Benutzer-Werkzeuge

Webseiten-Werkzeuge


Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
start [06.06.2026] – angelegt - Externe Bearbeitung 127.0.0.1start [30.06.2026] (aktuell) admin
Zeile 1: Zeile 1:
-<WRAP tip+<WRAP info
-//Sehr geehrter Besucher, Sie sehen hier den öffentlichen ISMS-Bereich einer fiktiven **@WIKI@**. Als angemeldeter Benutzer, können Sie auch den internen Bereich vollständig einsehen. Sie bekommen die Zugangsdaten an eine Mail-Adresse gesendet, die Sie unter Registrieren angeben können. Bitte ändern Sie das erhaltene Passwort nach der ersten Anmeldung unter Ihrem Benutzerprofil. Alles weitere können Sie (auch ohne Registrierung) in der [[doku:start|Dokumentation]] nachlesen.//+Willkommen im ISMS-Arbeitsbereich der **@WIKI@**.
  
-//Diese ISMS-Wiki-Vorlage befindet sich noch im AufbauDie Strukturen des ISMS sind vollständigdie Musterdaten werden jedoch ständig erweitertum Ihnen später ein vollständiges ISMS präsentieren zu können. Wenn Sie diese ISMS-Vorlage [[doku:installation|herunterladen]]müssen Sie die Daten der @WIKI@ durch eigene Daten ersetzen, was sich relativ einfach gestaltet, weil der Rahmen und die Struktur des Wikis erhalten bleiben.//+Dieses Wiki unterstützt die gemeinsame Bearbeitung des Informationssicherheitsmanagements und der NIS2-/BSIG-UmsetzungEs dient dazu, Strukturen, VerantwortlichkeitenMaßnahmenNachweise und offene Punkte nachvollziehbar zu dokumentieren.
  
-//**Wir wünschen Ihnen viel Spaß, beim Stöbern in unserer kostenlosen ISMS-Vorlage!**//+Die interne Bearbeitung erfolgt nach Anmeldung in den freigegebenen Bereichen. Bitte ergänzen Sie Informationen nur mit erkennbarem Datenstand und behandeln Sie interne Inhalte entsprechend ihrer Vertraulichkeit. 
 + 
 +Hinweise zur Mitarbeit finden Sie in der [[nis2:kunde:mitarbeit|Mitarbeit im Wiki]] und in der [[doku:start|Dokumentation]].
 </WRAP> </WRAP>
  
Zeile 16: Zeile 18:
   * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse    * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse 
  
-Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz) und dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:+Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz)dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der NIS2-Richtlinie mit dem für die nationale Umsetzung vorgegebenem BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:
    
   * Organisatorisch, Personenbezogen, Physisch, Technologisch    * Organisatorisch, Personenbezogen, Physisch, Technologisch 
  
-Jede Maßnahme wurd durch Attribute gekennzeichnet die sich in folgende fünf Eigenschaften (Attribute) einteilen lassen:+Jede Maßnahme wird durch Attribute gekennzeichnet die sich in folgende fünf Eigenschaften (Attribute) einteilen lassen:
    
   * Kategorisierung, Informationssicherheitsmerkmale, Cybersicherheitskonzepte, Betriebsfähigkeit, Sicherheitsbereiche   * Kategorisierung, Informationssicherheitsmerkmale, Cybersicherheitskonzepte, Betriebsfähigkeit, Sicherheitsbereiche
  
  
-Die [[nis2|NIS2]] ist die aktuelle EU-Richtlinie zur Stärkung der Cybersicherheit und macht den Aufbau eines robusten Informationssicherheits-Managementsystems (ISMS) erforderlich. Die Richtlinie erfordert von Unternehmen die Umsetzung von angemessenen Sicherheitsmaßnahmen zum Schutz ihrer Netz- und Informationssysteme. Dazu gehören die Einführung von Sicherheitsrichtlinien und -verfahren, die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe. Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsigroup.com/globalassets/localfiles/de-de/isoiec-27001/ressourcen/bsi-ce-nis2-mapping-tool-de-de-en.pdf|NIS2 to +Die [[nis2|NIS2]] ist die aktuelle EU-Richtlinie zur Stärkung der Cybersicherheit und macht den Aufbau eines robusten Informationssicherheits-Managementsystems (ISMS) erforderlich. Die Richtlinie erfordert von Unternehmen die Umsetzung von angemessenen Sicherheitsmaßnahmen zum Schutz ihrer Netz- und Informationssysteme. Dazu gehören  
-ISO/IEC 27001 Mapping Tool]]+  * die Einführung von Sicherheitsrichtlinien und -verfahren,  
 +  * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie  
 +  * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe.  
 +Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Infopakete/NIS-2-ISO27001/NIS-2-ISO-27001_node.html|ISO/IEC 27001 im Kontext NIS-2/BSIG]]
  
  
  
  
start.1780740915.txt.gz · Zuletzt geändert: von 127.0.0.1