Willkommen im ISMS-Arbeitsbereich der Stadtwerke Dietzenbach GmbH.

Dieses Wiki unterstützt die gemeinsame Bearbeitung des Informationssicherheitsmanagements und der NIS2-/BSIG-Umsetzung. Es dient dazu, Strukturen, Verantwortlichkeiten, Maßnahmen, Nachweise und offene Punkte nachvollziehbar zu dokumentieren.

Die interne Bearbeitung erfolgt nach Anmeldung in den freigegebenen Bereichen. Bitte ergänzen Sie Informationen nur mit erkennbarem Datenstand und behandeln Sie interne Inhalte entsprechend ihrer Vertraulichkeit.

Hinweise zur Mitarbeit finden Sie in der Mitarbeit im Wiki und in der Dokumentation.

ISMS

In diesem Dokument wird die Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines Informationssicherheitsmanagementsystems (ISMS) der Stadtwerke Dietzenbach GmbH festgelegt. Das System stellt innerhalb der Stadtwerke Dietzenbach GmbH eine strategische Entscheidung dar und richtet sich nach den Bedürfnissen und Zielen, den Sicherheitsanforderungen, den organisatorischen Abläufen sowie Struktur der Stadtwerke Dietzenbach GmbH.

Das ISMS umfasst alle Regelungen, die für die Steuerung und Lenkung des Unternehmens sorgen. Es legt fest, mit welchen Instrumenten und Methoden die Leitungsebene die auf Informationssicherheit ausgerichteten Aufgaben und Aktivitäten nachvollziehbar lenkt, plant, ein­setzt, durchführt, überwacht und verbessert. Dazu gehören wie folgt:

Das ISMS richtet sich nach der Norm ISO/IEC 27001:2022 (Informationssicherheit, Cybersicherheit und Datenschutz), dem IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der NIS2-Richtlinie mit dem für die nationale Umsetzung vorgegebenem BSI-Gesetz. Die ISO-Norm umfasst 93 Kontrollen, die in folgende Maßnahmen-Bereiche unterteilt sind:

Jede Maßnahme wird durch Attribute gekennzeichnet die sich in folgende fünf Eigenschaften (Attribute) einteilen lassen:

Die NIS2 ist die aktuelle EU-Richtlinie zur Stärkung der Cybersicherheit und macht den Aufbau eines robusten Informationssicherheits-Managementsystems (ISMS) erforderlich. Die Richtlinie erfordert von Unternehmen die Umsetzung von angemessenen Sicherheitsmaßnahmen zum Schutz ihrer Netz- und Informationssysteme. Dazu gehören

Diese Maßnahmen werden durch das ISMS zusammengefasst, abgedeckt und ergänzt. Eine Zuordnung zwischen den ISO/IEC 27001:2022 und NIS-2 Bestimmungen kann im folgendem BSI-Dokument eingesehen werden: ISO/IEC 27001 im Kontext NIS-2/BSIG