Jump to content

ISMS: Difference between revisions

From Parasol
No edit summary
No edit summary
Line 6: Line 6:




'''UNDER CONSTRUCTION'''
{| class="mw-collapsible"
|+Leitlinie
!01
|[[01 PSL ISMS Leitlinie|ISMS Leitlinie]]
|Information Security Management System der Parasol Island GmbH
|}


Hier entsteht die Übersichtsseite für das Parasol Island ISMS, welches wir im Rahmen der VDA 3.0 Zertifizierung schrittweise dokumentieren, umsetzen und einführen. Sobald das ISMS vollständig implementiert ist, wird es entsprechende Rundmails und Schulungen geben, erst dann ist es wichtig, sich tiefer mit der Materie und dieser Seite auseinanderzusetzen.




Danke für Dein Interesse und bis ganz bald!
{| class="mw-collapsible"
|+Richtlinien
!02
!01
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Allgemeine Informationssicherheits-Richtlinie]]
|Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?
|-
!
!02
|[[02 02 PSL ISMS Richtlinie für IT-Administration|Richtlinie für IT-Administration]]
|Welche Besonderheiten sind von Administratoren zu beachten?
|-
!
!03
|[[02 03 PSL ISMS Sicherheitszonen Richtlinie|Sicherheitszonen Richtlinie]]
|Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese?
|-
|
!04
|[[02 04 PSL ISMS Business Continuity Management Richtlinie|Business Continuity Management Richtlinie]]
|Weiterführung des Betriebes in Notfällen.
|-
|
!05
|[[02 05 PSL ISMS Changemanagement Richtlinie|Changemanagement Richtlinie]]
|Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen?
|-
|
!06
|[[02 06 PSL ISMS Richtlinie zum Schutz personenbezogener Daten|Richtlinie zum Schutz personenbezogener Daten]]
|Wie geht man mit personenbezogenen Daten um?
|-
|
!07
|[[02 07 PSL ISMS Richtlinie zum Umgang mit Geistigem Eigentum|Richtlinie zum Umgang mit Geistigem Eigentum]]
|Wie verhält sich Parasol Island im Umgang mit geistigem Eigentum?
|-
|
!08
|[[02 08 PSL ISMS Virenschutzkonzept|Virenschutzkonzept]]
|Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert?
|-
|
!09
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Datensicherungs-Richtlinie]]
|Wie sichert sich Parasol Island gegen den Verlust von Daten ab?
|-
|
!10
|[[02 10 PSL ISMS Richtlinie zum Umgang mit Fremdleistungen|Richtlinie zum Umgang mit Fremdleistungen]]
|Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?
|-
|
!11
|[[02 11 PSL ISMS Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)|Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing)]]
|Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen?
|-
|
!12
|[[02 12 PSL ISMS Risikomanagement Richtlinie|Risikomanagement Richtlinie]]
|Wie sind mögliche Risiken zu analysieren?
|}


{{#widget:PDF
 
|url=https://www.semantic-mediawiki.org/w/images/e/e9/SMW_quick_reference.pdf
 
|width=750
{| class="mw-collapsible"
|height=1050
|+Arbeitsanweisungen
}}
!03
!01
|[[02 01 PSL ISMS Allgemeine Informationssicherheits-Richtlinie|Zuständigkeiten und Ansprechpartner]]
|Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden?
|-
!
!02
|[[03 02 PSL ISMS Arbeitsanweisung zur Klassifizierung von Projekten|Arbeitsanweisung zur Klassifizierung von Projekten]]
|Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten
|-
!
!03
|[[03 03 PSL ISMS Besucherregelung|Besucherregelung]]
|Umgang mit fremden Personen in den Räumen von Parasol Island?
|-
|
!04
|[[03 04 PSL ISMS Arbeitsanweisung zum Entfernen von Betriebsmitteln|Arbeitsanweisung zum Entfernen von Betriebsmitteln]]
|Wie wird mit Betriebsmitteln von Capture umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?
|-
|
!05
|[[03 05 PSL ISMS Arbeitsanweisung zur Authentifizierung und Kryptographie|Arbeitsanweisung zur Authentifizierung und Kryptographie]]
|Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer?
|-
|
!06
|[[02 06 PSL ISMS Richtlinie zum Schutz personenbezogener Daten|Arbeitsanweisung zum Umgang mit der Alarmanlage]]
|Wie wird die Alarmanlage bedient?
|-
|
!07
|[[03 07 PSL ISMS Datensicherungs- und Archivierungsplan|Datensicherungs- und Archivierungsplan]]
|Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?
|-
|
!08
|[[02 08 PSL ISMS Virenschutzkonzept|Arbeitsanweisung zur Aufzeichnung von Benutzertätigkeit]]
|Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?
|-
|
!09
|[[02 09 PSL ISMS Datensicherungs-Richtlinie|Arbeitsanweisung zur Netzwerkeinrichtung]]
|Wie ist das Netzwerk Strukturiert?
|-
|
!10
|[[03 10 PSL ISMS Handlungsanweisungen für ausgewählte Schadensereignisse|Handlungsanweisungen für ausgewählte Schadensereignisse]]
|Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten?
|-
|
!11
|[[03 11 PSL ISMS Arbeitsanweisung zur Durchführung von Patches|Arbeitsanweisung zur Durchführung von Patches]]
|Wie oft werden Systeme geupdatet?
|-
|
!12
|[[03 12 PSL ISMS Arbeitsanweisung zur Überprüfung von Fremdfirmen|Arbeitsanweisung zur Überprüfung von Fremdfirmen]]
|Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?
|-
|
!13
|[[03 13 PSL ISMS Arbeitsanweisung zum Datenaustausch|Arbeitsanweisung zum Datenaustausch]]
|Was ist beim Versand von Daten zu beachten?
|}

Revision as of 10:44, 13 November 2017

ISMS

Information Security Management System

Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.


Leitlinie
01 ISMS Leitlinie Information Security Management System der Parasol Island GmbH


Richtlinien
02 01 Allgemeine Informationssicherheits-Richtlinie Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten?
02 Richtlinie für IT-Administration Welche Besonderheiten sind von Administratoren zu beachten?
03 Sicherheitszonen Richtlinie Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese?
04 Business Continuity Management Richtlinie Weiterführung des Betriebes in Notfällen.
05 Changemanagement Richtlinie Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen?
06 Richtlinie zum Schutz personenbezogener Daten Wie geht man mit personenbezogenen Daten um?
07 Richtlinie zum Umgang mit Geistigem Eigentum Wie verhält sich Parasol Island im Umgang mit geistigem Eigentum?
08 Virenschutzkonzept Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert?
09 Datensicherungs-Richtlinie Wie sichert sich Parasol Island gegen den Verlust von Daten ab?
10 Richtlinie zum Umgang mit Fremdleistungen Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten?
11 Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing) Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen?
12 Risikomanagement Richtlinie Wie sind mögliche Risiken zu analysieren?


Arbeitsanweisungen
03 01 Zuständigkeiten und Ansprechpartner Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden?
02 Arbeitsanweisung zur Klassifizierung von Projekten Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten
03 Besucherregelung Umgang mit fremden Personen in den Räumen von Parasol Island?
04 Arbeitsanweisung zum Entfernen von Betriebsmitteln Wie wird mit Betriebsmitteln von Capture umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?
05 Arbeitsanweisung zur Authentifizierung und Kryptographie Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer?
06 Arbeitsanweisung zum Umgang mit der Alarmanlage Wie wird die Alarmanlage bedient?
07 Datensicherungs- und Archivierungsplan Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?
08 Arbeitsanweisung zur Aufzeichnung von Benutzertätigkeit Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?
09 Arbeitsanweisung zur Netzwerkeinrichtung Wie ist das Netzwerk Strukturiert?
10 Handlungsanweisungen für ausgewählte Schadensereignisse Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten?
11 Arbeitsanweisung zur Durchführung von Patches Wie oft werden Systeme geupdatet?
12 Arbeitsanweisung zur Überprüfung von Fremdfirmen Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?
13 Arbeitsanweisung zum Datenaustausch Was ist beim Versand von Daten zu beachten?