ISMS: Difference between revisions
Tag: visualeditor |
Tag: wikieditor |
||
| (45 intermediate revisions by 3 users not shown) | |||
| Line 2: | Line 2: | ||
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern. | Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern. | ||
{| class="wikitable" | |||
|- | |||
! Rolle !! Ansprechpartner !! Vertreter | |||
|- | |||
| | |||
Informationssicherheitsbeauftragter | |||
Datenschutzbeauftragter | |||
| | |||
Robert Kulis | |||
COARTIFACT GmbH | |||
[mailto:kulis@coartifact.com kulis@coartifact.com] | |||
+49 221 66 99 9528 | |||
| | |||
Philip Thomé | |||
COARTIFACT GmbH | |||
[mailto:thome@coartifact.com thome@coartifact.com] | |||
+49 175 92 13 497 | |||
|- | |||
| | |||
IT-Administrator | |||
| | |||
Peter Norenkemper | |||
[mailto:peter.norenkemper@parasol-island.com peter.norenkemper@parasol-island.com] | |||
+49 211 159 220 190 | |||
| | |||
Stefan Kirste | |||
[mailto:stefan.kirste@parasol-island.com stefan.kirste@parasol-island.com] | |||
|- | |||
| | |||
Geschäftsführung | |||
| | |||
Philip Hansen | |||
[mailto:philip.hansen@parasol-island.com philip.hansen@parasol-island.com] | |||
+49 211 159 220 111 | |||
| | |||
Sebastian Druschel | |||
[mailto:sebastian.druschel@parasol-island.com sebastian.druschel@parasol-island.com] | |||
+49 211 159 220 100 | |||
|} | |||
===<u>'''Leitlinie'''</u>=== | ===<u>'''Leitlinie'''</u>=== | ||
{| | {| | ||
!01 | !01 | ||
|[[01 PSL ISMS Leitlinie| | !01 | ||
|[[01 PSL ISMS Leitlinie|Informationssicherheits-Leitlinie]] | |||
|Information Security Management System der Parasol Island GmbH | |Information Security Management System der Parasol Island GmbH | ||
|- | |||
| | |||
!02 | |||
|[[02 PSL ISMS Datenschutzleitlinie|Datenschutz-Leitlinie]] | |||
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes. | |||
|- | |||
|} | |} | ||
==='''<u>Richtlinien</u>'''=== | ==='''<u>Richtlinien</u>'''=== | ||
{| | {| | ||
!02 | !02 | ||
!00 | |||
|[[PSL ISMS Aufbau und Pflege|Richtlinie zur Führung eines ISMS]] | |||
|Wie ist der Aufbau und die Struktur unseres ISMS definiert? | |||
|- | |||
! | |||
!01 | !01 | ||
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]] | |[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]] | ||
| Line 18: | Line 84: | ||
! | ! | ||
!02 | !02 | ||
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie | |[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie zu Operation Security]] | ||
|Welche | |Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten? | ||
|- | |- | ||
! | ! | ||
!03 | !03 | ||
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie| | |[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Richtlinie zu physischer Sicherheit]] | ||
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und | |Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort? | ||
|- | |- | ||
| | | | ||
| Line 34: | Line 100: | ||
!05 | !05 | ||
|[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]] | |[[02 05 PSL ISMS Change Management Richtlinie|Change Management Richtlinie]] | ||
|Wie werden neue Systeme eingestuft und wie wird mit ihnen | |Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen? | ||
|- | |- | ||
| | | | ||
| Line 43: | Line 109: | ||
| | | | ||
!07 | !07 | ||
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum| | |[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Compliance]] | ||
| | |Welche rechtlichen und vertraglichen Anforderungen gibt es? | ||
|- | |- | ||
| | | | ||
!08 | !08 | ||
|[[02 08 PSL ISMS Virenschutzkonzept| | |[[02 08 PSL ISMS Virenschutzkonzept|Richtlinie zum Umgang mit Schadsoftware]] | ||
|Wie sichert man sich | |Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall? | ||
|- | |- | ||
| | | | ||
| Line 64: | Line 130: | ||
!11 | !11 | ||
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]] | |[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]] | ||
|Wie gewährleistet Parasol Island die Informationssicherheit | |Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen? | ||
|- | |- | ||
| | | | ||
| Line 73: | Line 139: | ||
| | | | ||
!13 | !13 | ||
| | | | ||
| | |Außer Kraft | ||
|- | |- | ||
| | | | ||
!14 | !14 | ||
|[[02 | |[[Identity- und Access-Management]] | ||
|Welche | |Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um? | ||
|- | |||
| | |||
!15 | |||
|[[02 15 PSL ISMS Schulungen|Schulungen und Weiterbildungen]] | |||
|Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt? | |||
|- | |||
| | |||
!17 | |||
|[[02 17 PSL ISMS Nutzung IT Systeme|Nutzung IT Systeme]] | |||
|Wie ist mit persönlichen IT-Systemen umzugehen? | |||
|- | |||
| | |||
!18 | |||
|[[02 18 PSL ISMS Personalsicherheit|Personalsicherheit]] | |||
|Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt? | |||
|- | |||
| | |||
!20 | |||
|[[02 20 PSL ISMS Informationswerte|Informationswerte]] | |||
|Welche Informationswerte hat die Parasol Island? | |||
|- | |||
| | |||
!22 | |||
|[[02 22 PSL ISMS Projektbezogene Informationssicherheit|Projektbezogene Informationssicherheit]] | |||
|Welche Anforderungen hat die Informationssicherheit an das Projektmanagement? | |||
|- | |||
| | |||
!26 | |||
|[[02 26 PSL ISMS Umgang mit Informationssicherheitsereignissen und -vorfällen|Umgang mit Informationssicherheitsereignissen und -vorfällen]] | |||
|Wie gehe ich bei Sicherheitsvorfälle vor? | |||
|- | |||
| | |||
!27 | |||
|[[02 27 PSL ISMS Cloud-Dienste|Cloud-Dienste]] | |||
|Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten? | |||
|} | |} | ||
| Line 85: | Line 186: | ||
{| | {| | ||
!03 | !03 | ||
!00 | |||
|[[03 00 PSL ISMS Dokumentenfreigabe|ISMS Dokumentenfreigabe]] | |||
|Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? | |||
|- | |||
! | |||
!01 | !01 | ||
|[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner| | |[[03 01 PSL ISMS Zuständigkeiten und Ansprechpartner|Verantwortlichkeiten in der Informationssicherheit]] | ||
|Wer | |Wer sind die Verantwortlichen in der Informationssicherheit? | ||
|- | |- | ||
! | ! | ||
!02 | !02 | ||
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]] | |[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]] | ||
| | |Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus? | ||
|- | |- | ||
! | ! | ||
| Line 102: | Line 208: | ||
!04 | !04 | ||
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]] | |[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]] | ||
|Wie wird mit Betriebsmitteln von | |Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden? | ||
|- | |- | ||
| | | | ||
!05 | !05 | ||
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]] | |[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]] | ||
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie | |Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer? | ||
|- | |- | ||
| | | | ||
| Line 127: | Line 233: | ||
!09 | !09 | ||
|[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]] | |[[03 09 PSL ISMS Arbeitsanweisung zur Netzwerkeinrichtung|Arbeitsanweisung zur Netzwerkeinrichtung]] | ||
|Wie ist das Netzwerk | |Wie ist das Netzwerk strukturiert? | ||
|- | |- | ||
| | | | ||
!10 | !10 | ||
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]] | |[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]] | ||
|Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten? | |Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten? | ||
|- | |- | ||
| | | | ||
!11 | !11 | ||
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]] | |[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]] | ||
|Wie oft werden Systeme | |Wie oft werden Systeme aktualisiert? | ||
|- | |- | ||
| | | | ||
| Line 151: | Line 257: | ||
| | | | ||
!14 | !14 | ||
| | | | ||
| | | | ||
|- | |- | ||
| | | | ||
!15 | |||
|[[03 15 PSL ISMS Gerätelebenszyklus|Gerätelebenszyklus]] | |||
|Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten? | |||
|- | |||
| | |||
!16 | |||
|[[03 16 PSL ISMS Arbeitsanweisung zur Umsetzung von internen Audits|Arbeitsanweisung zur Umsetzung von internen Audits]] | |||
|Wie werden interne Audits geplant und umgesetzt? | |||
|- | |||
| | |||
!17 | |||
|[[Clear screen Desk|Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz]] | |||
|Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz? | |||
|- | |||
| | |||
!18 | |||
|Arbeitsanweisung zur Durchführung von Schwachstellenscans | |||
|Vertraulich | |||
|- | |||
| | |||
!19 | |||
|[[Umgang mit Datenschutzverletzungen]] | |||
|Wie ist der korrekte Umgang Datenschutzverletzungen? | |||
|- | |||
| | |||
!23 | |||
|[[03 23 PSL ISMS Führung eines Verzeichnisses von Verarbeitungstätigkeiten|Führung eines Verzeichnisses von Verarbeitungstätigkeiten]] | |||
|Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt? | |||
|- | |||
| | | | ||
!24 | |||
|[[03 24 PSL ISMS EvaluationCloudDiensten|Verwendung von Clouddiensten]] | |||
|Wie geht man mit Cloud-Diensten um? | |||
|- | |- | ||
| | | | ||
!25 | |||
|[[03 25 PSL ISMS ExterneAudits|Arbeitsanweisung zur Durchführung externer Audits]] | |||
|Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen? | |||
|- | |||
| | | | ||
!27 | |||
|[[03 27 PSL ISMS Schutzziele|Definition Schutzziele]] | |||
|Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um? | |||
|- | |- | ||
| | | | ||
! | !28 | ||
|[[Schulungen]] | |||
|Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen? | |||
|- | |||
| | | | ||
!29 | |||
|[[03 29 PSL ISMS Prototypen|Umgang mit Prototypen]] | |||
|Wie geht Parasol Island mit Prototypen um? | |||
|- | |||
| | | | ||
!33 | |||
|[[03 33 PSL ISMS GeistigesEigentum|Geistiges Eigentum]] | |||
|Wie geht Parasol Island mit geistigem Eigentum um? | |||
|- | |- | ||
| | | | ||
! | !34 | ||
|[[03 34 PSL ISMS RelevanteBestimmungen|Relevante Bestimmungen]] | |||
|Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen. | |||
|- | |||
| | | | ||
!36 | |||
|[[Informationswerte]] | |||
|Wie werden die relevanten Informationswerte erfasst? | |||
|- | |||
| | | | ||
!38 | |||
|[[03 38 PSL ISMS Authentifizierungskonzept|Authentifizierungsmethoden]] | |||
|Welche Authentifizierungsmethoden werden bei Parasol Island genutzt? | |||
|- | |- | ||
| | | | ||
! | !40 | ||
|[[03 40 PSL ISMS ProtokollierungSicherheitsvorfälle|Protokollierung von Sicherheitsvorfälle]] | |||
|Wie werden Sicherheitsereignisse protokolliert? | |||
|- | |||
| | | | ||
!41 | |||
|[[03 41 PSL ISMS KontrolleCloudDienste|Kontrolle genutzte Cloud-Dienste]] | |||
|Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert? | |||
|- | |||
| | | | ||
!42 | |||
|[[03 42 PSL ISMS ITDienstleister|Umgang mit IT-Dienstleistern]] | |||
|Welche Besonderheiten sind bei IT-Dienstleistern zu beachten? | |||
|} | |} | ||
==='''<u> | |||
==='''<u>Handlungsempfehlungen</u>'''=== | |||
{| | |||
!04 | |||
!01 | |||
| || | |||
|} | |||
==='''<u>Musterdokumente</u>'''=== | |||
{| | {| | ||
!05 | !05 | ||
! | !01 | ||
|[https://docs.google.com/ | |[https://docs.google.com/document/d/1GupHeczshOK_i8oduCJ0xXxnJOCxyqcEszRzw8T2S-I/edit?usp=sharing Sicherheitscheckliste zur Beurteilung von Dienstleistern] | ||
|Welche | |Welche Kriterien muss ein Dienstleister für die Umsetzung "Vertraulicher" Projekte erfüllen? | ||
|} | |||
==='''<u>Schulungsunterlagen</u>'''=== | |||
{| | |||
!06 | |||
!01 | |||
|[https://drive.google.com/file/d/1eBm9EgXejav2ZrpUBR7vswAlpXzgyKgi/view?usp=drive_link Informationssicherheit - Einführung] | |||
| | |||
|- | |||
| | |||
!02 | |||
|[https://drive.google.com/file/d/1jBIgNlVuutf_iCGWq0bDPkEj-SCoXwlW/view?usp=drive_link Datenschutz - Verarbeitungsverzeichnis] | |||
| | |||
|- | |- | ||
! | | | ||
!03 | |||
|[https://drive.google.com/file/d/1q_ZnB_egT5n9AUwYWgFGCHyL4k_g2BB8/view?usp=drive_link Datenschutz - Auftragsverarbeitung] | |||
| | |||
|} | |||
==='''<u>Auflistungen und Dokumentation</u>'''=== | |||
{| | |||
!07 | |||
!01 | !01 | ||
|[ | |[[Software und Tools]] | ||
| | | | ||
|- | |- | ||
| | |||
!02 | !02 | ||
|[ | |[[Cloud-Dienste]] | ||
| | | | ||
|} | |} | ||
[[Category:ISMS|ISMS]] | [[Category:ISMS|ISMS]] | ||
Latest revision as of 10:22, 31 March 2026
Information Security Management System
[edit]Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.
| Rolle | Ansprechpartner | Vertreter |
|---|---|---|
|
Informationssicherheitsbeauftragter Datenschutzbeauftragter |
Robert Kulis COARTIFACT GmbH +49 221 66 99 9528 |
Philip Thomé COARTIFACT GmbH +49 175 92 13 497 |
|
IT-Administrator |
Peter Norenkemper peter.norenkemper@parasol-island.com +49 211 159 220 190 |
Stefan Kirste |
|
Geschäftsführung |
Philip Hansen philip.hansen@parasol-island.com +49 211 159 220 111 |
Sebastian Druschel sebastian.druschel@parasol-island.com +49 211 159 220 100 |
Leitlinie
[edit]| 01 | 01 | Informationssicherheits-Leitlinie | Information Security Management System der Parasol Island GmbH |
|---|---|---|---|
| 02 | Datenschutz-Leitlinie | Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes. |
Richtlinien
[edit]| 02 | 00 | Richtlinie zur Führung eines ISMS | Wie ist der Aufbau und die Struktur unseres ISMS definiert? |
|---|---|---|---|
| 01 | Allgemeine Informationssicherheits-Richtlinie | Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten? | |
| 02 | Richtlinie zu Operation Security | Welche wesentliche Vorgaben sind in Bezug auf die Informationssicherheit zu beachten? | |
| 03 | Richtlinie zu physischer Sicherheit | Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und welche Sicherheitsmaßnahmen gelten dort? | |
| 04 | Business Continuity Management Richtlinie | Weiterführung des Betriebes in Notfällen. | |
| 05 | Change Management Richtlinie | Wie werden neue Systeme eingestuft und wie wird mit ihnen umgegangen? | |
| 06 | Datenschutzrichtlinie | Wie geht man mit personenbezogenen Daten um? | |
| 07 | Compliance | Welche rechtlichen und vertraglichen Anforderungen gibt es? | |
| 08 | Richtlinie zum Umgang mit Schadsoftware | Wie sichert man sich gegen Schadsoftware ab und wie reagiert man im Schadensfall? | |
| 09 | Datensicherungs-Richtlinie | Wie sichert sich Parasol Island gegen den Verlust von Daten ab? | |
| 10 | Richtlinie zum Umgang mit Fremdleistungen | Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten? | |
| 11 | Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing) | Wie gewährleistet Parasol Island die Informationssicherheit beim Outsourcing von IT-Dienstleistungen? | |
| 12 | Risikomanagement Richtlinie | Wie sind mögliche Risiken zu analysieren? | |
| 13 | Außer Kraft | ||
| 14 | Identity- und Access-Management | Wie geht man mit Benutzerkonten, Identifikationsmitteln und Berechtigungen um? | |
| 15 | Schulungen und Weiterbildungen | Welche Methoden und Werkzeuge weden bei internen Weiterbildungen eingesetzt? | |
| 17 | Nutzung IT Systeme | Wie ist mit persönlichen IT-Systemen umzugehen? | |
| 18 | Personalsicherheit | Welche Anforderungen werden an die Einstellung und Evaluierung neuer Mitarbeiter gestellt? | |
| 20 | Informationswerte | Welche Informationswerte hat die Parasol Island? | |
| 22 | Projektbezogene Informationssicherheit | Welche Anforderungen hat die Informationssicherheit an das Projektmanagement? | |
| 26 | Umgang mit Informationssicherheitsereignissen und -vorfällen | Wie gehe ich bei Sicherheitsvorfälle vor? | |
| 27 | Cloud-Dienste | Welche Anforderungen gibt es beim Umgang mit Cloud-Diensten? |
Arbeitsanweisungen
[edit]| 03 | 00 | ISMS Dokumentenfreigabe | Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht? |
|---|---|---|---|
| 01 | Verantwortlichkeiten in der Informationssicherheit | Wer sind die Verantwortlichen in der Informationssicherheit? | |
| 02 | Arbeitsanweisung zur Klassifizierung von Projekten | Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus? | |
| 03 | Besucherregelung | Umgang mit fremden Personen in den Räumen von Parasol Island? | |
| 04 | Arbeitsanweisung zum Entfernen von Betriebsmitteln | Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden? | |
| 05 | Arbeitsanweisung zur Authentifizierung und Kryptographie | Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer? | |
| 06 | Arbeitsanweisung zum Umgang mit der Alarmanlage | Wie wird die Alarmanlage bedient? | |
| 07 | Datensicherungs- und Archivierungsplan | Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt? | |
| 08 | Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit | Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet? | |
| 09 | Arbeitsanweisung zur Netzwerkeinrichtung | Wie ist das Netzwerk strukturiert? | |
| 10 | Handlungsanweisungen für ausgewählte Schadensereignisse | Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten? | |
| 11 | Arbeitsanweisung zur Durchführung von Patches | Wie oft werden Systeme aktualisiert? | |
| 12 | Arbeitsanweisung zur Überprüfung von Fremdfirmen | Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später? | |
| 13 | Arbeitsanweisung zum Datenaustausch | Was ist beim Versand von Daten zu beachten? | |
| 14 | |||
| 15 | Gerätelebenszyklus | Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten? | |
| 16 | Arbeitsanweisung zur Umsetzung von internen Audits | Wie werden interne Audits geplant und umgesetzt? | |
| 17 | Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz | Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz? | |
| 18 | Arbeitsanweisung zur Durchführung von Schwachstellenscans | Vertraulich | |
| 19 | Umgang mit Datenschutzverletzungen | Wie ist der korrekte Umgang Datenschutzverletzungen? | |
| 23 | Führung eines Verzeichnisses von Verarbeitungstätigkeiten | Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt? | |
| 24 | Verwendung von Clouddiensten | Wie geht man mit Cloud-Diensten um? | |
| 25 | Arbeitsanweisung zur Durchführung externer Audits | Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen? | |
| 27 | Definition Schutzziele | Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um? | |
| 28 | Schulungen | Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen? | |
| 29 | Umgang mit Prototypen | Wie geht Parasol Island mit Prototypen um? | |
| 33 | Geistiges Eigentum | Wie geht Parasol Island mit geistigem Eigentum um? | |
| 34 | Relevante Bestimmungen | Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen. | |
| 36 | Informationswerte | Wie werden die relevanten Informationswerte erfasst? | |
| 38 | Authentifizierungsmethoden | Welche Authentifizierungsmethoden werden bei Parasol Island genutzt? | |
| 40 | Protokollierung von Sicherheitsvorfälle | Wie werden Sicherheitsereignisse protokolliert? | |
| 41 | Kontrolle genutzte Cloud-Dienste | Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert? | |
| 42 | Umgang mit IT-Dienstleistern | Welche Besonderheiten sind bei IT-Dienstleistern zu beachten? |
Handlungsempfehlungen
[edit]| 04 | 01 |
|---|
Musterdokumente
[edit]| 05 | 01 | Sicherheitscheckliste zur Beurteilung von Dienstleistern | Welche Kriterien muss ein Dienstleister für die Umsetzung "Vertraulicher" Projekte erfüllen? |
|---|
Schulungsunterlagen
[edit]| 06 | 01 | Informationssicherheit - Einführung | |
|---|---|---|---|
| 02 | Datenschutz - Verarbeitungsverzeichnis | ||
| 03 | Datenschutz - Auftragsverarbeitung |
Auflistungen und Dokumentation
[edit]| 07 | 01 | Software und Tools | |
|---|---|---|---|
| 02 | Cloud-Dienste |