Benutzer-Werkzeuge

Webseiten-Werkzeuge


Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
start [06.06.2026] – angelegt - Externe Bearbeitung 127.0.0.1start [30.06.2026] (aktuell) – admin
Zeile 1: Zeile 1:
-<WRAP tip> +<WRAP info> 
-//Sehr geehrter Besucher, Sie sehen hier den öffentlichen ISMS-Bereich einer fiktiven **@WIKI@**. Als angemeldeter Benutzer, können Sie auch den internen Bereich vollständig einsehen. Sie bekommen die Zugangsdaten an eine Mail-Adresse gesendet, die Sie unter Registrieren angeben können. Bitte ändern Sie das erhaltene Passwort nach der ersten Anmeldung unter Ihrem Benutzerprofil. Alles weitere können Sie (auch ohne Registrierung) in der [[doku:start|Dokumentation]] nachlesen.//+Willkommen im ISMS-Arbeitsbereich der **@WIKI@**.
  
-//Diese ISMS-Wiki-Vorlage befindet sich noch im Aufbau. Die Strukturen des ISMS sind vollständig, die Musterdaten werden jedoch ständig erweitert, um Ihnen später ein vollständiges ISMS präsentieren zu können. Wenn Sie diese ISMS-Vorlage [[doku:installation|herunterladen]], müssen Sie die Daten der @WIKI@ durch eigene Daten ersetzen, was sich relativ einfach gestaltet, weil der Rahmen und die Struktur des Wikis erhalten bleiben.//+Dieses Wiki unterstützt die gemeinsame Bearbeitung des Informationssicherheitsmanagements und der NIS2-/BSIG-Umsetzung. Es dient dazu, Strukturen, Verantwortlichkeiten, Maßnahmen, Nachweise und offene Punkte nachvollziehbar zu dokumentieren.
  
-//**Wir wünschen Ihnen viel Spaß, beim Stöbern in unserer kostenlosen ISMS-Vorlage!**//+Die interne Bearbeitung erfolgt nach Anmeldung in den freigegebenen Bereichen. Bitte ergänzen Sie Informationen nur mit erkennbarem Datenstand und behandeln Sie interne Inhalte entsprechend ihrer Vertraulichkeit. 
 + 
 +Hinweise zur Mitarbeit finden Sie in der [[nis2:kunde:mitarbeit|Mitarbeit im Wiki]] und in der [[doku:start|Dokumentation]].
 </WRAP> </WRAP>
  
Zeile 16: Zeile 18:
   * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse    * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse 
  
-Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz) und dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:+Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der NIS2-Richtlinie mit dem für die nationale Umsetzung vorgegebenem BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:
    
   * Organisatorisch, Personenbezogen, Physisch, Technologisch    * Organisatorisch, Personenbezogen, Physisch, Technologisch 
  
-Jede Maßnahme wurd durch Attribute gekennzeichnet die sich in folgende fünf Eigenschaften (Attribute) einteilen lassen:+Jede Maßnahme wird durch Attribute gekennzeichnet die sich in folgende fünf Eigenschaften (Attribute) einteilen lassen:
    
   * Kategorisierung, Informationssicherheitsmerkmale, Cybersicherheitskonzepte, Betriebsfähigkeit, Sicherheitsbereiche   * Kategorisierung, Informationssicherheitsmerkmale, Cybersicherheitskonzepte, Betriebsfähigkeit, Sicherheitsbereiche
  
  
-Die [[nis2|NIS2]] ist die aktuelle EU-Richtlinie zur Stärkung der Cybersicherheit und macht den Aufbau eines robusten Informationssicherheits-Managementsystems (ISMS) erforderlich. Die Richtlinie erfordert von Unternehmen die Umsetzung von angemessenen Sicherheitsmaßnahmen zum Schutz ihrer Netz- und Informationssysteme. Dazu gehören die Einführung von Sicherheitsrichtlinien und -verfahren, die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe. Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsigroup.com/globalassets/localfiles/de-de/isoiec-27001/ressourcen/bsi-ce-nis2-mapping-tool-de-de-en.pdf|NIS2 to +Die [[nis2|NIS2]] ist die aktuelle EU-Richtlinie zur Stärkung der Cybersicherheit und macht den Aufbau eines robusten Informationssicherheits-Managementsystems (ISMS) erforderlich. Die Richtlinie erfordert von Unternehmen die Umsetzung von angemessenen Sicherheitsmaßnahmen zum Schutz ihrer Netz- und Informationssysteme. Dazu gehören  
-ISO/IEC 27001 Mapping Tool]]+  * die Einführung von Sicherheitsrichtlinien und -verfahren,  
 +  * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie  
 +  * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe.  
 +Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Infopakete/NIS-2-ISO27001/NIS-2-ISO-27001_node.html|ISO/IEC 27001 im Kontext NIS-2/BSIG]]
  
  
  
  
start.1780740915.txt.gz · Zuletzt geändert: von 127.0.0.1