Benutzer-Werkzeuge

Webseiten-Werkzeuge


Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
start [26.06.2026] adminstart [30.06.2026] (aktuell) admin
Zeile 18: Zeile 18:
   * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse    * Managementprinzipien, Ressourcen, Mitarbeiter, Sicherheitsprozesse 
  
-Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und die NIS2-Richtlinie mit dem für die nationale Umsetzung vorgenommenen BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:+Das ISMS richtet sich nach der Norm **ISO/IEC 27001:2022** (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der NIS2-Richtlinie mit dem für die nationale Umsetzung vorgegebenem BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:
    
   * Organisatorisch, Personenbezogen, Physisch, Technologisch    * Organisatorisch, Personenbezogen, Physisch, Technologisch 
Zeile 31: Zeile 31:
   * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie    * die Identifizierung und Bewältigung von Sicherheitsvorfällen sowie 
   * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe.    * die Gewährleistung einer ausreichenden Widerstandsfähigkeit gegen Cyberangriffe. 
-Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.openkritis.de/massnahmen/nis2-mapping-standards-implementing.html]]+Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: [[https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Infopakete/NIS-2-ISO27001/NIS-2-ISO-27001_node.html|ISO/IEC 27001 im Kontext NIS-2/BSIG]]
  
  
  
  
start.1782457832.txt.gz · Zuletzt geändert: von admin