Warum ist ein ganzheitlicher Schutz wichtig?
Wie kann ein ganzheitlicher Schutz umgesetzt werden?
Da sich die Bedrohungsarten mit der Zeit verändern und alte technische und organisatorische Schutzmaßnahmen bei neuen Bedrohungen möglicherweise nicht mehr effektiv sind, ist ein kontinuierlicher Prozess wichtig, der Schutzmaßnahmen immer wieder überprüft und auf die aktuelle Bedrohungslage anpasst. Um dies umzusetzen, bietet sich die Einführung eines Informationssicherheitsmanagementsystems (ISMS) an.
Ein erfolgreich eingeführtes und sich im Betrieb befindendes ISMS passt die Informationssicherheitsmaßnahmen kontinuierlich an die vorhandenen Rahmenbedingungen an.
Dabei wird als Vorgehensmodell der PDCA-Zyklus verwendet. Dieser besteht aus den folgenden vier Phasen:
• P: Plan
• D: Do
• C: Check
• A: Act
Wie können Unternehmen ein Informationssicherheitsmanagementsystem einführen?
Mehr Informationen zum Thema ISMS und den vier Phasen des PDCA-Zyklus erhalten Sie in dem vor kurzem veröffentlichtem Lernnugget mit dem Titel „Einführung eines ISMS – Grundlagen“. Entwickelt wurde das Lernnugget vom Mittelstand-Digital Zentrum Hannover gemeinsam mit dem Andreaswerk e. V. im Rahmen des digitalen Langläufer-Projektes „Einführung eines Informationssicherheitsmanagementsystems“.