ISMS: Difference between revisions
Appearance
mNo edit summary Tag: wikieditor |
mNo edit summary Tag: visualeditor |
||
| Line 9: | Line 9: | ||
|- | |- | ||
!02 | !02 | ||
|[[02 PSL ISMS Datenschutzleitlinie| | |[[02 PSL ISMS Datenschutzleitlinie|Datenschutzleitlinie]] | ||
|Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes. | |Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes. | ||
|- | |- | ||
| Line 17: | Line 17: | ||
!02 | !02 | ||
!00 | !00 | ||
|[[PSL ISMS Aufbau und Pflege]] | |[[PSL ISMS Aufbau und Pflege|Aufbau und Pflege]] | ||
|Wie ist der Aufbau und die Struktur unseres ISMS definiert? | |Wie ist der Aufbau und die Struktur unseres ISMS definiert? | ||
|- | |- | ||
Revision as of 12:38, 1 September 2023
Information Security Management System
Das Information Security Management System (ISMS, engl. für „Managementsystem für Informationssicherheit“) ist eine Aufstellung von Verfahren und Regeln innerhalb eines Unternehmens, welche dazu dienen, die Informationssicherheit dauerhaft zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.
Leitlinie
| 01 | ISMS Leitlinie | Information Security Management System der Parasol Island GmbH |
|---|---|---|
| 02 | Datenschutzleitlinie | Dieses Dokument enthält die öffentliche Verpflichtung auf die Einhaltung des Datenschutzes. |
Richtlinien
| 02 | 00 | Aufbau und Pflege | Wie ist der Aufbau und die Struktur unseres ISMS definiert? |
|---|---|---|---|
| 01 | Allgemeine Informationssicherheits-Richtlinie | Wie haben sich die Mitarbeiter im Umgang mit Informationen zu verhalten? | |
| 02 | Richtlinie für IT-Administration | Welche Besonderheiten sind von Administratoren zu beachten? | |
| 03 | Sicherheitszonen Richtlinie | Wie sind die Räumlichkeiten bei Parasol Island eingeteilt und wie sicher sind diese? | |
| 04 | Business Continuity Management Richtlinie | Weiterführung des Betriebes in Notfällen. | |
| 05 | Change Management Richtlinie | Wie werden neue Systeme eingestuft und wie wird mit ihnen Umgegangen? | |
| 06 | Datenschutzrichtlinie | Wie geht man mit personenbezogenen Daten um? | |
| 07 | Richtlinie zum Umgang mit Geistigem Eigentum | Wie verhält sich Parasol Island im Umgang mit geistigem Eigentum? | |
| 08 | Virenschutzkonzept | Wie sichert man sich vor Schadsoftware ab und wie wird im Schadensfall reagiert? | |
| 09 | Datensicherungs-Richtlinie | Wie sichert sich Parasol Island gegen den Verlust von Daten ab? | |
| 10 | Richtlinie zum Umgang mit Fremdleistungen | Wie werden Fremdfirmen bewertet und kontrolliert, die mit Parasol Island zusammenarbeiten? | |
| 11 | Richtlinie zur Auslagerung von Arbeitsprozessen (Outsourcing) | Wie gewährleistet Parasol Island die Informationssicherheit bei Outsourcing von IT Dienstleistungen? | |
| 12 | Risikomanagement Richtlinie | Wie sind mögliche Risiken zu analysieren? | |
| 13 | Passwort-Richtlinie | Welche Kriterien müssen Passwörter erfüllen? | |
| 14 | Technische und organisatorische Maßnahmen | Welche Maßnahmen in Sachen Datenschutz ergriffen werden? |
Arbeitsanweisungen
| 03 | 01 | Zuständigkeiten und Ansprechpartner | Wer ist für was zuständig? Wer muss im Ernstfall Informiert werden? |
|---|---|---|---|
| 02 | Arbeitsanweisung zur Klassifizierung von Projekten | Hilfestellung für Projektleiter zur Sicheren Einstufung von Projekten | |
| 03 | Besucherregelung | Umgang mit fremden Personen in den Räumen von Parasol Island? | |
| 04 | Arbeitsanweisung zum Entfernen von Betriebsmitteln | Wie wird mit Betriebsmitteln von Capture umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden? | |
| 05 | Arbeitsanweisung zur Authentifizierung und Kryptographie | Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie Authentifiziert sich ein Nutzer? | |
| 06 | Arbeitsanweisung zum Umgang mit der Alarmanlage | Wie wird die Alarmanlage bedient? | |
| 07 | Datensicherungs- und Archivierungsplan | Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt? | |
| 08 | Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit | Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet? | |
| 09 | Arbeitsanweisung zur Netzwerkeinrichtung | Wie ist das Netzwerk Strukturiert? | |
| 10 | Handlungsanweisungen für ausgewählte Schadensereignisse | Wie sollte im Ernstfall reagiert werden um den Geschäftsbetrieb aufrecht zu erhalten? | |
| 11 | Arbeitsanweisung zur Durchführung von Patches | Wie oft werden Systeme geupdatet? | |
| 12 | Arbeitsanweisung zur Überprüfung von Fremdfirmen | Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später? | |
| 13 | Arbeitsanweisung zum Datenaustausch | Was ist beim Versand von Daten zu beachten? | |
| 14 | Arbeitsanweisung zum Umgang mit personenbezogenen Daten | Was ist beim Umgang mit personenbezogenen Daten zu beachten? | |
| 15 | Gerätelebenszyklus | Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten? | |
| 16 | Arbeitsanweisung zur Umsetzung von internen Audits | Wie werden interne Audits geplant und umgesetzt? |
Handlungsempfehlungen
| 04 | 01 | Leitfaden zum Umgang mit der xperience Cloud | Was müssen wir in Projekten mit der xperience Cloud beachten? |
|---|
Musterdokumente
| 05 | 01 | Sicherheitscheckliste zur Beurteilung von Dienstleistern | Welche Kriterien muss ein Dienstleister für die Umsetzung "Vertraulicher" Projekte erfüllen? |
|---|
Auflistungen und Dokumentation
| 06 | 01 | Risikoverzeichnis | Welche Risiken gibt es für Parasol Island und die Produktion? |
|---|---|---|---|
| 02 | Allowlist Blocklist | Welche Programme dürfen installiert werden? Welche nicht? | |
| 03 | Verzeichnis für Verarbeitungstätigkeiten | In welchen Anwendungen werden Personenbezogene Daten gespeichert? |
Unsere Microlearningkurse in Parasol OS/Academy zum Thema ISMS
- [ISMS] 00 Datenschutz, Datensicherheit, Informationssicherheit oder IT-Sicherheit
- [ISMS] 01 Ansprechpartner
- [ISMS] 02 Information Security Management System
- [ISMS] 03 TISAX-Zertifizierung
- [ISMS] 04 Schutzziele der Informationssicherheit
- [ISMS] 05 Sicherheitszonen
- [ISMS] 06 Clear Desk & Clear Screen
- [ISMS] 07 Secure passwords