<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.psl.dev/index.php?action=history&amp;feed=atom&amp;title=03_41_PSL_ISMS_KontrolleCloudDienste</id>
	<title>03 41 PSL ISMS KontrolleCloudDienste - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.psl.dev/index.php?action=history&amp;feed=atom&amp;title=03_41_PSL_ISMS_KontrolleCloudDienste"/>
	<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_41_PSL_ISMS_KontrolleCloudDienste&amp;action=history"/>
	<updated>2026-07-29T14:23:51Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.psl.dev/index.php?title=03_41_PSL_ISMS_KontrolleCloudDienste&amp;diff=31526&amp;oldid=prev</id>
		<title>Niels.debruijn@parasol-island.com: Inhalt hinzugefügt</title>
		<link rel="alternate" type="text/html" href="https://wiki.psl.dev/index.php?title=03_41_PSL_ISMS_KontrolleCloudDienste&amp;diff=31526&amp;oldid=prev"/>
		<updated>2023-10-23T09:28:30Z</updated>

		<summary type="html">&lt;p&gt;Inhalt hinzugefügt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Zweck ==&lt;br /&gt;
Parasol Island beschränkt die zu verwendenden Cloud-Dienste auf diejenigen, die im IT-Diensteverzeichnis angegeben sind. Wie in der Richtlinie zum Umgang mit Cloud-Diensten (ISMS, 02_27) beschrieben, muss dies regelmäßig kontrolliert werden. Diese Arbeitsanweisung beschreibt, wie solche Kontrollen durchzuführen sind.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Arbeitsanweisung gilt verbindlich für Informationssicherheitsbeauftragter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.&lt;br /&gt;
&lt;br /&gt;
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.&lt;br /&gt;
&lt;br /&gt;
== Durchführung der Kontrollen ==&lt;br /&gt;
Circa alle drei Monate führt der Informationssicherheitsbeauftragte kurze Interviews mit einzelnen ausgewählten Mitarbeitern oder Mitarbeiterinnen, um herauszufinden, welche Cloud-Dienste diese verwenden.&lt;br /&gt;
&lt;br /&gt;
Bei der Auswahl ist zu beachten, dass jedes Jahr circa 30% der Mitarbeiterinnen und Mitarbeiter Parasol Islands befragt werden. Ziel der Befragung ist es, sicherzustellen, dass nur freigegebene Cloud-Dienste verwendet werden. Abweichungen werden erfasst, geeignete Maßnahmen zur Unterbindung der Verwendung besprochen und umgesetzt. Darüber hinaus dient dieses Interview auch dazu, festzustellen, welche weiteren Cloud-Dienste die Mitarbeiterinnen und Mitarbeiter für sinnvoll erachten, um diese eventuell in den Freigabeprozess aufzunehmen.&lt;br /&gt;
&lt;br /&gt;
Ein regelmäßiges Gespräch zwischen Informationssicherheitsbeauftragtem und Mitarbeiter oder Mitarbeiterin, soll auch dazu dienen, die Gewärtigkeit für Informationssicherheit zu stärken und den Stellenwert für Parasol Island zu betonen.&lt;br /&gt;
&lt;br /&gt;
== Protokollierung ==&lt;br /&gt;
Die Durchführung dieser Interviews erfolgt im Logbuch des ISMS als „Interview“. Erfasst werden dabei die folgenden Daten:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Titel&lt;br /&gt;
|Kontrolle Cloud-Dienste&lt;br /&gt;
|-&lt;br /&gt;
|Teilnehmer&lt;br /&gt;
|Die befragten Mitarbeiter&lt;br /&gt;
|-&lt;br /&gt;
|Datum&lt;br /&gt;
|Wann haben die Interviews stattgefunden&lt;br /&gt;
|-&lt;br /&gt;
|Kurzbeschreibung&lt;br /&gt;
|Eine Beschreibung dessen, was gefragt worden ist.&lt;br /&gt;
|-&lt;br /&gt;
|Beschreibung des Ergebnisses&lt;br /&gt;
|Welche Erkenntnisse haben die Interviews geliefert.&lt;br /&gt;
|}&lt;br /&gt;
Sollte festgestellt werden, dass jemand nicht-freigegebene Cloud-Dienste verwendet hat, so ist dies als Sicherheitsereignis zu erfassen. Siehe dazu auch die „Arbeitsanweisung zur Protokollierung von Sicherheitsereignissen“ (ISMS, 03_40).&lt;/div&gt;</summary>
		<author><name>Niels.debruijn@parasol-island.com</name></author>
	</entry>
</feed>