Informationssicherheitsmanagement

The senior woman ensures secure online transactions by using her smartphone
© iStock / mihailomilovanovic

Herausforderungen

Organisationen sind heutzutage stark von Informationstechnologien und den darin gespeicherten Daten abhängig. Schutz bietet Informationssicherheitsmanagement. 

Die übergeordneten Schutzziele sind Vertraulichkeit, Integrität und Verfügbarkeit. Ein Informationssicherheits-Managementsystem (ISMS) ist die Etablierung von Verfahren und Regeln innerhalb einer Organisation, um die Informationssicherheit langfristig zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und kontinuierlich zu verbessern. 

IT-Sicherheit ist nicht allein durch das Vorhandensein von Technik wie Firewalls und Anti-Viren-Programmen zu erreichen. Als notwendiger Nachweis für die Bereitstellung von Sicherheit - entsprechend den gesetzlichen Vorgaben und dem Stand der Technik - kann nur ein ganzheitliches IT-Sicherheitskonzept gelten. 
 

Unsere Lösungen

Unser Geschäftsbereich Digital Public Services hat umfangreiche Erfahrung in der Etablierung von Informationssicherheitsmanagement nach ISO27001 und BSI-Grundschutz. So haben wir bereits Sicherheitskonzepte für E-Government, E-Health, Industriekunden und die Fraunhofer Gesellschaft für existierende oder neue Systeme erstellt. 

Unsere zertifizierten Expertinnen und Experten unterstützen Sie mit einem ganzheitlichen Ansatz beim Schutz Ihrer Informationssicherheit und der kontinuierlichen Verbesserung gemäß Ihren spezifischen Anforderungen. 

Wir helfen auch gerne bei der Integration Ihres ISMS in Ihr Datenschutzmanagement gemäß DSGVO und ISO 27701, Ihr Risikomanagement gemäß ISO 31000 und Ihr Servicemanagement gemäß ITIL und ISO 20000. 

Wir können auf eine breite Expertise im Bereich der Informationssicherheit und der Einführung eines ISMS für einzelne IT-Anwendungen oder komplexe IT-Landschaften zurückgreifen. 


Der Siko-Helper – Excel als Austauschformat, ein Tool als Arbeitsumgebung 

Ein Beispiel für eine im Geschäftsbereich Digital Public Services entwickelte IT-Sicherheitslösung ist der Siko-Helper. Das Werkzeug erzeugt eine dynamische Excel-Tabelle mit hinterlegten Formeln, die das Sicherheitskonzept einer Behörde oder Organisation gemäß IT-Grundschutz des BSI abbildet. Während der Siko-Helper die Arbeitsumgebung zum Bearbeiten und Analysieren bildet, bleibt die Tabelle das Austauschformat, das heißt gespeichert, verschickt und archiviert wird weiterhin die Excel-Datei, bestehende Prozesse und Vorgaben bleiben so ohne Anpassung kompatibel. 

Die Mehrwerte des Siko-Helpers im praktischen Einsatz: 

  • Transparenz über den gesamten Informationsverbund und alle relevanten Abhängigkeiten 
  • Konsistente und nachvollziehbare Änderungen über alle Bestandteile des Sicherheitskonzepts hinweg 
  • Reduzierter Pflegeaufwand bei wiederkehrenden Anpassungen 
  • Schnellere Identifikation von Handlungsbedarfen und offenen Maßnahmen 
  • Unterstützung von Audits und Übergaben durch strukturierte und nachvollziehbare Dokumentation.

Diese Mehrwerte werden besonders in typischen Anwendungsszenarien aus dem Alltag der Verwaltung sichtbar:

  • Sicherheitskonzepte zusammenführen: Das Tool liest mehrere parallele Konzepte ein, erkennt Überschneidungen bei Zielobjekten und Bausteinen und macht Konflikte sichtbar.
  • Dynamische Übersicht: Statt durch mehrere Tabellenblätter zu klicken, zeigt das Tool auf einen Blick, wie der Informationsverbund aufgebaut ist, welche Bausteine welchen Zielobjekten zugewiesen sind und wo offene Enden bestehen. Filter und Querverweise machen sichtbar, was in einer reinen Excel-Sicht untergeht
  • Änderungen mit Wirkungsanalyse: Wird etwa der Schutzbedarf von „normal“ auf „hoch“ gesetzt, propagiert das Tool die Änderung automatisch und zeigt neue erforderliche Anforderungen und Bausteine. Eine vollständige Änderungshistorie macht bei Audits und Übergaben aus einer Vermutung eine belegbare Aussage.

Im Einsatz reduziert der Siko-Helper den Zeitaufwand für Wartung und Konsistenzprüfung deutlich – und schafft so mehr Raum für die eigentliche Sicherheitsarbeit: die fachliche Risikobewertung, die Abstimmung mit Fachverantwortlichen und die Umsetzung konkreter Maßnahmen.