloud-Dienstes beantwortet sein. Die Anforderungen an die Evaluation eines Cloud-Dienstes werden im nächsten Abschnitt beschrieben. Ist die Evaluation positiv abgeschlossen, darf der Dienst verwendet werden. Wie dies zu organisieren ist und wie der Umgang mit eingesetzten Cloud-Diensten aussehen muss, wird im Abschnitt „Einsatz von Cloud-Diensten“ beschrieben.&lt;br /&gt;
&lt;br /&gt;
== Evaluation ==&lt;br /&gt;
„Insbesondere bei organisationsfremden IT-Diensten, die mit verhältnismäßig geringen Kosten oder kostenfrei nutzbar sind, besteht ein erhöhtes Risiko, dass die Beschaffung und Inbetriebnahme ohne geeignete Berücksichtigung der Informationssicherheitsanforderungen erfolgt und somit die Sicherheit nicht gewährleistet ist.“ (Verband der Automobilindustrie e.V. (VDA), 2020)&lt;br /&gt;
&lt;br /&gt;
Vor dem Einsatz eines Cloud-Dienstes muss kontrolliert werden, ob dieser den Anforderungen der Parasol Island genügt. Dabei sind geltende rechtliche und vertragliche Anforderungen zu beachten sowie die Anforderungen, die sich aus dem VDA ISA, bzw. der ISO 27001 ergeben. Dienste, die nicht geprüft und freigegeben wurden, dürfen nicht verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus ist vor dem Einsatz eines Cloud-Dienstes eine Risikoanalyse durchzuführen.&lt;br /&gt;
&lt;br /&gt;
Bei all dem ist insbesondere zu berücksichtigen, welche Informationswerte (siehe auch (ISMS, 02_20 )) von diesem Cloud-Dienst verarbeitet werden und welchen Schutzbedarf diese haben. Denn aus diesen ergibt sich der Schutzbedarf für den Cloud-Dienst.&lt;br /&gt;
&lt;br /&gt;
Die Evaluierung und Freigabe auch in Abhängigkeit vom Schutzbedarf haben einem festgelegten Verfahren zu folgen und sind zu dokumentieren. Die Einhaltung dieses wird regelmäßig überprüft. Auch die Nicht-Freigabe ist unter Angabe der Begründung zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Durch die dezentrale Organisation der Parasol Island und dem Einsatz von Cloud-Diensten auch in einzelnen Projekten sollte darauf geachtet werden, dass ein unternehmensweites Verständnis vorhanden ist, welche Dienste im Einsatz sind, um Synergien nutzen zu können und nicht unterschiedliche Dienste für den gleichen Einsatzzweck zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus gelten die Regelungen für Changes bei der Parasol Island. Diese sind in der Richtlinie zu Change Management (ISMS, 02_05) beschrieben.&lt;br /&gt;
&lt;br /&gt;
== Einsatz von Cloud-Diensten ==&lt;br /&gt;
„Es ist wichtig, dass ein gemeinsames Verständnis der Verantwortungsaufteilung existiert und die Umsetzung aller Sicherheitsanforderungen sichergestellt wird. Bei der Nutzung von organisationsfremden IT-Dienstleistungen und IT-Diensten sind deshalb die Verantwortlichkeiten bezüglich der Umsetzung von Maßnahmen zur Informationssicherheit festzulegen und nachweisbar zu dokumentieren.“ (1.2.4) (Verband der Automobilindustrie e.V. (VDA), 2020)&lt;br /&gt;
&lt;br /&gt;
Dienste, die nicht geprüft und freigegeben wurden, dürfen nicht verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Parasol Island muss sich jederzeit über die eingesetzten Cloud-Dienste gewahr sein. D.h. es ist ein Verzeichnis aller genutzter Dienste zu führen, inkl. der Informationen über den Schutzbedarf, die Verantwortlichen, der Zweck des Einsatzes und eventuell zusätzlicher Sicherheitsmaßnahmen, die bei der Nutzung des Dienstes zu treffen sind.&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Dienstes ist anhand der notwendigen Sicherheitsanforderungen konzipiert, umgesetzt und dokumentiert. Anhand dieser Dokumentation wird die Konfiguration des Dienstes in regelmäßigen Abständen kontrolliert. Dies gilt insbesondere, wenn es sich um einen Dienst mit hohem Schutzbedarf handelt.&lt;br /&gt;
&lt;br /&gt;
Eine ausreichende Schulung von Administratoren, Verantwortlichen und Benutzern des IT-Dienstes erfolgt ebenfalls in regelmäßigen Abständen. Im besten Fall oder bei sicherheitsrelevanten komplexen Diensten ist ein detailliertes Schulungskonzept zu erstellen.&lt;br /&gt;
&lt;br /&gt;
Die Verantwortlichkeiten müssen für jeden Cloud-Dienst definiert sein. Dabei ist auch darauf zu achten, dass Verantwortlichkeiten teamübergreifend bestehen können. Jede verantwortliche Person oder Abteilung muss sich seiner Verantwortung und der damit einhergehenden Pflichten und Aufgaben bewusst sein. Dies gilt insbesondere auch für den Dienstleister, der den Cloud-Dienst anbietet.&lt;br /&gt;
&lt;br /&gt;
== Nutzungsende von Cloud-Diensten ==&lt;br /&gt;
Um als Informationseigentümer die Hoheit über die Informationswerte zu gewährleisten, ist es erforderlich, dass im Falle einer Beendigung des IT-Dienstes die Informationswerte wieder sicher entfernt werden können bzw. bei Bedarf zurückgegeben werden. (Verband der Automobilindustrie e.V. (VDA), 2020)&lt;br /&gt;
&lt;br /&gt;
Wird die Nutzung eines Cloud-Dienstes eingestellt, so muss nicht nur sichergestellt werden, dass es einen sicheren und unterbrechungsfreien Übergang zu einer alternativen Lösung gibt, sondern auch, dass die Informationen, die vom Cloud-Dienst gespeichert wurden, vollständig und sicher entfernt werden. Um dies sicherzustellen ist bereits vor der Nutzung des Cloud-Dienstes die passende Ausstiegsstrategie zu ermitteln und festzuhalten.&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=02_03_PSL_ISMS_Sicherheitszonen_Richtlinie&amp;diff=30931</id>
		<title>02 03 PSL ISMS Sicherheitszonen Richtlinie</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=02_03_PSL_ISMS_Sicherheitszonen_Richtlinie&amp;diff=30931"/>
		<updated>2023-05-03T09:13:41Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Zurück zur [[ISMS|ISMS Übersicht]]&lt;br /&gt;
&lt;br /&gt;
==Zweck der Sicherheitszonen-Richtlinie==&lt;br /&gt;
Die Sicherheitszonen-Richtlinie soll Informationen über die Einstufung und Verteilung von Sicherheitszonen in den Räumlichkeiten der Parasol Island GmbH bieten.&lt;br /&gt;
&lt;br /&gt;
==Geltungsbereich der Sicherheitszonen-Richtlinie==&lt;br /&gt;
Diese Sicherheitszonen-Richtlinie gilt für die Räumlichkeiten der Firma Parasol Island GmbH in der Florastraße 75 in 40217 Düsseldorf sowie in der Rudi-Dutschke-Straße 26 in 10969 Berlin.&lt;br /&gt;
&lt;br /&gt;
Bei Außeneinsätzen sind für die Arbeiten Bereiche und Räumlichkeiten zu wählen, welche den gegebenen Anforderungen entsprechen.&lt;br /&gt;
&lt;br /&gt;
Diese Richtlinie gilt verbindlich für alle internen und externen Mitarbeiter ohne Ausnahme. Verstöße gegen die Inhalte der Richtlinie können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alle älteren Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
==Definition der Sicherheitszonen==&lt;br /&gt;
Neben dem öffentlichen Raum sind drei Sicherheitszonen definiert.&lt;br /&gt;
&lt;br /&gt;
Der Schutzbedarf von Räumen in einem Gebäude hängt von ihrer Nutzung und der Risikobewertung ab. Die erforderlichen Sicherheitsmaßnahmen müssen diesem Schutzbedarf angepasst sein. Entsprechend muss die bauliche Ausführung von Wänden, Fenstern und Türen sein und die ergänzende Ausstattung mit Sicherheits- und Überwachungstechnik. Des Weiteren sind auch die Verhaltensweisen innerhalb der Räume entscheidend für die Sicherheit der darin bearbeiteten Daten und Informationen.&lt;br /&gt;
&lt;br /&gt;
Für die Parasol Island GmbH bestehen vier definierte Sicherheitsstufen, bzw. -zonen, die im Folgenden beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
===Außenbereich===&lt;br /&gt;
Als Außenbereich wird der öffentlich zugängliche Teil des Grundstückes bezeichnet. Dieser ist als Firmengelände zu erkennen.&lt;br /&gt;
&lt;br /&gt;
===Kontrollierter Bereich - Intern (grün)===&lt;br /&gt;
Zutritt zu diesen Räumlichkeiten ist nur durch eine angemessene Zutrittskontrolle möglich. Dies kann eine vorherige Sichtprüfung durch einen (Empfangs-)Mitarbeiter oder ein Zutrittskontrollsystem sein. Berechtigte Personen innerhalb dieser Zone sind Mitarbeiter, deren geladene Gäste und Lieferanten. Sonstige Personen bzw. unangemeldete Besucher müssen durch Mitarbeiter begleitet werden und sind gegebenenfalls im Vorfeld den anwesenden Mitarbeitern anzukündigen bzw. vorzustellen. Gäste und Besucher müssen registriert werden und auf die in diesem Bereich geltenden Vertraulichkeitsregeln aufmerksam gemacht werden.&lt;br /&gt;
&lt;br /&gt;
Außer den Türen im Empfangsbereich, die von einem Mitarbeiter überwacht werden, ist keine der Türen selbsttätig von außerhalb der Sicherheitszone zu öffnen. Die Mitarbeiter sind verpflichtet, diese Türen stets geschlossen zu halten und die Türen andernfalls immer im Blick zu haben. Zusätzlich sind technische Maßnahmen vorhanden, damit diese Türen von selbst ins Schloss fallen und nicht von außen über einen Türgriff aufzudrücken sind (Türschließer, Türknauf).&lt;br /&gt;
&lt;br /&gt;
Jeder Mitarbeiter hat darauf zu achten, bei Anwesenheit von Gästen und Besuchern angemessen mit den Informationen umzugehen, die er bearbeitet und die z.B. auf seinem Schreibtisch oder auf seinem Monitor sichtbar sein könnten.&lt;br /&gt;
&lt;br /&gt;
Informationen dürfen nur mit firmeneigenen Geräten und für den Dienstgebrauch mit Optiken oder Aufzeichnungsgeräten festgehalten werden.&lt;br /&gt;
&lt;br /&gt;
===Eingeschränkter Bereich - Vertraulich (gelb)===&lt;br /&gt;
Dieser Bereich ist für alle Mitarbeiter zugänglich, die auch den internen Bereich betreten dürfen. Zusätzlich gilt: Besucher und Gäste dürfen diesen Bereich nur in Begleitung eines Mitarbeiters der Parasol Island GmbH betreten und müssen vor Betreten die Hinweise zur Geheimhaltung schriftlich bestätigen.&lt;br /&gt;
&lt;br /&gt;
Keine der Türen, die in diesen Bereich führen, ist selbsttätig von außerhalb der Sicherheitszone zu öffnen. Die Mitarbeiter sind verpflichtet, diese Türen stets geschlossen zu halten und die Türen andernfalls immer im Blick zu haben. Zusätzlich sind technische Maßnahmen vorhanden, damit diese Türen von selbst ins Schloss fallen und nicht von außen über einen Türgriff aufzudrücken sind (Türschließer, Türknauf).&lt;br /&gt;
&lt;br /&gt;
Teile dieser Bereiche sind mit zusätzlichen Zutrittsbeschränkungen versehen, in Abhängigkeit von den dort ausgeführten Tätigkeiten oder vorhandenen Netzwerk-/Infrastrukturkomponenten (z.B. Patchfelder, Netzwerkkomponenten).&lt;br /&gt;
&lt;br /&gt;
Der Gebrauch von Optiken oder Aufzeichnungsgeräten ist in dieser Sicherheitszone nur mit firmeneigenen Geräten und für den Dienstgebrauch gestattet.&lt;br /&gt;
&lt;br /&gt;
===Stark eingeschränkter Bereich – streng vertraulich (rot)===&lt;br /&gt;
Der stark eingeschränkte Bereich umfasst Räume, in denen sich Server befinden oder Räume, in denen an streng vertraulichen Projekten gearbeitet wird. Bei Letzteren ist zu beachten, dass es sich bei Parasol Island um Digitalprojekte handelt, und die Artefakte, mit denen gearbeitet wird, nur temporär auf lokalen Workstations bearbeitet werden, bevor sie wieder auf eigene Server zurückgespeichert werden. Das heißt, dass diese Räume nur während der Arbeit an einem Projekt den Schutzstandard erbringen müssen. &lt;br /&gt;
&lt;br /&gt;
Zutritt zu den Serverräumen ist nur dem IT-Personal gestattet. Grundsätzlich gilt, es sollten so wenig Mitarbeiter wie möglich die Berechtigung haben, jedoch genug damit immer ein befugter Mitarbeiter vor Ort ist. Unbefugte Mitarbeiter haben hier keinen Zutritt und dürfen nur in Begleitung oder zur Unterstützung von berechtigten Mitarbeitern diese Räume betreten.&lt;br /&gt;
&lt;br /&gt;
Alle Türen zu diesen Bereichen sind stets abzuschließen und dürfen nur offenstehen, wenn eine zugangsberechtigte Person diese immer im Blick hat.&lt;br /&gt;
&lt;br /&gt;
Unberechtigte Personen bzw. Besucher dürfen nur in Begleitung und unter ständiger Beobachtung einer zugangsberechtigten Person Zutritt erhalten bzw. sich in der Sicherheitszone aufhalten.&lt;br /&gt;
&lt;br /&gt;
Projektbezogen Räume der roten Sicherheitszone verfügen eine gesonderte Zutrittskontrolle. Der Zutritt ist nur den Mitgliedern eines streng vertraulichen Projektes gestattet. Der Personenkreis wird bei Projektbeginn bzw. im Projektverlauf bestimmt, und bedarf der Zustimmung der Unternehmensleitung. Die IT-Administratoren richten die Zutrittssteuerung entsprechend ein.&lt;br /&gt;
&lt;br /&gt;
Sobald ein streng vertrauliches Projekt beginnt, ist der Sichtschutz zu gewährleisten. Fotografien dürfen nur in Ausnahmefällen unter Zustimmung der Projektleitung und unter Einhaltung des 4-Augen-Prinzips erstellt werden.&lt;br /&gt;
Unbefugte Mitarbeiter haben keinen Zutritt zu diesen Räumen. Besucher haben nur dann Zutritt zu diesen Räumen, wenn sie am Projekt beteiligt sind, oder außerhalb von Zeiten von Projekttätigkeiten, wenn ihre Anwesenheit dringend erforderlich ist (z.B. Handwerker). In jedem Fall sind sie von befugten Mitarbeitern zu begleiten und müssen ihre Anwesenheit vorher registrieren. Das gleiche gilt für Mitarbeiter außerhalb des Projektteams, z.B. IT-Mitarbeiter.&lt;br /&gt;
&lt;br /&gt;
===Merkmale und Schutzmaßnahmen je Bereich===&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;width:15.875cm;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #a5a5a5;border-left:none;border-right:none;padding:0.176cm;color:#ffffff;&amp;quot; |&lt;br /&gt;
! style=&amp;quot;background-color:#6aa84f;border-top:1pt solid #a5a5a5;border-bottom:1pt solid #a5a5a5;border-left:none;border-right:none;padding:0.176cm;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Intern (grün)&#039;&#039;&#039;&lt;br /&gt;
! style=&amp;quot;background-color:#f1c232;border-top:1pt solid #a5a5a5;border-bottom:1pt solid #a5a5a5;border-left:none;border-right:none;padding:0.176cm;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Vertraulich (gelb)&#039;&#039;&#039;&lt;br /&gt;
! style=&amp;quot;background-color:#e06666;border-top:1pt solid #a5a5a5;border-bottom:1pt solid #a5a5a5;border-left:none;border-right:1pt solid #a5a5a5;padding:0.176cm;color:#ffffff;&amp;quot; |&#039;&#039;&#039;Streng vertraulich (rot)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Definition&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Bereich mit technischen oder organisatorisch gesteuerten Sicherheitsmaßnahmen, nicht frei zugänglich, üblicherweise interne Umfänge&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Bereich mit zusätzlichen Sicherungsmaßnahmen, restriktiv, Schutz besonderer Umfänge, begrenzte Personenanzahl, üblicherweise auch vertrauliche Umfänge.&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Bereich mit höchsten Sicherheitsanforderungen, Schutz sensibelster Werte, streng reglementierte Zugangsberechtigungen, üblicherweise auch geheime Umfänge&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Einsehbarkeit&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Clear Desk und Clear Screen&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Temporärer Sichtschutz&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Temporärer Sichtschutz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Besucher&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Nur registrierte Gäste/ Besucher, expliziter Hinweis auf Vertraulichkeit und Geheimhaltung, Zone für Anlieferung und Versand von Waren&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Eingeschränkter Besucherkreis, schriftliche Bestätigung der Geheimhaltung, in ständiger persönlicher Begleitung durch Parasol-Personal&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Zutritt nur in Ausnahmefällen und zusätzlich zu Zone „Gelb“ ist die Zustimmung der Projekt-/IT-Leitung erforderlich&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Schloss&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Bereich muss vor unbefugtem Zugang geschützt werden&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Schließanlage mit Zugang für eingeschränkten Personenkreis&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Schließanlage mit Zugang für sehr eingeschränkten Personenkreis, Auswahl der Zutrittsrechte durch die Unternehmensleitung, Vergabe durch IT.&lt;br /&gt;
Zutritt ist zu protokollieren&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Fotografieren/ Optiknutzung&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Keine internen Informationen, sonst nur mit dienstlichen Geräten&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Keine Nutzung von privaten Geräten, dienstliche Geräte nur bei fachlichem Auftrag&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Projekträume:&lt;br /&gt;
Keine privaten Geräte, dienstliche Geräte nur in Ausnahmefällen: 4-Augen-Prinzip, Zustimmung Projektleitung&lt;br /&gt;
Serverraum:&lt;br /&gt;
Der IT-Admin darf im Zuge seiner Regeltätigkeiten davon abweichen.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:1pt solid #c9c9c9;border-right:none;padding:0.176cm;&amp;quot; |&#039;&#039;&#039;Verhaltensregeln&#039;&#039;&#039;&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Alle in diesem Bereich tätigen Mitarbeiter kennen die Arbeitsanweisung zu: Besucherregelung, Schadenfälle, Allgemeine Informationssicherheit&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:none;padding:0.176cm;&amp;quot; |Alle in diesem Bereich tätigen Mitarbeiter kennen die Arbeitsanweisung zu: Besucherregelung, Schadenfälle, Allgemeine Informationssicherheit&lt;br /&gt;
| style=&amp;quot;border-top:none;border-bottom:1pt solid #c9c9c9;border-left:none;border-right:1pt solid #c9c9c9;padding:0.176cm;&amp;quot; |Alle in diesem Bereich tätigen Mitarbeiter kennen die Arbeitsanweisung zu: Besucherregelung, Schadenfälle, Allgemeine Informationssicherheit&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Verteilung der Sicherheitszonen==&lt;br /&gt;
Die Räumlichkeiten der Parasol Island GmbH werden wie folgt den verschiedenen Sicherheitszonen zugeordnet. Abweichungen, Risiken und Besonderheiten der Räumlichkeiten sind ergänzend angegeben.&lt;br /&gt;
&lt;br /&gt;
===Berlin===&lt;br /&gt;
====Erdgeschoß====&lt;br /&gt;
[[File:Berlin - EG.jpg|frameless|center]]&lt;br /&gt;
====Obergeschoß====&lt;br /&gt;
[[File:Berlin - OG.jpg|frameless|center]]&lt;br /&gt;
===Düsseldorf===&lt;br /&gt;
====Erdgeschoß====&lt;br /&gt;
[[File:DUS - EG.png|frameless|center]]&lt;br /&gt;
====Obergeschoss====&lt;br /&gt;
[[File:DUS - OG.png|frameless|center]]&lt;br /&gt;
====Untergeschoss====&lt;br /&gt;
[[File:DUS - UG.png|frameless|center]]&lt;br /&gt;
&lt;br /&gt;
==Zutrittsmanagement==&lt;br /&gt;
Die Auswahl der Zutrittsrechte zu den definierten Sicherheitszonen erfolgt durch die Geschäftsführung. Die Protokollierung und Vergabe der Zutrittsrechte erfolgen durch die IT.&lt;br /&gt;
&lt;br /&gt;
Die Personen, die Zutritt zu den verschiedenen Sicherheitszonen besitzen, werden in einer zentralen Schlüsselliste verwaltet. Die Schlüsselausgabe erfolgt nach vorheriger Bedarfsprüfung und gegen Unterzeichnung einer entsprechenden Empfangsbestätigung, die gleichzeitig über die Sicherheitsrichtlinien und Haftungsregelungen informiert.&lt;br /&gt;
&lt;br /&gt;
Gäste und Besucher werden standortbezogen registriert und die Besuchszeiten erfasst. Ebenfalls erfasst werden Betreten und Verlassen der verschiedenen Sicherheitszonen durch die Mitarbeiter.&lt;br /&gt;
&lt;br /&gt;
Sicherheitszonen werden ausschließlich von der Geschäftsführung mit Beratung des ISB definiert und sind jährlich neu zu bewerten.&lt;br /&gt;
&lt;br /&gt;
==Ausdehnung der Sicherheitsbereiche==&lt;br /&gt;
Bei dringendem Bedarf kann der gelbe Sicherheitsbereich auf Teile des sonst grünen Bereichs in Büros temporär ausgeweitet werden, dafür sind jedoch die Anforderungen an die Sicherheitszone einzuhalten. Konkrete Maßnahmen sind:&lt;br /&gt;
* Gemeinsame Entscheidung von Geschäftsführung und Informationssicherheitsbeauftragten&lt;br /&gt;
* Genaue Festlegung des Zeitraumes für die temporäre Änderung&lt;br /&gt;
* Prüfung der Risiken in diesem Zeitraum (Besuchstermine, Wartungsbesuche, etc.)&lt;br /&gt;
* Einschränkung von Besuchern&lt;br /&gt;
* Alle Gäste und Besucher müssen eine schriftliche Geheimhaltungsvereinbarung unterzeichnen&lt;br /&gt;
* Geeigneter Sichtschutz während der Arbeit&lt;br /&gt;
* Lieferanten dürfen den Eingangsbereich nicht verlassen&lt;br /&gt;
Die Erweiterung kann nur erfolgen, wenn alle im gelben Sicherheitsbereich befindlichen Mitarbeiter die Vertraulichkeitsanforderungen erfüllen. Im Zweifel müssen Arbeitsplätze in andere Bereiche verlegt werden, die von der Erweiterung ausgeschlossen sind.&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:DUS_-_UG.png&amp;diff=30930</id>
		<title>File:DUS - UG.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:DUS_-_UG.png&amp;diff=30930"/>
		<updated>2023-05-03T09:13:00Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DUS - UG&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:DUS_-_OG.png&amp;diff=30929</id>
		<title>File:DUS - OG.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:DUS_-_OG.png&amp;diff=30929"/>
		<updated>2023-05-03T09:12:32Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DUS - OG&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:DUS_-_EG.png&amp;diff=30928</id>
		<title>File:DUS - EG.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:DUS_-_EG.png&amp;diff=30928"/>
		<updated>2023-05-03T09:12:08Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DUS - EG&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:Berlin_-_OG.jpg&amp;diff=30927</id>
		<title>File:Berlin - OG.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:Berlin_-_OG.jpg&amp;diff=30927"/>
		<updated>2023-05-03T09:11:43Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Berlin - OG&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:Berlin_-_EG.jpg&amp;diff=30926</id>
		<title>File:Berlin - EG.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:Berlin_-_EG.jpg&amp;diff=30926"/>
		<updated>2023-05-03T09:11:03Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Grundriss des EG Berlins&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30919</id>
		<title>03 15 PSL ISMS Gerätelebenszyklus</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30919"/>
		<updated>2023-04-26T09:35:00Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Zweck==&lt;br /&gt;
Um die sichere Behandlung von Geräten zu jedem Zeitpunkt zu gewährleisten, soll diese Übersicht vorgeben, wie ein Gerät zu welchem Zeitpunkt von der Beschaffung bis zur Entsorgung zu behandeln ist.&lt;br /&gt;
Diese Arbeitsanweisung richtet sich vor allem an Administratoren und Mitarbeiter, die mit der Beschaffung oder Entsorgung von Informationsträgern beauftragt sind.&lt;br /&gt;
==Geltungsbereich==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
[[File:GeräteLebenszyklus.png|thumb|alt=Die Grafik zeigt den Gerätelebenszylus von IT-Geräten|Gerätelebenszyklus]]&lt;br /&gt;
&lt;br /&gt;
==Beschaffung==&lt;br /&gt;
===Workstation / Notebook===&lt;br /&gt;
Einen festen Plan zur Beschaffung von Komponenten gibt es nicht. Dieser wird anlassbezogen erstellt. In der Regel werden Komponenten bevorzugt, die eine angemessene Leistung erbringen und diese werden selbst zusammengestellt.  &lt;br /&gt;
===Netzwerkgeräte===&lt;br /&gt;
Bei der Beschaffung von Netzwerkkomponenten ist darauf zu achten, dass diese die Fähigkeit besitzen, ein Management- und Produktivnetz parallel zu betreiben.&lt;br /&gt;
===Renderblades===&lt;br /&gt;
Einbaugröße und Wärmeentwicklung sind zu beachten.&lt;br /&gt;
Geräte mit eingebautem elektronischem Speicher&lt;br /&gt;
Der eingebaute elektronische Speicher erfordert besondere Sorgfalt bei der Entsorgung. &lt;br /&gt;
==Inventarisierung==&lt;br /&gt;
===Gerät===&lt;br /&gt;
Jedes Gerät wird einem Verantwortlichen zugewiesen. Dieser wird in der Inventarliste vermerkt.&lt;br /&gt;
Es wird eingeschätzt, wie hoch das Risiko für welche Informationssicherheitsziele ist. &lt;br /&gt;
Zur Risikobeurteilung ist anzugeben, wie lange das Gerät ausfallen kann, bevor ein gewisser Schaden eintritt.&lt;br /&gt;
===Speicherkomponenten===&lt;br /&gt;
Externe Speicher, wie z.B. Festplatten oder USB-Sticks sollten inventarisiert werden.&lt;br /&gt;
==Installation / Bereitstellung==&lt;br /&gt;
===End Point Security===&lt;br /&gt;
Es ist darauf zu achten, dass jedes Gerät über einen wirksamen Virenscanner verfügt.&lt;br /&gt;
===Mobilgeräte===&lt;br /&gt;
Bei Mobilgeräten ist darauf zu achten, dass diese verschlüsselt werden. Der Schlüssel wird, wenn möglich in 1Password hinterlegt.&lt;br /&gt;
===Einfügen in die Domäne===&lt;br /&gt;
Der Computer wird in das Firmennetzwerk eingebunden. Von hier bezieht er seine Nutzer-Authentifizierung und Richtlinien zur technischen Konfiguration. Anschließend sind die Administratorrechte der Installation zu entfernen.&lt;br /&gt;
==Nutzung==&lt;br /&gt;
Die Vereinbarung zur Nutzung von IT-Geräten ist zu beachten.&lt;br /&gt;
==Rückgabe==&lt;br /&gt;
Geräte, welche sich im Besitz des Angestellten befinden, sind nach dem Ausscheiden zurückzugeben.&lt;br /&gt;
==Stilllegung==&lt;br /&gt;
===Reparatur===&lt;br /&gt;
Bei Geräten mit unverschlüsselten Speichermedien müssen diese vor der Reparatur entfernt werden.&lt;br /&gt;
===Neubeschaffung / Ersatz===&lt;br /&gt;
Vor der Stilllegung ist zu prüfen, ob Ersatz für das Gerät vorhanden ist, um keine Engpässe oder Produktionsunterbrechungen zu erzeugen. &lt;br /&gt;
===Ausbau von Speichermedien===&lt;br /&gt;
Vor der Stilllegung sind die Speicherkomponenten aus den Geräten zu entfernen. &lt;br /&gt;
Lässt sich das Speichermedium nicht ausbauen, ist das Gerät als Ganzes wie ein Speichermedium zu behandeln. &lt;br /&gt;
==Lagerung==&lt;br /&gt;
Da Geräte oft einzeln ausgetauscht werden, ist es einfacher, sie bis zur endgültigen Entsorgung zu lagern und gesammelt zu entsorgen.&lt;br /&gt;
==Entsorgung / Vernichtung==&lt;br /&gt;
===Entsorgung===&lt;br /&gt;
Sofern die Geräte keine Speichermöglichkeiten besitzen, können sie unkritisch entsorgt werden. &lt;br /&gt;
===Entsorgung Datenträger===&lt;br /&gt;
====Geforderter VDA ISA Standard zur Entsorgung von Informationsträger====&lt;br /&gt;
Bei hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 4).&lt;br /&gt;
Bei sehr hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 5).&lt;br /&gt;
====Mechanische Vernichtung nach DIN 66399====&lt;br /&gt;
Kategorie T:  magnetische Datenträger (Disketten, Ausweise, Kassetten, Bänder)&lt;br /&gt;
* T-4 max. Partikelgröße 160 mm²&lt;br /&gt;
* T-5 max. Partikelgröße 30 mm²&lt;br /&gt;
Kategorie H:  magnetische Datenträger mit höherer Datendichte (Festplatten)&lt;br /&gt;
* H-4 max. Partikelgröße 2.000 mm²&lt;br /&gt;
* H-5 max. Partikelgröße 320 mm²&lt;br /&gt;
Kategorie E:  elektronische Datenträger (USB-Sticks, Mobiltelefon)&lt;br /&gt;
* E-4 max. Partikelgröße 30 mm²&lt;br /&gt;
* E-5 max. Partikelgröße 10 mm²&lt;br /&gt;
Da nicht sichergestellt werden kann, auf welchem Datenträger welche Datenklassifizierung benutzt wurde, ist für alle Datenträger eine Level-5-Vernichtung durchzuführen. Die Datenträger müssen vor Ort vernichtet werden, um den Prozess der Vernichtung zu überwachen.&lt;br /&gt;
====Lagerung bis zur Entsorgung====&lt;br /&gt;
Die Grundproblematik bei Parasol ist, dass professionelle Dienstleister für die sichere mechanische Entsorgung erst bei größeren Mengen sinnvoll zu beauftragen sind. &lt;br /&gt;
Diese Mengen an Datenträgern fallen für gewöhnlich erst nach einigen Jahren an, was zur Folge hat, dass Datenträger und Geräte mit eingebautem Speicher lange Zeit gelagert werden müssen. Die Lagerung erfolgt an einem Ort mit höchster Sicherheitsstufe (Serverraum). Zur zusätzlichen Sicherheit müssen, wenn möglich, die Datenträger vor ihrer Lagerung überschrieben oder zurückgesetzt werden.&lt;br /&gt;
Die Lagerung erfolgt sortiert in ihren Kategorien:&lt;br /&gt;
* Kategorie T&lt;br /&gt;
* Kategorie H&lt;br /&gt;
* Kategorie E&lt;br /&gt;
====Überschreiben====&lt;br /&gt;
Zum Überschreiben sind die Datenträger in die Dockingstation einzuführen. Magnetische Speichermedien sind mit einem sicheren Algorithmus zu überschreiben. Dieser Vorgang kann einige Zeit in Anspruch nehmen. Für elektronische Speicher wird die vom Hersteller Implementierte Secure Erase bzw. Enhanced Secure Erase Funktion benutzt. &lt;br /&gt;
Das Verfahren Daten zum Überschreiben ist für die Entsorgung auf den höchsten Sicherheitsstufen nicht mehr als ausreichend zu betrachten, da fehlerhafte Sektoren (Bad Blocks) sowohl bei der Nutzung als auch bei der Vernichtung ignoriert werden. Daten, die zum Zeitpunkt des Fehlereintritts auf dem Block geschrieben wurden, verbleiben dort und lassen sich mit entsprechend aufwändigen Verfahren wiederherstellen. &lt;br /&gt;
Das Verfahren wird nur noch zur Erhöhung der Sicherheit für die Einlagerung angewendet. &lt;br /&gt;
====Entsorgungsbetriebe====&lt;br /&gt;
Für die sichere Entsorgung der Datenträger werden fallbezogen folgende Entsorgungsbetriebe genutzt:&lt;br /&gt;
&lt;br /&gt;
REISSWOLF International AG, Wilhelm-Bergner-Straße 3 A, 21509 Glinde&lt;br /&gt;
&lt;br /&gt;
https://www.reisswolf.com&lt;br /&gt;
&lt;br /&gt;
Pickard + Heffner GmbH, Langenstück 12, 58579 Schalksmühle&lt;br /&gt;
&lt;br /&gt;
https://www.mammut-aktenvernichtung.de/duesseldorf-stadt/festplattenvernichtung&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30918</id>
		<title>03 15 PSL ISMS Gerätelebenszyklus</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30918"/>
		<updated>2023-04-26T09:34:26Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Zweck==&lt;br /&gt;
Um die sichere Behandlung von Geräten zu jedem Zeitpunkt zu gewährleisten, soll diese Übersicht vorgeben, wie ein Gerät zu welchem Zeitpunkt von der Beschaffung bis zur Entsorgung zu behandeln ist.&lt;br /&gt;
Diese Arbeitsanweisung richtet sich vor allem an Administratoren und Mitarbeiter, die mit der Beschaffung oder Entsorgung von Informationsträgern beauftragt sind.&lt;br /&gt;
==Geltungsbereich==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
==Diagramm==&lt;br /&gt;
&lt;br /&gt;
[[File:GeräteLebenszyklus.png|thumb|alt=Die Grafik zeigt den Gerätelebenszylus von IT-Geräten|Gerätelebenszyklus]]&lt;br /&gt;
&lt;br /&gt;
==Beschaffung==&lt;br /&gt;
===Workstation / Notebook===&lt;br /&gt;
Einen festen Plan zur Beschaffung von Komponenten gibt es nicht. Dieser wird anlassbezogen erstellt. In der Regel werden Komponenten bevorzugt, die eine angemessene Leistung erbringen und diese werden selbst zusammengestellt.  &lt;br /&gt;
===Netzwerkgeräte===&lt;br /&gt;
Bei der Beschaffung von Netzwerkkomponenten ist darauf zu achten, dass diese die Fähigkeit besitzen, ein Management- und Produktivnetz parallel zu betreiben.&lt;br /&gt;
===Renderblades===&lt;br /&gt;
Einbaugröße und Wärmeentwicklung sind zu beachten.&lt;br /&gt;
Geräte mit eingebautem elektronischem Speicher&lt;br /&gt;
Der eingebaute elektronische Speicher erfordert besondere Sorgfalt bei der Entsorgung. &lt;br /&gt;
==Inventarisierung==&lt;br /&gt;
===Gerät===&lt;br /&gt;
Jedes Gerät wird einem Verantwortlichen zugewiesen. Dieser wird in der Inventarliste vermerkt.&lt;br /&gt;
Es wird eingeschätzt, wie hoch das Risiko für welche Informationssicherheitsziele ist. &lt;br /&gt;
Zur Risikobeurteilung ist anzugeben, wie lange das Gerät ausfallen kann, bevor ein gewisser Schaden eintritt.&lt;br /&gt;
===Speicherkomponenten===&lt;br /&gt;
Externe Speicher, wie z.B. Festplatten oder USB-Sticks sollten inventarisiert werden.&lt;br /&gt;
==Installation / Bereitstellung==&lt;br /&gt;
===End Point Security===&lt;br /&gt;
Es ist darauf zu achten, dass jedes Gerät über einen wirksamen Virenscanner verfügt.&lt;br /&gt;
===Mobilgeräte===&lt;br /&gt;
Bei Mobilgeräten ist darauf zu achten, dass diese verschlüsselt werden. Der Schlüssel wird, wenn möglich in 1Password hinterlegt.&lt;br /&gt;
===Einfügen in die Domäne===&lt;br /&gt;
Der Computer wird in das Firmennetzwerk eingebunden. Von hier bezieht er seine Nutzer-Authentifizierung und Richtlinien zur technischen Konfiguration. Anschließend sind die Administratorrechte der Installation zu entfernen.&lt;br /&gt;
==Nutzung==&lt;br /&gt;
Die Vereinbarung zur Nutzung von IT-Geräten ist zu beachten.&lt;br /&gt;
==Rückgabe==&lt;br /&gt;
Geräte, welche sich im Besitz des Angestellten befinden, sind nach dem Ausscheiden zurückzugeben.&lt;br /&gt;
==Stilllegung==&lt;br /&gt;
===Reparatur===&lt;br /&gt;
Bei Geräten mit unverschlüsselten Speichermedien müssen diese vor der Reparatur entfernt werden.&lt;br /&gt;
===Neubeschaffung / Ersatz===&lt;br /&gt;
Vor der Stilllegung ist zu prüfen, ob Ersatz für das Gerät vorhanden ist, um keine Engpässe oder Produktionsunterbrechungen zu erzeugen. &lt;br /&gt;
===Ausbau von Speichermedien===&lt;br /&gt;
Vor der Stilllegung sind die Speicherkomponenten aus den Geräten zu entfernen. &lt;br /&gt;
Lässt sich das Speichermedium nicht ausbauen, ist das Gerät als Ganzes wie ein Speichermedium zu behandeln. &lt;br /&gt;
==Lagerung==&lt;br /&gt;
Da Geräte oft einzeln ausgetauscht werden, ist es einfacher, sie bis zur endgültigen Entsorgung zu lagern und gesammelt zu entsorgen.&lt;br /&gt;
==Entsorgung / Vernichtung==&lt;br /&gt;
===Entsorgung===&lt;br /&gt;
Sofern die Geräte keine Speichermöglichkeiten besitzen, können sie unkritisch entsorgt werden. &lt;br /&gt;
===Entsorgung Datenträger===&lt;br /&gt;
====Geforderter VDA ISA Standard zur Entsorgung von Informationsträger====&lt;br /&gt;
Bei hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 4).&lt;br /&gt;
Bei sehr hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 5).&lt;br /&gt;
====Mechanische Vernichtung nach DIN 66399====&lt;br /&gt;
Kategorie T:  magnetische Datenträger (Disketten, Ausweise, Kassetten, Bänder)&lt;br /&gt;
* T-4 max. Partikelgröße 160 mm²&lt;br /&gt;
* T-5 max. Partikelgröße 30 mm²&lt;br /&gt;
Kategorie H:  magnetische Datenträger mit höherer Datendichte (Festplatten)&lt;br /&gt;
* H-4 max. Partikelgröße 2.000 mm²&lt;br /&gt;
* H-5 max. Partikelgröße 320 mm²&lt;br /&gt;
Kategorie E:  elektronische Datenträger (USB-Sticks, Mobiltelefon)&lt;br /&gt;
* E-4 max. Partikelgröße 30 mm²&lt;br /&gt;
* E-5 max. Partikelgröße 10 mm²&lt;br /&gt;
Da nicht sichergestellt werden kann, auf welchem Datenträger welche Datenklassifizierung benutzt wurde, ist für alle Datenträger eine Level-5-Vernichtung durchzuführen. Die Datenträger müssen vor Ort vernichtet werden, um den Prozess der Vernichtung zu überwachen.&lt;br /&gt;
====Lagerung bis zur Entsorgung====&lt;br /&gt;
Die Grundproblematik bei Parasol ist, dass professionelle Dienstleister für die sichere mechanische Entsorgung erst bei größeren Mengen sinnvoll zu beauftragen sind. &lt;br /&gt;
Diese Mengen an Datenträgern fallen für gewöhnlich erst nach einigen Jahren an, was zur Folge hat, dass Datenträger und Geräte mit eingebautem Speicher lange Zeit gelagert werden müssen. Die Lagerung erfolgt an einem Ort mit höchster Sicherheitsstufe (Serverraum). Zur zusätzlichen Sicherheit müssen, wenn möglich, die Datenträger vor ihrer Lagerung überschrieben oder zurückgesetzt werden.&lt;br /&gt;
Die Lagerung erfolgt sortiert in ihren Kategorien:&lt;br /&gt;
* Kategorie T&lt;br /&gt;
* Kategorie H&lt;br /&gt;
* Kategorie E&lt;br /&gt;
====Überschreiben====&lt;br /&gt;
Zum Überschreiben sind die Datenträger in die Dockingstation einzuführen. Magnetische Speichermedien sind mit einem sicheren Algorithmus zu überschreiben. Dieser Vorgang kann einige Zeit in Anspruch nehmen. Für elektronische Speicher wird die vom Hersteller Implementierte Secure Erase bzw. Enhanced Secure Erase Funktion benutzt. &lt;br /&gt;
Das Verfahren Daten zum Überschreiben ist für die Entsorgung auf den höchsten Sicherheitsstufen nicht mehr als ausreichend zu betrachten, da fehlerhafte Sektoren (Bad Blocks) sowohl bei der Nutzung als auch bei der Vernichtung ignoriert werden. Daten, die zum Zeitpunkt des Fehlereintritts auf dem Block geschrieben wurden, verbleiben dort und lassen sich mit entsprechend aufwändigen Verfahren wiederherstellen. &lt;br /&gt;
Das Verfahren wird nur noch zur Erhöhung der Sicherheit für die Einlagerung angewendet. &lt;br /&gt;
====Entsorgungsbetriebe====&lt;br /&gt;
Für die sichere Entsorgung der Datenträger werden fallbezogen folgende Entsorgungsbetriebe genutzt:&lt;br /&gt;
&lt;br /&gt;
REISSWOLF International AG, Wilhelm-Bergner-Straße 3 A, 21509 Glinde&lt;br /&gt;
&lt;br /&gt;
https://www.reisswolf.com&lt;br /&gt;
&lt;br /&gt;
Pickard + Heffner GmbH, Langenstück 12, 58579 Schalksmühle&lt;br /&gt;
&lt;br /&gt;
https://www.mammut-aktenvernichtung.de/duesseldorf-stadt/festplattenvernichtung&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=File:Ger%C3%A4teLebenszyklus.png&amp;diff=30917</id>
		<title>File:GeräteLebenszyklus.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=File:Ger%C3%A4teLebenszyklus.png&amp;diff=30917"/>
		<updated>2023-04-26T09:33:50Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Gerätelebenszyklus&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30916</id>
		<title>03 15 PSL ISMS Gerätelebenszyklus</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_15_PSL_ISMS_Ger%C3%A4telebenszyklus&amp;diff=30916"/>
		<updated>2023-04-26T09:31:18Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: Created page with &amp;quot;==Zweck== Um die sichere Behandlung von Geräten zu jedem Zeitpunkt zu gewährleisten, soll diese Übersicht vorgeben, wie ein Gerät zu welchem Zeitpunkt von der Beschaffung bis zur Entsorgung zu behandeln ist. Diese Arbeitsanweisung richtet sich vor allem an Administratoren und Mitarbeiter, die mit der Beschaffung oder Entsorgung von Informationsträgern beauftragt sind. ==Geltungsbereich== Diese Arbeitsanweisung gilt verbindlich für Mitarbeiter an allen Standorten. V...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Zweck==&lt;br /&gt;
Um die sichere Behandlung von Geräten zu jedem Zeitpunkt zu gewährleisten, soll diese Übersicht vorgeben, wie ein Gerät zu welchem Zeitpunkt von der Beschaffung bis zur Entsorgung zu behandeln ist.&lt;br /&gt;
Diese Arbeitsanweisung richtet sich vor allem an Administratoren und Mitarbeiter, die mit der Beschaffung oder Entsorgung von Informationsträgern beauftragt sind.&lt;br /&gt;
==Geltungsbereich==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
==Diagramm==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Beschaffung==&lt;br /&gt;
===Workstation / Notebook===&lt;br /&gt;
Einen festen Plan zur Beschaffung von Komponenten gibt es nicht. Dieser wird anlassbezogen erstellt. In der Regel werden Komponenten bevorzugt, die eine angemessene Leistung erbringen und diese werden selbst zusammengestellt.  &lt;br /&gt;
===Netzwerkgeräte===&lt;br /&gt;
Bei der Beschaffung von Netzwerkkomponenten ist darauf zu achten, dass diese die Fähigkeit besitzen, ein Management- und Produktivnetz parallel zu betreiben.&lt;br /&gt;
===Renderblades===&lt;br /&gt;
Einbaugröße und Wärmeentwicklung sind zu beachten.&lt;br /&gt;
Geräte mit eingebautem elektronischem Speicher&lt;br /&gt;
Der eingebaute elektronische Speicher erfordert besondere Sorgfalt bei der Entsorgung. &lt;br /&gt;
==Inventarisierung==&lt;br /&gt;
===Gerät===&lt;br /&gt;
Jedes Gerät wird einem Verantwortlichen zugewiesen. Dieser wird in der Inventarliste vermerkt.&lt;br /&gt;
Es wird eingeschätzt, wie hoch das Risiko für welche Informationssicherheitsziele ist. &lt;br /&gt;
Zur Risikobeurteilung ist anzugeben, wie lange das Gerät ausfallen kann, bevor ein gewisser Schaden eintritt.&lt;br /&gt;
===Speicherkomponenten===&lt;br /&gt;
Externe Speicher, wie z.B. Festplatten oder USB-Sticks sollten inventarisiert werden.&lt;br /&gt;
==Installation / Bereitstellung==&lt;br /&gt;
===End Point Security===&lt;br /&gt;
Es ist darauf zu achten, dass jedes Gerät über einen wirksamen Virenscanner verfügt.&lt;br /&gt;
===Mobilgeräte===&lt;br /&gt;
Bei Mobilgeräten ist darauf zu achten, dass diese verschlüsselt werden. Der Schlüssel wird, wenn möglich in 1Password hinterlegt.&lt;br /&gt;
===Einfügen in die Domäne===&lt;br /&gt;
Der Computer wird in das Firmennetzwerk eingebunden. Von hier bezieht er seine Nutzer-Authentifizierung und Richtlinien zur technischen Konfiguration. Anschließend sind die Administratorrechte der Installation zu entfernen.&lt;br /&gt;
==Nutzung==&lt;br /&gt;
Die Vereinbarung zur Nutzung von IT-Geräten ist zu beachten.&lt;br /&gt;
==Rückgabe==&lt;br /&gt;
Geräte, welche sich im Besitz des Angestellten befinden, sind nach dem Ausscheiden zurückzugeben.&lt;br /&gt;
==Stilllegung==&lt;br /&gt;
===Reparatur===&lt;br /&gt;
Bei Geräten mit unverschlüsselten Speichermedien müssen diese vor der Reparatur entfernt werden.&lt;br /&gt;
===Neubeschaffung / Ersatz===&lt;br /&gt;
Vor der Stilllegung ist zu prüfen, ob Ersatz für das Gerät vorhanden ist, um keine Engpässe oder Produktionsunterbrechungen zu erzeugen. &lt;br /&gt;
===Ausbau von Speichermedien===&lt;br /&gt;
Vor der Stilllegung sind die Speicherkomponenten aus den Geräten zu entfernen. &lt;br /&gt;
Lässt sich das Speichermedium nicht ausbauen, ist das Gerät als Ganzes wie ein Speichermedium zu behandeln. &lt;br /&gt;
==Lagerung==&lt;br /&gt;
Da Geräte oft einzeln ausgetauscht werden, ist es einfacher, sie bis zur endgültigen Entsorgung zu lagern und gesammelt zu entsorgen.&lt;br /&gt;
==Entsorgung / Vernichtung==&lt;br /&gt;
===Entsorgung===&lt;br /&gt;
Sofern die Geräte keine Speichermöglichkeiten besitzen, können sie unkritisch entsorgt werden. &lt;br /&gt;
===Entsorgung Datenträger===&lt;br /&gt;
====Geforderter VDA ISA Standard zur Entsorgung von Informationsträger====&lt;br /&gt;
Bei hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 4).&lt;br /&gt;
Bei sehr hohem Schutzbedarf erfolgt die Entsorgung von Datenträgern gemäß einem der gängigen Standards (z.B. DIN 66399 Sicherheitsstufe 5).&lt;br /&gt;
====Mechanische Vernichtung nach DIN 66399====&lt;br /&gt;
Kategorie T:  magnetische Datenträger (Disketten, Ausweise, Kassetten, Bänder)&lt;br /&gt;
* T-4 max. Partikelgröße 160 mm²&lt;br /&gt;
* T-5 max. Partikelgröße 30 mm²&lt;br /&gt;
Kategorie H:  magnetische Datenträger mit höherer Datendichte (Festplatten)&lt;br /&gt;
* H-4 max. Partikelgröße 2.000 mm²&lt;br /&gt;
* H-5 max. Partikelgröße 320 mm²&lt;br /&gt;
Kategorie E:  elektronische Datenträger (USB-Sticks, Mobiltelefon)&lt;br /&gt;
* E-4 max. Partikelgröße 30 mm²&lt;br /&gt;
* E-5 max. Partikelgröße 10 mm²&lt;br /&gt;
Da nicht sichergestellt werden kann, auf welchem Datenträger welche Datenklassifizierung benutzt wurde, ist für alle Datenträger eine Level-5-Vernichtung durchzuführen. Die Datenträger müssen vor Ort vernichtet werden, um den Prozess der Vernichtung zu überwachen.&lt;br /&gt;
====Lagerung bis zur Entsorgung====&lt;br /&gt;
Die Grundproblematik bei Parasol ist, dass professionelle Dienstleister für die sichere mechanische Entsorgung erst bei größeren Mengen sinnvoll zu beauftragen sind. &lt;br /&gt;
Diese Mengen an Datenträgern fallen für gewöhnlich erst nach einigen Jahren an, was zur Folge hat, dass Datenträger und Geräte mit eingebautem Speicher lange Zeit gelagert werden müssen. Die Lagerung erfolgt an einem Ort mit höchster Sicherheitsstufe (Serverraum). Zur zusätzlichen Sicherheit müssen, wenn möglich, die Datenträger vor ihrer Lagerung überschrieben oder zurückgesetzt werden.&lt;br /&gt;
Die Lagerung erfolgt sortiert in ihren Kategorien:&lt;br /&gt;
* Kategorie T&lt;br /&gt;
* Kategorie H&lt;br /&gt;
* Kategorie E&lt;br /&gt;
====Überschreiben====&lt;br /&gt;
Zum Überschreiben sind die Datenträger in die Dockingstation einzuführen. Magnetische Speichermedien sind mit einem sicheren Algorithmus zu überschreiben. Dieser Vorgang kann einige Zeit in Anspruch nehmen. Für elektronische Speicher wird die vom Hersteller Implementierte Secure Erase bzw. Enhanced Secure Erase Funktion benutzt. &lt;br /&gt;
Das Verfahren Daten zum Überschreiben ist für die Entsorgung auf den höchsten Sicherheitsstufen nicht mehr als ausreichend zu betrachten, da fehlerhafte Sektoren (Bad Blocks) sowohl bei der Nutzung als auch bei der Vernichtung ignoriert werden. Daten, die zum Zeitpunkt des Fehlereintritts auf dem Block geschrieben wurden, verbleiben dort und lassen sich mit entsprechend aufwändigen Verfahren wiederherstellen. &lt;br /&gt;
Das Verfahren wird nur noch zur Erhöhung der Sicherheit für die Einlagerung angewendet. &lt;br /&gt;
====Entsorgungsbetriebe====&lt;br /&gt;
Für die sichere Entsorgung der Datenträger werden fallbezogen folgende Entsorgungsbetriebe genutzt:&lt;br /&gt;
&lt;br /&gt;
REISSWOLF International AG, Wilhelm-Bergner-Straße 3 A, 21509 Glinde&lt;br /&gt;
&lt;br /&gt;
https://www.reisswolf.com&lt;br /&gt;
&lt;br /&gt;
Pickard + Heffner GmbH, Langenstück 12, 58579 Schalksmühle&lt;br /&gt;
&lt;br /&gt;
https://www.mammut-aktenvernichtung.de/duesseldorf-stadt/festplattenvernichtung&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=ISMS&amp;diff=30915</id>
		<title>ISMS</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=ISMS&amp;diff=30915"/>
		<updated>2023-04-26T09:00:45Z</updated>

		<summary type="html">&lt;p&gt;Philip.thome@parasol-island.com: /* Information Security Management System */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Information Security Management System==&lt;br /&gt;
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;u&amp;gt;&#039;&#039;&#039;Leitlinie&#039;&#039;&#039;&amp;lt;/u&amp;gt;===&lt;br /&gt;
{|&lt;br /&gt;
!01&lt;br /&gt;
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]&lt;br /&gt;
|Information Security Management System der Parasol Island GmbH&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Richtlinien&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!02&lt;br /&gt;
!01&lt;br /&gt;
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]&lt;br /&gt;
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie für IT-Administration]]&lt;br /&gt;
|Welche Besonderheiten sind von Administratoren zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]&lt;br /&gt;
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]&lt;br /&gt;
|Weiterführung des Betriebes in Notfällen.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]]&lt;br /&gt;
|Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[02 06 PSL ISMS Datenschutzrichtlinie|Datenschutzrichtlinie]]&lt;br /&gt;
|Wie geht man mit personenbezogenen Daten um?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Richtlinie zum Umgang mit Geistigem Eigentum]]&lt;br /&gt;
|Wie verhält sich Parasol Island im Umgang mit geistigem Eigentum?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[02 08 PSL ISMS Virenschutzkonzept|Virenschutzkonzept]]&lt;br /&gt;
|Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]&lt;br /&gt;
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]&lt;br /&gt;
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]&lt;br /&gt;
|Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]&lt;br /&gt;
|Wie sind mögliche Risiken zu analysieren?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[02 13 PSL ISMS Passwort-Richtlinie|Passwort-Richtlinie]]&lt;br /&gt;
|Welche Kriterien müssen Passwörter erfüllen?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[02 14 PSL ISMS Technische und organisatorische Maßnahmen|Technische und organisatorische Maßnahmen]]&lt;br /&gt;
|Welche Maßnahmen in Sachen Datenschutz ergriffen werden?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Arbeitsanweisungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!03&lt;br /&gt;
!01&lt;br /&gt;
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Zuständigkeiten und Ansprechpartner]]&lt;br /&gt;
|Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]&lt;br /&gt;
|Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]&lt;br /&gt;
|Umgang mit fremden Personen in den Räumen von Parasol Island?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!04&lt;br /&gt;
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]&lt;br /&gt;
|Wie wird mit Betriebsmitteln von Capture umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!05&lt;br /&gt;
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]&lt;br /&gt;
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!06&lt;br /&gt;
|[[03 06 PSL ISMS Arbeitsanweisung zum Umgang mit der Alarmanlage|Arbeitsanweisung zum Umgang mit der Alarmanlage]]&lt;br /&gt;
|Wie wird die Alarmanlage bedient?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!07&lt;br /&gt;
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]&lt;br /&gt;
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!08&lt;br /&gt;
|[[03 08 PSL ISMS Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit|Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit]]&lt;br /&gt;
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!09&lt;br /&gt;
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]]&lt;br /&gt;
|Wie ist das Netzwerk Strukturiert?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!10&lt;br /&gt;
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]&lt;br /&gt;
|Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!11&lt;br /&gt;
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]&lt;br /&gt;
|Wie oft werden Systeme geupdatet?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!12&lt;br /&gt;
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]&lt;br /&gt;
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!13&lt;br /&gt;
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]&lt;br /&gt;
|Was ist beim Versand von Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!14&lt;br /&gt;
|[[03 14 PSL ISMS Arbeitsanweisung zum Umgang mit personenbezogenen Daten|Arbeitsanweisung zum Umgang mit personenbezogenen Daten]]&lt;br /&gt;
|Was ist beim Umgang mit personenbezogenen Daten zu beachten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!15&lt;br /&gt;
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]]&lt;br /&gt;
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
!16&lt;br /&gt;
|[[03 15 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]]&lt;br /&gt;
|Wie werden interne Audits geplant und umgesetzt?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Handlungsempfehlungen&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!04&lt;br /&gt;
!01&lt;br /&gt;
|[[Leitfaden zum Umgang mit der xperience Cloud]] || Was müssen wir in Projekten mit der xperience Cloud beachten?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Musterdokumente&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!05&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern]&lt;br /&gt;
|Welche Kriterien muss ein Dienstleister für die Umsetzung &amp;quot;Vertraulicher&amp;quot; Projekte erfüllen?&lt;br /&gt;
|}&lt;br /&gt;
===&#039;&#039;&#039;&amp;lt;u&amp;gt;Auflistungen und Dokumentation&amp;lt;/u&amp;gt;&#039;&#039;&#039;===&lt;br /&gt;
{|&lt;br /&gt;
!06&lt;br /&gt;
!01&lt;br /&gt;
|[https://docs.google.com/spreadsheets/d/1aoBYPKnNWBMbjjLlyCL8slPXJX7TRA-RCrxaF5zPRt4/edit?usp=sharing Risikoverzeichnis]&lt;br /&gt;
|Welche Risiken gibt es für Parasol Island und die Produktion?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!02&lt;br /&gt;
|[https://docs.google.com/document/d/1uWkT_XFq2f1Z3QBp7XNqMTI2MOEqEPqyGwgqkubILJM/edit?usp=sharing Allowlist Blocklist]&lt;br /&gt;
|Welche Programme dürfen installiert werden? Welche nicht?&lt;br /&gt;
|-&lt;br /&gt;
!&lt;br /&gt;
!03&lt;br /&gt;
|[https://docs.google.com/document/d/1gW3nJccIcgIfAm9ijzRr0unGDqPgDUqSmQsQLYj207A/edit?usp=sharing Verzeichnis für Verarbeitungstätigkeiten]&lt;br /&gt;
|In welchen Anwendungen werden Personenbezogene Daten gespeichert?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Unsere Microlearningkurse in Parasol OS/Academy zum Thema ISMS==&lt;br /&gt;
&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/119 &amp;lt;nowiki&amp;gt;[ISMS] 00 Datenschutz, Datensicherheit, Informationssicherheit oder IT-Sicherheit&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/123 &amp;lt;nowiki&amp;gt;[ISMS] 01 Ansprechpartner&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/124 &amp;lt;nowiki&amp;gt;[ISMS] 02 Information Security Management System&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/125 &amp;lt;nowiki&amp;gt;[ISMS] 03 TISAX-Zertifizierung&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/121 &amp;lt;nowiki&amp;gt;[ISMS] 04 Schutzziele der Informationssicherheit&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/120 &amp;lt;nowiki&amp;gt;[ISMS] 05 Sicherheitszonen&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/122 &amp;lt;nowiki&amp;gt;[ISMS] 06 Clear Desk &amp;amp; Clear Screen&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
*[https://my.parasol-island.com/#/!//parasol-academy/learn/18 &amp;lt;nowiki&amp;gt;[ISMS] 07 Secure passwords&amp;lt;/nowiki&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
[[Category:ISMS|ISMS]]&lt;/div&gt;</summary>
		<author><name>Philip.thome@parasol-island.com</name></author>
	</entry>
</feed>