Smart Meter Gateway- Administration

Größe: px
Ab Seite anzeigen:

Download "Smart Meter Gateway- Administration"

Transkript

1 Smart Meter Gateway- Administration Anforderungen an die Umsetzung aus Sicht der IT eines Versorgungsunternehmens Dr.-Ing. Thomas Klein

2 Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO auf Basis von IT- Grundschutz? Seite 2

3 Intelligente Messsysteme Animation Smart Energy.ppsx Seite 3

4 Intelligente Messsysteme Prinzipielle Systemlandschaft mit neuen Funktionalitäten Seite 4

5 IT-Infrastruktur für Intelligente Messsysteme Anforderungen und Konsequenzen Die Messsysteme versenden die Daten verschlüsselt und signiert Security-Infrastructure zur Entschlüsselung und Kontrolle der Signatur notwendig Die Messsysteme versenden die Daten in einem elektronischen Format Massendatentauglichkeit für die Vielzahl der Messwerte Der Gateway Administrator ist dafür zuständig, die Schlüssel und Zertifikate sowie die Berechtigungsprofile in dem Gateway des Messsystems einzuspielen Komponenten zur Kommunikation mit einem internen System zur Gateway-Administration bzw. mit einem externen Gateway-Administrator notwendig Systemtechnische Abbildung der Funktion GWA notwendig Erweiterungen an den Stammdatenmodellen für die Geräteverwaltung, erweitert um Prozessinformationen Integration in vorhandenen Systeme möglich? Seite 5

6 Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO auf Basis von IT- Grundschutz? Seite 6

7 Seite 7

8 Sensoren Verbraucher Aktoren HAN Stromzähler Gaszähler Wasserzähler Wärmezähler Sicherheitsmodul Smart Meter Gateway Sensoren Verbraucher Aktoren HAN Stromzähler Gaszähler Wasserzähler Wärmezähler Sicherheitsmodul Smart Meter Gateway Sensoren Stromzähler Gaszähler Sensoren Stromzähler Wasserzähler Gaszähler Verbraucher Wärmezähler Wasserzähler Verbraucher Wärmezähler Aktoren Sicherheitsmodul Smart Meter Gateway Aktoren Sicherheitsmodul Smart Meter Gateway CLS CLS CLS CLS CLS CLS CLS CLS Memory Pool Virtual 1 VMFS CPU Pool VMFS Virtual 2 Interconnect Pool VMFS Storage Pool VMFS SAN 1 SAN 2 SAN 3 SAN 4 vmotion Virtual 3 Virtual 4 Technische Plattform HAN Home Area Network - Consumer - Endverbraucher LMN Local Metrological Network M4 - Prosumer - Endverbraucher + Produzent - Consumer - Endverbraucher LMN Local Metrological Network M5 WAN M1 LMN Local Metrological Network Controllable Local Systems WAN HAN Home Area Network BSI Root CA SM-PKI - Prosumer - Endverbraucher + Produzent MT k LMN Local Metrological Network Controllable Local Systems Sub CA Sub CA WAN EXT Hersteller M3 M2 WAN MT k+1 MT k+1 Z(TLS) Z(Enc) Z(Sign) Z(TLS) Z(Sign) Z(TLS) Z(Sign) GPKE WIM Marktprozesse GeLi Abrechnungssystem B2B BSI LF Lieferant VNB Verteilnetzbetreiber SMGW-Admin Initialisierung der Messsysteme Austausch und Pflege der Zertifikate Pflege der Auslese und Tarifprofile Wake-Up-Call durchführen und sicheren Kanal bereitstellen Authentisierung und Autorisierung der Marktteilnehmer Software-Verteilung Betreiberwechsel Administration der Kommunikation zum WAN,CLS,LNM inc. aller Protokolle VVS-SUB- Sub CA CA Z(TL Z( En S) c ) Z( Sig n ) V-Server VMware vsphere LST Leitstelle MDM- CLOUD MDM m3 MDM m2 MDM m1 V-SAN Falconstor NSS Storage Network V-LAN MSB Messstellenbetreiber MDL Messdienstleister Mandant en M1 M2 M3 M4 M... M...n CISCO Data Center Front-End Network / LAN Müns ter Osnab rück Halle Jena Standorte RZ 1 RZ 2 Seite 8

9 Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO auf Basis von IT- Grundschutz? Seite 9

10 BSI TR , Anlage V Anforderungen zum Betrieb beim Administrator Betrieb und Dokumentation eines ISMS Etablierung eines ISMS Erstellung einer Sicherheitskonzeption Risikoanalyse Zusätzliche Anforderungen an den GWA Zeitserver Schlüsselverwaltung Einbringen von Profilen Schwachstellenanalyse und Penetrationstests Nachweis zur Einhaltung der Vorgaben Seite 10

11 Anforderung zum Betrieb beim Administrator Betrieb und Dokumentation eines ISMS GWA muss ein ISMS nach ISO implementieren, betreiben dokumentieren Soweit anwendbar muss ISO/IEC TR (DIN 27009) berücksichtigt werden ( Leitfaden für das Informationssicherheits-Management von Steuerungsanlagen der Energieversorgung auf Grundlage der ISO/IEC ) Zur Erfüllung der Anforderungen muss der IT-Grundschutz verwendet werden BSI-Standard und BSI-Standard 100-3, IT-Grundschutz-Kataloge sind zwingend vorgegeben. BSI-Standard kann unterstützend verwendet werden Schutzbedarf aller an der Administration von Smart Meter Gateways beteiligten Daten, Anwendungen und Systemen des Informationsverbundes für die drei Grundwerte Vertraulichkeit, Integrität und Verfügbarkeit hoch ---> Risikoanalyse entsprechend BSI zwingend Seite 11

12 Anforderung zum Betrieb beim Administrator Zusätzliche Anforderungen an den GWA Zeitserver GWA muss Zeitserver betreiben Muss im Geltungsbereich enthalten sein Abgleich mit anderen Zeitservern Schlüsselverwaltung Korrekte Zuordnung der Schlüssel zu den verwalteten Smart Meter Gateways Dokumentation eines Prozesses zur Verwaltung der öffentlichen Schlüssel und Zertifikate Einbringen von Profilen Dokumentation eines Prozesses zur Einbringung von Profilen zur Tarifierung und zum Messdatenversand Schwachstellenanalyse und Penetrationstests IT-Infrastruktur für die Administration muss regelmäßig einer Schwachstellenanalyse und regelmäßigen Penetrationstests unterzogen werden Durchführung durch eine externe, unabhängige und fachkundige Stelle zwingend Seite 12

13 Anforderung zum Betrieb beim Administrator Nachweis der Einhaltung der Vorgaben GWA muss die Einhaltung der genannten Anforderungen durch ein gültiges Zertifikat nach ISO auf Basis von IT-Grundschutz nachweisen Maßnahmen zum ISMS für Prozesssteuerungssysteme der Energieversorgung nach ISO/IEC TR müssen im Sicherheitskonzept nachweislich berücksichtigt werden, sofern sie anwendbar sind Zusätzlich zur Auditierung des ISMS müssen die zusätzlich aufgeführten Anforderungen an den GWA vollständig geprüft und nachvollziehbar dokumentiert werden Seite 13

14 BSI TR , Anlage VI Betriebsprozesse zur Gateway Administration Inbetriebnahme Messung Datenübertragung Administration Störungserkennung/Diagnose Wechsel des Smart Meter Gateway Administrators Seite 14

15 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Inbetriebnahme des Smart Meter Gateways inkl. Sicherheitsmodul Vor-Personalisierung 2 durch Integrator: GWA ist zu diesem Zeitpunkt bekannt und übermittelt eine signierte Initiale Konfigurationsdatei an den Integrator Personalisierung: initiale Konfiguration des SMGW durch den GWA und die Installation der Betriebsschlüssel Normalbetrieb: Zeitsynchronisation zwischen SMGW und GWA, ggf. Firmware- und/oder Software-Update, Selbsttest SMGW, Konfiguration des SMGW für den Beginn der Messung Seite 15

16 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Der Prozess der Messung und Messwertaufbereitung im SMGW läuft automatisch ab (Hauptprozess) Messung Übertragung der Messwerte von der Messeinrichtung an das SMGW Auswertung der Messwerte im SMGW Speicherung der Messwerte im SMGW Nebenprozesse zur Messung GWA überwacht den gesamten Prozess kontinuierlich Protokollierung in den Logs Seite 16

17 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Datenübertragung: befasst sich nur mit der Übertragung zwischen SMGW und Externen Marktteilnehmern (EMT) GWA ermöglicht die erforderlichen Datenübertragungen durch entsprechende Konfiguration des SMGW GWA stellt durch geeignete Maßnahmen sicher, dass die Datenübertragung ordnungsgemäß abläuft GWA überwacht die Datenübertragung zwischen SMGW und EMT Seite 17

18 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Administration Geräteverwaltung Mandantenverwaltung Profilverwaltung Schlüssel-/Zertifikatsmanagement Firmware-Update Wake-Up-Konfiguration Monitoring SMGW Einspielen von Sicherheits-Updates Einspielen von Anwendungs-Software Weitere Dienste wie z.b. Bereitstellung des Zeitservice Seite 18

19 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Störungserkennung/Diagnose erfolgt grundsätzlich durch den GWA über das WAN Ist Störungserkennung über WAN nicht möglich erfolgt die Störungserkennung /Diagnose im Rahmen einer Vor-Ort- Überprüfung durch den autorisierten Service-Techniker Prozessschritte Störungserkennung/Diagnose listen die Aufgaben des GWA auf Seite 19

20 BSI TR , Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Wechsel des Smart Meter Gateway Administrators Komplexer Prozess SMGW wird nicht gewechselt Es darf zu keiner Unterbrechung der Versorgung oder zu Lücken in der Erhebung und Auswertung von Messdaten kommen Prozessschritte listen de Aufgaben GWA-alt und GWA-neu auf Seite 20

21 BSI TR Sicherheitsanforderungen an die BSI-Sub-CA Als Sicherheitsanforderung müssen die Root sowie die Sub-CAs jeweils über ein Zertifikat "ISO/IEC 27001" verfügen. Es wird empfohlen, die Zertifizierung auf der Basis von IT-Grundschutz vorzunehmen. Die Zertifizierung muss alle Geschäftsprozesse und IT-Systeme des Registrierungs- und Zertifizierungsbetriebs des jeweiligen PKI-Teilnehmers umfassen. Hinsichtlich des Schutzbedarfs muss die Stufe hoch umgesetzt sein. Sofern IT-Grundschutz verwendet wird, kann die Anforderung übergangsweise in Abstimmung mit dem BSI auch durch IT-Grundschutz Auditoren-Testate "IT- Grundschutz Einstiegsstufe" & "IT-Grundschutz Aufbau-stufe" erfüllt werden. Seite 21

22 Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO auf Basis von IT- Grundschutz? Seite 22

23 ISO Zertifizierung auf Basis IT-Grundschutz Relevante Kriterienwerke ISO/IEC Informationstechnik IT-Sicherheitsverfahren Informationssicherheits- Managementsysteme Anforderungen ISO/IEC Informationstechnik IT-Sicherheitsverfahren Leitfaden für das Informationssicherheits-Management ISO/IEC TR (DIN 27009) Leitfaden für das Informationssicherheits-Management von Steuerungsanlagen der Energieversorgung auf Grundlage der ISO/IEC BSI-Standard IT-Grundschutz-Vorgehensweise BSI-Standard Risikoanalyse auf Basis von IT-Grundschutz IT-Grundschutzkataloge des BSI Standard-Sicherheitsmaßnahmen Seite 23

24 Zertifizierungsprozess Seite 24

25 Zertifizierungsprozess Audittypen Voraudit Im Rahmen eines Erst-Zertifizierungsaudit zulässig Im Rahmen eines Re-Zertifizierungsaudit nur bei einer wesentlichen Erweiterung oder Veränderung des Informationsverbundes zulässig Erst-Zertifizierungsaudit Erstmalige Auditierung des Informationsverbundes unter ISO und IT- Grundschutz-Aspekten Zuvor ggf. Durchführung eines Voraudits möglich Überwachungsaudit Integriert in die dreijährige Laufzeit des zertifizierten Informationsverbundes Dient dem Nachweis, dass der zertifizierte Informationsverbund weiterhin den Anforderungen bzgl. ISO und IT-Grundschutz genügt Re-Zertifizierungsaudit Erforderlich nach Zertifikatsablauf, wenn weiterhin eine Zertifizierung des Informationsverbundes angestrebt wird Zum großen Teil identisch mit dem Erst-Zertifizierungsaudit Seite 25

26 Zertifizierungsprozess Erst-Zertifizierung Erstzertifizierungsverfahren durch Annahme des Zertifizierungsantrags eröffnet Im Rahmen der Erstzertifizierung kann ein Voraudit durchgeführt werden Durchführung des Erst-Zertifizierungsaudits Vorlage des vollständigen Auditberichts zum Erst-Zertifizierungsaudit bei der Zertifizierungsstelle Prüfung des Berichts durch die Zertifizierungsstelle Ggf. Zertifikatserteilung Seite 26

27 Zertifizierungsprozess Genereller Ablauf des Zertifizierungsaudits grundsätzlich in zwei getrennten, aufeinander aufbauenden Phasen Phase 1 des Audits: Dokumentenprüfung Prüfung der Referenzdokumente Vorbereitung des Vor-Ort-Audits Erstellung des Prüfplans für die Umsetzungsprüfung Phase 2 des Audits: Umsetzungsprüfung vor Ort Umsetzungsprüfung vor Ort Prüfung von Nachbesserungen Erstellen des Auditberichtes Seite 27

28 Zertifizierungsprozess Referenzdokumente bilden die Grundlage der Zertifizierung. Sie müssen vom Antragsteller dem Auditor und der Zertifizierungsstelle zur Verfügung gestellt werden Richtlinien für Informationssicherheit (A.0) Strukturanalyse (A.1) Schutzbedarfsfeststellung (A.2) Modellierung des Informationsverbundes (A.3) Ergebnis des Basis-Sicherheitschecks (A.4) Ergänzende Sicherheitsanalyse (A.5) Risikoanalyse (A.6) Risikobehandlungsplan (A.7) Seite 28

29 Zertifizierungsprozess Liste der Referenzdokumente Seite 29

30 Smart Meter Gateway Administration aus IT-Sicht Fazit Das Thema Intelligente Messsysteme erfordert mehr als nur den Zukauf einer Software für die Gateway-Administration: Zusätzliches und bisher nicht benötigtes Know-how erforderlich Neue Betriebsprozesse Organisatorische Anpassungen Aufbau eines ISMS nach ISO make or buy? Seite 30

31 Vielen Dank für Ihre Aufmerksamkeit! 31

Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz. Version 1.

Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz. Version 1. Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Version 1.0 Bundesamt für Sicherheit in der Informationstechnik Postfach

Mehr

Verlorene Zeit kann man nicht recyceln Aus der Sicht eines Herstellers von SMGW 2014 SMGW CONEXA 3.0 BSI

Verlorene Zeit kann man nicht recyceln Aus der Sicht eines Herstellers von SMGW 2014 SMGW CONEXA 3.0 BSI Verlorene Zeit kann man nicht recyceln Aus der Sicht eines Herstellers von SMGW Inhalt des Vortrages Die letzten Jahre im Energiemarkt? Umgang mit den Wandel im Energiemarkt Erfahrungen - und Schritte

Mehr

Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz. Version 2.

Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz. Version 2. Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Version 2.0 Bundesamt für Sicherheit in der Informationstechnik Postfach

Mehr

Leitfaden zum sicheren Betrieb von Smart Meter Gateways

Leitfaden zum sicheren Betrieb von Smart Meter Gateways Leitfaden zum sicheren Betrieb von Smart Meter Gateways Wer Smart Meter Gateways verwaltet, muss die IT-Sicherheit seiner dafür eingesetzten Infrastruktur nachweisen. Diesen Nachweis erbringt ein Gateway-

Mehr

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA &

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA & Datenschutz und IT-Sicherheit Smart Meter CA & Gateway Administration SmartMeterCA & Gateway Administration 4 Projekte 4 gute Ideen für den Smart Meter Gateway Administrator Unsere vier Projekte im Überblick

Mehr

Smart Metering Gateway

Smart Metering Gateway Smart Metering Gateway Standardisierte und sichere Plattform für Anwendungen im intelligenten Energienetz Stefan Dörpinghaus OpenLimit SignCubes GmbH 27. November 2014 Inhaltsübersicht Das Smart Meter

Mehr

Standardisierung und Anforderungen an SMGW Administration

Standardisierung und Anforderungen an SMGW Administration Standardisierung und Anforderungen an SMGW Administration Workshop Intelligente Messsysteme und Energiedatennetze Frank Drees, 19.04.2016, Bochum Inhalt 1. Historie 2. Gesetzlicher Rahmen 3. Standards

Mehr

Messstellenbetriebsgesetz

Messstellenbetriebsgesetz Messstellenbetriebsgesetz Zusammenfassung Auf einen Blick: Messstellenbetriebsgesetz (MsbG) Was? Unterstützung der Digitalisierung der Energiewende durch den Einbau und Betrieb von intelligenten Messsystemen

Mehr

Zertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG

Zertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG 2017 Zertifizierung gemäß ISO/IEC 27001 IT-Sicherheitskatalog nach 11 Abs. 1a EnWG MSzert GmbH 18.01.2017 Seite 1 von 4 I Stand 02/2017 Einleitung Der IT-Sicherheitskatalog verpflichtet Strom- und Gasnetzbetreiber

Mehr

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA Datenschutz und IT-Sicherheit in Smart Meter Systemen Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA Smart, sicher und zertifiziert Das Energiekonzept der Bundesregierung sieht

Mehr

BSI Technische Richtlinie

BSI Technische Richtlinie BSI Technische Richtlinie Bezeichnung: Informationssicherheit Anwendungsbereich: De-Mail Kürzel: BSI TR 01201 Teil 6 Version: 1.4 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133

Mehr

Zertifizierung der EU-Zahlstelle nach dem Audit ist vor dem Audit

Zertifizierung der EU-Zahlstelle nach dem Audit ist vor dem Audit Zertifizierung der EU-Zahlstelle nach dem Audit ist vor dem Audit III. Kundenforum des SID 14. November 2017 14. November 2017 Jürgen Kirst (SMUL-Leiter der Zahlstelle) & Denny Dittrich (SID) AGENDA 1

Mehr

Ein starker Partner für Ihren Rollout. innogy Metering -E-world Februar 2017

Ein starker Partner für Ihren Rollout. innogy Metering -E-world Februar 2017 Ein starker Partner für Ihren Rollout innogy Metering -E-world 2017-07 Februar 2017 Als Stadtwerk und Netzbetreiber weiterhin grundzuständiger Messstellenbetreiber bleiben? innogy Metering unterstützt

Mehr

BSI-IGZ-0052-2009. zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH

BSI-IGZ-0052-2009. zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH zum Phoenix Videokonferenzsystem der Phoenix Software GmbH BSI - Bundesamt für Sicherheit in der Informationstechnik, Postfach 20 03 63, D-53133 Bonn Telefon +49 (0)228 9582-0, Fax +49 (0)228 9582-5477,

Mehr

Muster mit Beispiel Verifikation des Basis-Sicherheitschecks im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz

Muster mit Beispiel Verifikation des Basis-Sicherheitschecks im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Muster mit Beispiel Verifikation des Basis-Sicherheitschecks im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Antragsteller: Zertifizierungskennung: BSI-XXX-XXXX Der Inhalt

Mehr

Praxisbericht Zertifizierung Digitale Nachweise in IT-Grundschutz- Zertifizierungsverfahren

Praxisbericht Zertifizierung Digitale Nachweise in IT-Grundschutz- Zertifizierungsverfahren Praxisbericht Zertifizierung Digitale Nachweise in IT-Grundschutz- Zertifizierungsverfahren IT-Grundschutztag 13. Juni 2012, Bremen Dr. Sönke Maseberg "Es gilt auch Handschlagqualität in diesem Bereich,

Mehr

Technische Richtlinie BSI TR-03109

Technische Richtlinie BSI TR-03109 Technische Richtlinie BSI TR-03109 Version 1.0.1, Datum 11.11.2015 Änderungshistorie Version Datum Beschreibung 1.0 18.03.2014 Initiale Version 1.0 1.0.1 11.11.2015 Neues Kapitel 3.6 Bundesamt für Sicherheit

Mehr

Umsetzung der Anschlussbedingungen Verbindungsnetz in Hessen

Umsetzung der Anschlussbedingungen Verbindungsnetz in Hessen Umsetzung der Anschlussbedingungen Verbindungsnetz in Hessen 4. Fachkongress des IT-Planungsrats am 2./3. Mai 2016 in Berlin Manfred Pospich, HZD Agenda Auftrag Rechtsgrundlage Historischer Abriss Anforderungen

Mehr

ConformityZert GmbH. Zertifizierungsprozess ISO 27001

ConformityZert GmbH. Zertifizierungsprozess ISO 27001 ConformityZert GmbH Zertifizierungsprozess ISO 27001 ISO/IEC 27001 Ein ISO 27001 Zertifikat ist das offizielle Gütesiegel für Informationssicherheit. Kunden und Geschäftspartnern beweist es, dass im zertifizierten

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

Vom Ferraris Zähler zum Intelligenten Messsystem. Michael Palm Avacon Verteilnetztechnik

Vom Ferraris Zähler zum Intelligenten Messsystem. Michael Palm Avacon Verteilnetztechnik Vom Ferraris Zähler zum Intelligenten Messsystem Michael Palm 22.10.2014 Avacon Verteilnetztechnik Was werden Sie hören! Die Avacon: Stromversorger? Das intelligente Messsystem Die Rahmenbedingungen Der

Mehr

Das Smart-Energy-System der Zukunft

Das Smart-Energy-System der Zukunft Das Smart-Energy-System der Zukunft Neue Aufgaben, Anforderungen und Prozesse im Messwesen Meter Data Management Systeme - Die Nachfolger der ZFA Köln, 3. Dezember 2012 Fritz Wengeler Darstellung der Kommunikation

Mehr

LEISTUNGSBESCHREIBUNG ZERTIFIZIERUNG NACH ISO 9001 UND ISO 14001

LEISTUNGSBESCHREIBUNG ZERTIFIZIERUNG NACH ISO 9001 UND ISO 14001 LEISTUNGSBESCHREIBUNG ZERTIFIZIERUNG NACH ISO 9001 UND ISO 14001 ALLGEMEIN Eine Zertifizierung nach ISO 9001 bzw. ISO 14001 erfolgt prinzipiell in 2 Schritten: Prüfung der Managementdokumentation auf Übereinstimmung

Mehr

SerNet. Praxisbericht: Überwachungsaudit nach dem neuen Zertifizierungsschema. Alexander Koderman. SerNet GmbH

SerNet. Praxisbericht: Überwachungsaudit nach dem neuen Zertifizierungsschema. Alexander Koderman. SerNet GmbH Praxisbericht: Überwachungsaudit nach dem neuen Zertifizierungsschema Seite 1 / 2007-2012 Service Network GmbH Alexander Koderman GmbH Überwachungsaudit BSI Auditierungsschema: erteiltes Zertifikat ist

Mehr

Smart Meter Rollout. Anforderungen SMGA inkl. ISO 27001. Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G

Smart Meter Rollout. Anforderungen SMGA inkl. ISO 27001. Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G Smart Meter Rollout Anforderungen SMGA inkl. ISO 27001 Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G Peter Thanisch RWE Deutschland AG Mülheim an der Ruhr, 2. Geschäftsführer-Austausch

Mehr

Smart Meter Anforderungen an sichere und intelligente Messsysteme

Smart Meter Anforderungen an sichere und intelligente Messsysteme Smart Meter Anforderungen an sichere und intelligente Messsysteme AEL Energy Days 2017 André Lange Mitteldeutsche Netzgesellschaft Strom mbh Magdeburger Straße 36 06112 Halle (Saale) www.mitnetz-strom.de

Mehr

Technische Vorgaben zur Gewährleistung von Datenschutz und Informationssicherheit durch den Einsatz von Smart Meter Gateways

Technische Vorgaben zur Gewährleistung von Datenschutz und Informationssicherheit durch den Einsatz von Smart Meter Gateways www.pwc.de Technische Vorgaben zur Gewährleistung von Datenschutz und Informationssicherheit durch den Einsatz von Smart Meter Gateways Agenda 1. Einführung 2. Begriffsdefinitionen und Grundsätze zu Datenschutz

Mehr

Das Smart Meter Gateway im Einsatz. Thomas Wolski Smart Grid Forum, Hannover Messe 2015

Das Smart Meter Gateway im Einsatz. Thomas Wolski Smart Grid Forum, Hannover Messe 2015 Das Smart Meter Gateway im Einsatz Thomas Wolski Smart Grid Forum, Hannover Messe 2015 Die Power Plus Communications AG 50 Mitarbeiter Sitz in Mannheim Eigentümer Team und Vorstand British Gas CCC Private

Mehr

Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen

Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen , Hofäckerstr. 32, 74374 Zaberfeld Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen Das nachfolgend aufgeführte Unternehmen (im Folgenden

Mehr

Zertifizierung gemäß ISO/IEC 27001

Zertifizierung gemäß ISO/IEC 27001 Zertifizierung gemäß ISO/IEC 27001 Einleitung ISO/IEC 27001 ist der internationale Standard für Informationssicherheit. Er behandelt Anforderungen an ein Informationssicherheits-Managementsystem. Dadurch

Mehr

EW Medien und Kongresse GmbH

EW Medien und Kongresse GmbH FNN-Infotag 1 Intelligente Messsysteme vor dem Rollout Der Countdown läuft! ZMP KOMPAKT 16. Juni 2016 Estrel Hotel Berlin 2 Mit welchen Geräten können wir Anfang 2017 starten? STAND DER GERÄTEENTWICKLUNG

Mehr

Ausblick und Diskussion. Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit

Ausblick und Diskussion. Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit Ausblick und Diskussion Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit IT-Grundschutz-Tag, Köln, 12.05.2016 IT-Grundschutz-Tools IT-Grundschutz-Tools Übersicht lizenzierter

Mehr

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz ISMS und Sicherheitskonzepte ISO 27001 und IT-Grundschutz Aufbau eines ISMS, Erstellung von Sicherheitskonzepten Bei jedem Unternehmen mit IT-basierenden Geschäftsprozessen kommt der Informationssicherheit

Mehr

IT-Grundschutz - Informationssicherheit ohne Risiken & Nebenwirkungen

IT-Grundschutz - Informationssicherheit ohne Risiken & Nebenwirkungen IT-Grundschutz - Informationssicherheit ohne Risiken & Nebenwirkungen Jonas Paulzen Bundesamt für Sicherheit in der Informationstechnik Grundlagen der Informationssicherheit und IT-Grundschutz 2. IT-Grundschutz-Tag

Mehr

Zertifizierung von IT-Standards

Zertifizierung von IT-Standards Zertifizierung von IT-Standards Dozent Aykut Bader Datum 18. Oktober 2016 Ort Nürnberg Akkreditierung & Zertifizierung Internationale Akkreditierungsforen (IAF) Nationale Akkreditierungsstellen (z.b. DAkkS,

Mehr

Digitalisierung und Informationssicherheit: Herausforderungen oder gelebter Alltag? September 2016

Digitalisierung und Informationssicherheit: Herausforderungen oder gelebter Alltag? September 2016 www.pwc.de Digitalisierung und Informationssicherheit: Herausforderungen oder gelebter Alltag? Agenda 1. Einführung: Digitalisierung der Energiewirtschaft 2. Datenkommunikation und die energiewirtschaftliche

Mehr

Datenschutz und Datensicherheit im Smart Home - rechtliche Rahmenbedingungen für Wohnungsunternehmen und Vermieter -

Datenschutz und Datensicherheit im Smart Home - rechtliche Rahmenbedingungen für Wohnungsunternehmen und Vermieter - Energieforum West Datenschutz und Datensicherheit im Smart Home - rechtliche Rahmenbedingungen für Wohnungsunternehmen und Vermieter - Dr.-Ing. Lutz Martiny achelos GmbH, Paderborn Leiter KF 5 Green with

Mehr

Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu?

Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu? Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu? Intelligente Energie in der Landwirtschaft Brakel, 11.11.2016 Gesetz zur Digitalisierung der Energiewende Gesetz zur Digitalisierung

Mehr

Zertifizierungsvorbereitung großer Informationsverbünde

Zertifizierungsvorbereitung großer Informationsverbünde Zertifizierungsvorbereitung großer Informationsverbünde 5. IT Grundschutztag 22.11.2012 Presse und Besucherzentrum des BPA Raum 4-6, Reichstagufer 14, 10117 Berlin Referent: Axel Leitner Unternehmensberater

Mehr

Zertifizierung Auditdauer und Preise

Zertifizierung Auditdauer und Preise , Hofäckerstr. 32, 74374 Zaberfeld Zertifizierung Auditdauer und Preise Seite 1 von 9 , Hofäckerstr. 32, 74374 Zaberfeld Impressum Herausgeber Leiter der Zertifizierungsstelle Hofäckerstr. 32, 74374 Zaberfeld,

Mehr

Ihre neue Aufgabe Smart Meter Gateway Administration

Ihre neue Aufgabe Smart Meter Gateway Administration Ihre neue Aufgabe Smart Meter Gateway Administration Das umfassende Lösungspaket für einen wirtschaftlichen Einstieg. www.schleupen.de Schleupen AG 2 Ihre neue Aufgabe: Smart Meter Gateway Administration

Mehr

ISMS und Sicherheitskonzepte ISO 27001 und IT-Grundschutz

ISMS und Sicherheitskonzepte ISO 27001 und IT-Grundschutz ISMS und Sicherheitskonzepte ISO 27001 und IT-Grundschutz Aufbau eines ISMS, Erstellung von Sicherheitskonzepten Bei jedem Unternehmen mit IT-basierenden Geschäftsprozessen kommt der Informationssicherheit

Mehr

Absicherung von Smart-Meter-Umgebungen

Absicherung von Smart-Meter-Umgebungen Absicherung von Smart-Meter-Umgebungen Vom Prototyp zum Produkt Prof. Dr. Kai-Oliver Detken DECOIT GmbH Fahrenheitstraße 9 D-28359 Bremen https://www.decoit.de [email protected] Portfolio der DECOIT GmbH

Mehr

smartoptimo Ihr Partner für das intelligente Messwesen

smartoptimo Ihr Partner für das intelligente Messwesen smartoptimo Ihr Partner für das intelligente Messwesen Wirtschaftliche Umsetzung für MSB, Netz und Vertrieb Mit der Kompetenz-, System-, Prozess- und Einkaufsplattform von smartoptimo Gateway-Administration

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Stadt Zürich Albisriederstrasse 201 8022 Zürich, Schweiz für das OIZ Rechenzentrum Hagenholz die Erfüllung

Mehr

Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung

Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung Prüfschema Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung durch die greeneagle certification GmbH Beim Strohhause 17 20097 Hamburg Version 1.2 Änderungshistorie Datum Version Bemerkung

Mehr

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Version: 1.1 Datum: 01.06.2016 Änderungsverfolgung Version Datum Geänderte Seiten / Kapitel Autor Bemerkungen 1.0 07.01.2016 Alle F. Thater Initiale

Mehr

Sicherheit integrierter Gebäudesysteme - Bedrohungsszenarien, Lösungsansätze - Markus Ullmann

Sicherheit integrierter Gebäudesysteme - Bedrohungsszenarien, Lösungsansätze - Markus Ullmann Sicherheit integrierter Gebäudesysteme - Bedrohungsszenarien, Lösungsansätze - Markus Ullmann Bundesamt für Sicherheit in der Informationstechnik (BSI) Connected Living 2013 Agenda Studie: Integrierte

Mehr

GWA PILOTIERUNG BSI MESSSYSTEME

GWA PILOTIERUNG BSI MESSSYSTEME BUSINESS IN THE FAST LANE GWA PILOTIERUNG BSI MESSSYSTEME Pilotprojekt mit GWA und EMT Funktionen nach offiziellen BSI Vorgaben Köln, 18.02.2015 Aktueller Status Pilotprojekte Das Zähler- und Messwesen

Mehr

IT-Sicherheitszertifikat

IT-Sicherheitszertifikat Bundesamt Deutsches erteilt vom IT-Sicherheitszertifikat Bundesamt ISO 27001-Zertifikat auf der Basis von IT-Grundschutz Technisches Facility Management für hochverfügbare Datacenter der e-shelter facility

Mehr

Technische Richtlinie BSI TR Anlage VI: Betriebsprozesse

Technische Richtlinie BSI TR Anlage VI: Betriebsprozesse 1 2 Technische Richtlinie BSI TR-03109-1 Anlage VI: Betriebsprozesse 3 4 Version 1.0, Datum 18.03.2013 5 6 7 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899

Mehr

Smart Meter Gateway Administration as a service aus der Schleupen.Cloud

Smart Meter Gateway Administration as a service aus der Schleupen.Cloud Smart Meter Gateway Administration as a service aus der Schleupen.Cloud. Präsentationsvorlage (Interessenten) Stand: 25.2.2015 Version 2.1 Schleupen AG Agenda Regelwerk + Roadmap + Sachstand im Markt Prozesse

Mehr

Brandschutzbeauftragter (TÜV )

Brandschutzbeauftragter (TÜV ) TÜV NORD Akademie Personenzertifizierung Merkblatt IT-Grundschutzexperte (TÜV ) Zertifizierungsprogramm: Merkblatt Brandschutzbeauftragter (TÜV ) Merkblatt IT-Grundschutzexperte (TÜV ) Anforderungen an

Mehr

Der neue IT-Grundschutz im Kontext der ISO 27001

Der neue IT-Grundschutz im Kontext der ISO 27001 Der neue IT-Grundschutz im Kontext der ISO 27001 Dipl.-Ing. Stefan Karg Studium Elektro- und Informationstechnik an der TU-München seit 2003 schwerpunktmäßig Beschäftigung mit Fragen des technischen Datenschutzes

Mehr

BSI IT-GRUNDSCHUTZ 3.0: EINE PRAGMATISCHE VORGEHENSWEISE. Alternative Ansätze im Sicherheitsmanagement

BSI IT-GRUNDSCHUTZ 3.0: EINE PRAGMATISCHE VORGEHENSWEISE. Alternative Ansätze im Sicherheitsmanagement BSI IT-GRUNDSCHUTZ 3.0: EINE PRAGMATISCHE VORGEHENSWEISE Alternative Ansätze im Sicherheitsmanagement Knud Brandis Studium Rechtswissenschaft an der Universität Potsdam Master of Business Administration

Mehr

Mindestanforderungen an das Smart-Meter-Gateway Zertifizierungsprobleme Berlin, 15. Mai 2017

Mindestanforderungen an das Smart-Meter-Gateway Zertifizierungsprobleme Berlin, 15. Mai 2017 www.pwclegal.de Mindestanforderungen an das Smart-Meter-Gateway Zertifizierungsprobleme Berlin, Agenda 1. Der aktuelle Stand der Zertifizierungsverfahren 2. Technische Praxisprobleme 3. Überlegungen zu

Mehr

26. DECUS Symposium. IT-Grundschutz-Zertifizierung

26. DECUS Symposium. IT-Grundschutz-Zertifizierung 26. DECUS Symposium IT-Grundschutz-Zertifizierung Angelika Jaschob E-Mail: [email protected] Referat I 1.4 - Systemsicherheit und Grundschutz Dipl. Math. Angelika Jaschob 1 Das BSI Das wurde 1991 auf

Mehr

Infoveranstaltung für Entscheider und Metering-Spezialisten

Infoveranstaltung für Entscheider und Metering-Spezialisten Infoveranstaltung für Entscheider und Metering-Spezialisten Matthias Görner Mülheim, 23.03.2017 Agenda Kurzvorstellung Robotron Datenbank Software GmbH Handlungsfelder EMT Skizze eines Systemaufbaus für

Mehr

Die praxisorientierte IT-Grundschutzzertifizierung

Die praxisorientierte IT-Grundschutzzertifizierung Die praxisorientierte IT-Grundschutzzertifizierung Praxisbericht von der Vorbereitung bis zum Zertifikat Sascha Grund Globalways AG KA-IT-Si Karlsruher IT-Sicherheitsinitiative Inhalt Vorstellung Sascha

Mehr

Expertenforum Smarter Energy. Die strategische Informationsplattform für Kunden und Interessenten der Schleupen AG.

Expertenforum Smarter Energy. Die strategische Informationsplattform für Kunden und Interessenten der Schleupen AG. Expertenforum Smarter Energy Die strategische Informationsplattform für Kunden und Interessenten der Schleupen AG. www.schleupen.de Schleupen AG 2 Die neuen Aufgaben sind Ihre Herausforderungen! Die schon

Mehr

IT-Grundschutz. Manuel Atug & Daniel Jedecke Chaos Computer Club Cologne (C4) e.v. OpenChaos Januar 2007

IT-Grundschutz. Manuel Atug & Daniel Jedecke Chaos Computer Club Cologne (C4) e.v. OpenChaos Januar 2007 IT-Grundschutz Chaos Computer Club Cologne (C4) e.v. OpenChaos Januar 2007 IT-Grundschutzhandbuch Agenda Ziel der IT-Sicherheit Das IT-Grundschutzhandbuch Umsetzung des IT-Grundschutzhandbuchs Ausbaustufen

Mehr

MYBUSINESS SMART ENERGY

MYBUSINESS SMART ENERGY BUSINESS IN THE FAST LANE MYBUSINESS SMART ENERGY Lösungen für alle Marktrollen Herausforderungen durch das GDEW Marktrollen und Funktionen ändern sich WER SEIN MESSWESEN BEHALTEN WILL, MUSS SICH BEWEGEN!

Mehr

ISO 27001: Basis für formales Verfahren zur Zertifzierung; seit 2005 internationaler Standard; Prozessorientierter Ansatz

ISO 27001: Basis für formales Verfahren zur Zertifzierung; seit 2005 internationaler Standard; Prozessorientierter Ansatz 1. Vorgehensweise IT Grundschutz (BSI 100-2) und ISO27000, inklusive Vergleich zwischen beiden Grundschutz: Idee: ähnliche Risiken in vielen Systemen pauschalisierte Gefährdungslage, Auswahl der Sicherheitsmaßnahmen

Mehr

Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz

Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz Auditierungsschema Version 1.0 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 228 99 9582-111

Mehr

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher BSI TR-03138 (RESISCAN) Ersetzendes Scannen einfach und sicher Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0 E-Mail: [email protected] Internet:

Mehr

FNN-Hinweis. Lastenheft Mikroprozesse für das Smart Meter Gateway, Typ G1

FNN-Hinweis. Lastenheft Mikroprozesse für das Smart Meter Gateway, Typ G1 FNN-Hinweis Lastenheft Mikroprozesse für das Smart Meter Gateway, Typ G1 Version 0.9 15. September 2015 Impressum Forum Netztechnik / Netzbetrieb im VDE (FNN) Bismarckstraße 33, 10625 Berlin Telefon: +

Mehr

PEFC SCHWEIZ NORMATIVES DOKUMENT ND 003. Anforderungen zur Zertifizierung auf Ebene eines Betriebes

PEFC SCHWEIZ NORMATIVES DOKUMENT ND 003. Anforderungen zur Zertifizierung auf Ebene eines Betriebes PEFC SCHWEIZ NORMATIVES DOKUMENT ND 003 Anforderungen zur Zertifizierung auf Ebene eines Betriebes verabschiedet durch das Lenkungsgremium am 3. April 2007 Inhaltsverzeichnis 4.1. ANTRAGSTELLER: EINZELBETRIEB

Mehr

IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter

IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter Agenda 1) Warum IT-Sicherheit? 2) IT-Sicherheit der Netzleitstelle 3) Ausweitung auf Smart Meter 2 Definition IT-Sicherheit IT-Sicherheit betrifft

Mehr

Muster mit Beispiel Auditbericht des Überwachungsaudits im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz

Muster mit Beispiel Auditbericht des Überwachungsaudits im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz Muster mit Beispiel Auditbericht des Überwachungsaudits im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Auditierte Institution: Zertifizierungskennung: BSI-000000000 Eine

Mehr

IoT + BPM: Neue Carrier-Service- Angebote für den Energie-Sektor. SyroCon Consulting GmbH Bosch Software Innovations GmbH

IoT + BPM: Neue Carrier-Service- Angebote für den Energie-Sektor. SyroCon Consulting GmbH Bosch Software Innovations GmbH IoT + BPM: Neue Carrier-Service- Angebote für den Energie-Sektor SyroCon Consulting GmbH Bosch Software Innovations GmbH Managed Energy Services als neue Dienste von Carriern Die Entwicklungen im Energiesektor

Mehr

ENERGYCA FÜR DIE SMART METERING PKI

ENERGYCA FÜR DIE SMART METERING PKI ENERGYCA FÜR DIE SMART METERING PKI Herausforderungen Zertifizierung nach ISO27001, BSI TR-03145 und Smart Metering Certificate Policy Regelmäßige Anpassungen der Richtlinien Gesonderte spezielle Skills

Mehr

IT-Sicherheit in der Energiewirtschaft

IT-Sicherheit in der Energiewirtschaft IT-Sicherheit in der Energiewirtschaft Sicherer und gesetzeskonformer IT-Systembetrieb Dr. Joachim Müller Ausgangssituation Sichere Energieversorgung ist Voraussetzung für das Funktionieren unseres Gemeinwesens

Mehr

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung

Mehr

Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung

Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung Angestellten Forum des ZVK Stuttgart 04.03.2016 Birgit Reinecke ZentraleEinrichtungPhysiotherapieund

Mehr

DIGITALE STROMZÄHLER

DIGITALE STROMZÄHLER DIGITALE STROMZÄHLER Für Unternehmen, Gewerbe und Haushalte DAS GESETZ ZUR DIGITALISIERUNG DER ENERGIEWENDE Mit dem 2016 in Kraft getretenen Gesetz zur Digitalisierung der Energiewende schafft die Bundesregierung

Mehr

STARTSCHUSS FÜR DIE DIGITALISIERUNG DER ENERGIEWENDE INTEGRIERTE LÖSUNGEN DER IDS-GRUPPE

STARTSCHUSS FÜR DIE DIGITALISIERUNG DER ENERGIEWENDE INTEGRIERTE LÖSUNGEN DER IDS-GRUPPE www.ids.de www.goerlitz.com STARTSCHUSS FÜR DIE DIGITALISIERUNG DER ENERGIEWENDE INTEGRIERTE LÖSUNGEN DER IDS-GRUPPE 1 EINLEITUNG Am 23. Juni wurde das Gesetz zur Digitalisierung der Energiewende im Bundestag

Mehr

Auditbericht ISO 14001

Auditbericht ISO 14001 Auditbericht ISO 14001 von Peter Maczey Auditbericht Instrument für Analyse und Bewertung Vorgaben in der ISO 19011 Der Auditbericht ist ein vielfach unterschätztes Instrument der Sachstandsanalyse sowie

Mehr

BSI - Zertifizierung. Ziele & Nutzen. nach ISO auf der Basis von IT-Grundschutz für die ekom21 KGRZ Hessen. 05/24/12 DiKOM Süd in Wiesbaden

BSI - Zertifizierung. Ziele & Nutzen. nach ISO auf der Basis von IT-Grundschutz für die ekom21 KGRZ Hessen. 05/24/12 DiKOM Süd in Wiesbaden BSI - Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz für die ekom21 KGRZ Hessen Ziele & Nutzen 05/24/12 DiKOM Süd in Wiesbaden Inhalt 1. Ziele 2. Fragen 3. Vorgehensweise 4. Projekt 5.

Mehr

Gesetz zur Digitalisierung der Energiewende. und dessen Auswirkungen auf das Messwesen

Gesetz zur Digitalisierung der Energiewende. und dessen Auswirkungen auf das Messwesen Gesetz zur Digitalisierung der Energiewende und dessen Auswirkungen auf das Messwesen 04. November 2015: Sicher ins intelligente Netz Energiewende digital: Ab 2017 sorgen intelligente Messsysteme nach

Mehr

BPMN 2.0, SCOR und ISO 27001. oder anders gesagt. BPMN is sexy?

BPMN 2.0, SCOR und ISO 27001. oder anders gesagt. BPMN is sexy? BPMN 2.0, SCOR und ISO 27001 oder anders gesagt. BPMN is sexy? Seite 1 SCOR (Supply-Chain Operations Reference-model) Das SCOR-Modell ist ein Prozess- Referenzmodell für die Unternehmens- und Branchenübergreifende

Mehr

BSI-Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter

BSI-Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter BSI-Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter Alex Didier Essoh und Dr. Clemens Doubrava 4. Grundschutztag 2010 Darmstadt - 25.11.2010 Ziel Ziel des BSI ist es, gemeinsam mit den Marktteilnehmern

Mehr

Der bessere Schutz. VDE-zertifizierte Informationssicherheit

Der bessere Schutz. VDE-zertifizierte Informationssicherheit Der bessere Schutz VDE-zertifizierte Informationssicherheit Die Informationssicherheitsprüfung 1. Bestätigung zur grundsätzlichen Umsetzung eines IT-Schutzkonzepts Die Architektur, das Software-Design

Mehr

Antrag auf Zertifizierung eines Managementsystems durch die PwC Certification Services GmbH Antrag

Antrag auf Zertifizierung eines Managementsystems durch die PwC Certification Services GmbH Antrag www.pwc-cert.com Antrag auf Zertifizierung eines Managementsystems durch die PwC Certification Services GmbH Antrag Dokumentenart: Mandant: Autor: Wählen Sie ein Element aus. Klicken Sie hier, um Text

Mehr

_isms_27001_fnd_de_sample_set01_v2, Gruppe A

_isms_27001_fnd_de_sample_set01_v2, Gruppe A 1) Wodurch zeichnet sich ein führungsstarkes Top-Management im Zusammenhang mit einem ISMS aus? a) Klares Bekenntnis zu Informationssicherheitszielen (100%) b) Beurteilung aller Informationssicherheitsrisiken

Mehr

Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz. Prüfschema für ISO 27001-Audits

Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz. Prüfschema für ISO 27001-Audits Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz Prüfschema für ISO 27001-Audits Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 228 99 9582-111

Mehr

Lösungen und Services

Lösungen und Services BUSINESS IN THE FAST LANE Lösungen und Services Übersicht Köln, 21.05.2014, Dr. Stefan Klose BUSINESS IN THE FAST LANE IT Lösungen für die Energiewirtschaft Next Level Integration (NLI) ist Software Hersteller

Mehr

Umsetzungsverfahren. Inhalt. KMU-Zertifizierung Informationssicherheit

Umsetzungsverfahren. Inhalt. KMU-Zertifizierung Informationssicherheit Umsetzungsverfahren KMU-Zertifizierung Informationssicherheit Inhalt Umsetzungsverfahren... 1 Umsetzungsverfahren zur KMU-Zertifizierung nach OVVI Summary... 2 1. Information Security Policy / IT-Sicherheitsleitlinie...

Mehr

Antrag auf Erteilung eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik (BSI)

Antrag auf Erteilung eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) Antrag auf Erteilung eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) Für den unter Ziffer 3 genannten Untersuchungsgegenstand

Mehr

Die Grundlage für Ihre IT- Sicherheit. BSI ISO IT-Notfallplanung

Die Grundlage für Ihre IT- Sicherheit. BSI ISO IT-Notfallplanung Die Grundlage für Ihre IT- Sicherheit BSI 101-104 ISO 27001 IT-Notfallplanung CONTECHNET Der deutsche Spezialist für prozessorientierte Notfallplanung Unser Leitbild: Dynamische und komplexe Strukturen

Mehr

Service-Provider unter Compliance-Druck

Service-Provider unter Compliance-Druck Service-Provider unter -Druck Informationssicherheit und Interne Kontrollsysteme nach PS 951 ITS-Breakfast 28.10.2016, Bochum Referentin: Kirsten Messer-Schmidt Erhöhte Nachweispflicht 2 Service Provider

Mehr

Security und Privacy im Smart Home aus Sicht des Nutzers. Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach

Security und Privacy im Smart Home aus Sicht des Nutzers. Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach Security und Privacy im Smart Home aus Sicht des Nutzers Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach Beispiele die den Nutzer betreffen können Schnittstellen, die angegriffen werden:

Mehr

BSI Smart Meter Gateway

BSI Smart Meter Gateway BSI Smart Meter Gateway Nutzung der bestehenden Kommunikations- Infrastruktur Janosch Wagner 18.09.2013 Über Power Plus Communications AG Lösung für zukunftsfähige Smart Grids TK-Standards auf dem Nieder-/Mittelspannungsnetz

Mehr

BSI Technische Richtlinie

BSI Technische Richtlinie Seite 1 von 13 BSI Technische Richtlinie BSI Bezeichnung: Technische Richtlinie De-Mail Bezeichnung: Anwendungsbereich: De-Mail Sicherheit Modulübergreifend Anwendungsbereich: Kürzel: BSI De-Mail TR 01201

Mehr

ISO Zertifizierung

ISO Zertifizierung SÜD IT AG Security & Mittelstand ISO 27001 Zertifizierung Motivation Inhalte Ablauf Aufwände Ergebnisse Dr. Stefan Krempl, ISO 27001 Lead-Auditor, Datenschutzbeauftragter [email protected] Süd IT AG -

Mehr

ENTSPANNT LERNEN CYBER AKADEMIE- SUMMER SCHOOL. Lead-Auditor nach ISO/IEC Juli IT-Grundschutz-Experte

ENTSPANNT LERNEN CYBER AKADEMIE- SUMMER SCHOOL. Lead-Auditor nach ISO/IEC Juli IT-Grundschutz-Experte Cyber Akademie (CAk) ist eine eingetragene Marke CYBER AKADEMIE- SUMMER SCHOOL ENTSPANNT LERNEN Lead-Auditor nach ISO/IEC 27001 17. 21. Juli 2017 IT-Grundschutz-Experte 7. 11. August 2017 Weitere Informationen

Mehr

Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar.

Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar. Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar. www.schleupen.de Schleupen AG 2 Herausforderungen des Betriebs der IT-Systeme IT-Systeme werden aufgrund technischer und gesetzlicher

Mehr