Benutzer-Werkzeuge

Webseiten-Werkzeuge


Diese Seite dürfen sie nicht sehen.

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
start [26.06.2026] adminstart [30.06.2026] (aktuell) admin
Zeile 2: Zeile 2:
 Willkommen im ISMS-Arbeitsbereich der **@WIKI@**. Willkommen im ISMS-Arbeitsbereich der **@WIKI@**.
  
-Dieses Wiki dient der gemeinsamen Bearbeitung, Dokumentation und Weiterentwicklung des Informationssicherheitsmanagements. Es verbindet die bestehenden ISMS-Strukturen mit den Anforderungen aus NIS2/BSIG und unterstützt dabei, Verantwortlichkeiten, Nachweise, Maßnahmen und offene Punkte nachvollziehbar zu pflegen.+Dieses Wiki unterstützt die gemeinsame Bearbeitung des Informationssicherheitsmanagements und der NIS2-/BSIG-Umsetzung. Es dient dazu, Strukturen, Verantwortlichkeiten, Maßnahmen, Nachweise und offene Punkte nachvollziehbar zu dokumentieren.
  
-Öffentlich sichtbare Inhalte beschränken sich auf allgemeine Informationen. Die interne Bearbeitung erfolgt nach Anmeldung in den jeweils freigegebenen Bereichen. Bitte behandeln Sie die im Wiki enthaltenen Informationen entsprechend ihrer Vertraulichkeit und ergänzen Sie fachliche Angaben nur dort, wo Zuständigkeit und Datenstand geklärt sind.+Die interne Bearbeitung erfolgt nach Anmeldung in den freigegebenen Bereichen. Bitte ergänzen Sie Informationen nur mit erkennbarem Datenstand und behandeln Sie interne Inhalte entsprechend ihrer Vertraulichkeit.
  
-Hinweise zur Bedienung und zur Mitarbeit finden Sie in der [[nis2:kunde:mitarbeit|Mitarbeit im Wiki]] und in der [[doku:start|Dokumentation]].+Hinweise zur Mitarbeit finden Sie in der [[nis2:kunde:mitarbeit|Mitarbeit im Wiki]] und in der [[doku:start|Dokumentation]].
 </WRAP> </WRAP>
  
Zeile 18: Zeile 18:
   * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse    * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse 
  
-Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und die NIS2-Richtlinie mit dem für die nationale Umsetzung vorgenommenen BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:+Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der NIS2-Richtlinie mit dem für die nationale Umsetzung vorgegebenem BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:
    
   * Organisatorisch, Personenbezogen, Physisch, Technologisch    * Organisatorisch, Personenbezogen, Physisch, Technologisch 
Zeile 31: Zeile 31:
   * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie    * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie 
   * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe.    * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe. 
-Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.openkritis.de/massnahmen/nis2-mapping-standards-implementing.html]]+Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Infopakete/NIS-2-ISO27001/NIS-2-ISO-27001_node.html|ISO/IEC 27001 im Kontext NIS-2/BSIG]]
  
  
  
  
start.1782451838.txt.gz · Zuletzt geändert: von admin