| 03
|
00
|
ISMS Dokumentenfreigabe
|
Wie werden Dokumente für die Informationssicherheit erstellt, angepasst und veröffentlicht?
|
|
|
01
|
Verantwortlichkeiten in der Informationssicherheit
|
Wer sind die Verantwortlichen in der Informationssicherheit?
|
|
|
02
|
Arbeitsanweisung zur Klassifizierung von Projekten
|
Wie sieht der Umgang mit Informationssicherheit konkret in Projekten aus?
|
|
|
03
|
Besucherregelung
|
Umgang mit fremden Personen in den Räumen von Parasol Island?
|
|
|
04
|
Arbeitsanweisung zum Entfernen von Betriebsmitteln
|
Wie wird mit Betriebsmitteln von Parasol Island umgegangen, wenn sie sich außerhalb der Räumlichkeiten befinden?
|
|
|
05
|
Arbeitsanweisung zur Authentifizierung und Kryptographie
|
Was muss verschlüsselt werden? Wie verschlüsselt man es sicher? Wie authentifiziert sich ein Nutzer?
|
|
|
06
|
Arbeitsanweisung zum Umgang mit der Alarmanlage
|
Wie wird die Alarmanlage bedient?
|
|
|
07
|
Datensicherungs- und Archivierungsplan
|
Wie wird ein Backup genau ausgeführt? Wie wird eine Archivierung durchgeführt?
|
|
|
08
|
Arbeitsanweisung zur Aufzeichnung der Benutzertätigkeit
|
Welche Benutzeraktivität wird vom System aufgezeichnet? Wie werden die Aufzeichnungen ausgewertet?
|
|
|
09
|
Arbeitsanweisung zur Netzwerkeinrichtung
|
Wie ist das Netzwerk strukturiert?
|
|
|
10
|
Handlungsanweisungen für ausgewählte Schadensereignisse
|
Wie sollte im Ernstfall reagiert werden, um den Geschäftsbetrieb aufrecht zu erhalten?
|
|
|
11
|
Arbeitsanweisung zur Durchführung von Patches
|
Wie oft werden Systeme aktualisiert?
|
|
|
12
|
Arbeitsanweisung zur Überprüfung von Fremdfirmen
|
Wie überprüfen wir einen Dienstleister vor der ersten Zusammenarbeit und wie überprüfen wir ihn später?
|
|
|
13
|
Arbeitsanweisung zum Datenaustausch
|
Was ist beim Versand von Daten zu beachten?
|
|
|
14
|
Arbeitsanweisung zum Umgang mit personenbezogenen Daten
|
Was ist beim Umgang mit personenbezogenen Daten zu beachten?
|
|
|
15
|
Gerätelebenszyklus
|
Welche Anforderungen bestehen an Anschaffung, Betrieb und Außerbetriebnahme von IT-Geräten?
|
|
|
16
|
Arbeitsanweisung zur Umsetzung von internen Audits
|
Wie werden interne Audits geplant und umgesetzt?
|
|
|
17
|
Arbeitsanweisung zum Umgang mit vertraulichen Informationen am Arbeitsplatz
|
Wie ist der korrekte Umgang mit sensiblen Informationen am Arbeitsplatz?
|
|
|
19
|
Umgang mit Datenschutzverletzungen
|
Wie ist der korrekte Umgang Datenschutzverletzungen?
|
|
|
23
|
Führung eines Verzeichnisses von Verarbeitungstätigkeiten
|
Wie wird das Verzeichnis der (internen) Verarbeitungstätigkeiten gepflegt?
|
|
|
24
|
Verwendung von Clouddiensten
|
Wie geht man mit Cloud-Diensten um?
|
|
|
25
|
Arbeitsanweisung zur Durchführung externer Audits
|
Wie wird mit externen Audits - insbesondere TISAX Assessments - umgegangen?
|
|
|
27
|
Definition Schutzziele
|
Wie werden Informationen klassifiziert, und wie geht man mit diesen Werte um?
|
|
|
28
|
Schulungen
|
Was und wie wird dokumentiert über die Teilnahme an Informationssicherheitsschulungen?
|
|
|
29
|
Umgang mit Prototypen
|
Wie geht Parasol Island mit Prototypen um?
|
|
|
33
|
Geistiges Eigentum
|
Wie geht Parasol Island mit geistigem Eigentum um?
|
|
|
34
|
Relevante Bestimmungen
|
Dieses Dokument regelt den Umgang mit Bestimmungen der anwendbaren Gesetzgebung und vertraglichen Anforderungen.
|
|
|
36
|
Informationswerte
|
Wie werden die relevanten Informationswerte erfasst?
|
|
|
38
|
Authentifizierungsmethoden
|
Welche Authentifizierungsmethoden werden bei Parasol Island genutzt?
|
|
|
40
|
Protokollierung von Sicherheitsvorfälle
|
Wie werden Sicherheitsereignisse protokolliert?
|
|
|
41
|
Kontrolle genutzte Cloud-Dienste
|
Wie werden die genutzten Cloud-Dienste durch den ISB kontrolliert?
|
|
|
42
|
Umgang mit IT-Dienstleistern
|
Welche Besonderheiten sind bei IT-Dienstleistern zu beachten?
|