GPP Projekte gemeinsam zum Erfolg führen www.it-sicherheit-bayern.de Informations-Sicherheit mit ISIS12 GPP Service GmbH & Co. KG Kolpingring 18 a 82041 Oberhaching Tel.: +49 89 61304-1 Fax: +49 89 61304-294 E-Mail: info@gpp-service.de www.gpp-service.de GPP Service GmbH & Co. KG Ihr Partner für IT-Dienstleistungen
Wozu Informationssicherheit? Die Nutzung informationstechnischer Systeme und des Internets durchdringen in immer größerem Umfang private, öffentliche und unternehmerische Bereiche. Dem Benefit, der sich durch die Nutzung der digitalen Datenverarbeitung ergibt, stehen die Abhängigkeit von der Verfügbarkeit der IT-Systeme und Daten, der Schutz der IT- Systeme und Daten vor Angriffen und Zugriff durch unberechtigte Dritte gegenüber. Durch die allgegenwärtige Vernetzung und Nutzung neuester Informationstechnologien geraten sensible Unternehmensdaten immer mehr ins Visier von Angreifern. Der Schutz eines Unternehmens / einer Organisation vor unternehmerischen Risiken, vor der Verletzung von Rechtsvorschriften und vor Schädigungen durch externe sowie durch eigene Mitarbeiter hat an Bedeutung stark zugenommen. Im worst-case Fall kann die Existenz eines Unternehmens bedroht sein. Anforderungen, Randbedingungen und Förderung der Informationssicherheit in öffentlichen Verwaltungen finden sich im Anschluss. Das Ziel eines Informationssicherheitssystems muss sein, mindestens so viel wie notwendig aber auf keinen Fall weniger zu realisieren. Fa. GPP Service GmbH & Co. KG unterstützt und begleitet Sie mit zertifizierten Auditoren und akkreditierten Beratern im Rahmen von Zertifizierungsprozessen nach ISA+, ISIS12, ISO/IEC 27001 und/oder bei Erstellung von IT-Sicherheitsleitlinien und / oder IT-Sicherheitskonzepten Bayerischer IT-Sicherheitscluster e.v. Bayerischer IT-Sicherheitscluster e.v. GPP Projekte gemeinsam zum Erfolg führen #2
Mit BSI IT-Grundschutz, ISO/IEC 27001 und ISIS12 wird der Bedarf der großen und mittelständischen Unternehmen bereits sehr gut abgedeckt, jedoch eignen sich diese Standards nicht für den Einstieg in die Informationssicherheit. Deshalb wurde durch das Bayerische IT-Sicherheitscluster die Informations-Sicherheits-Analyse (ISA+) initiiert. ISIS12 (Informations-Sicherheitsmanagement-System in 12 Schritten) Für kleine und mittlere Unternehmen (KMU) ist ISIS12 eine Alternative zu den komplexen Sicherheitsstandards BSI IT-Grundschutz und ISO/IEC 27001. ISIS12 ist ein speziell für den Mittelstand entwickeltes praxisnahes Verfahren, um Informationssicherheits-Managementsystem zu etablieren und zu betreiben. Sie rüsten sich damit z.b. gegen Wirtschaftsspionage, erfüllen gesetzliche Anforderungen, erhöhen die Verfügbarkeit Ihrer Daten und Ihrer IT-System und schaffen durch das Zertifikat Vertrauen bei Ihren Kunden. Mit der eigenständigen ISIS12 Zertifizierung schaffen Sie Grundlagen für eine späteren Upgrade durch Zertifizierung nach ISO/IEC 27001 oder BSI IT-Grundschutz, da ISIS12 auf Teilen des Maßnahmenkatalogs des BSI IT-Grundschutzes aufsetzt. Drei Phasen und zwölf Schritte ISIS12 beschreibt ein sequentielles Verfahren. Die Erstellung der Leitlinie als zentrales Dokument steht am Beginn. Bayerischer IT-Sicherheitscluster e.v. GPP Projekte gemeinsam zum Erfolg führen #3
Der ISIS12-Workflow sieht 12 Schritte vor, die in drei Phasen Initialisierungsphase (Schritt 1 und Schritt 2), Festlegung der Aufbau- und Ablauforganisation (Schritt 3 bis Schritt 5), Entwicklung und Umsetzung ISIS12-Konzept (Schritt 6 und folgende) eingeteilt sind. Die Unternehmensleitung trägt die Gesamtverantwortung für die Informationssicherheit, initiiert den dafür notwendigen Sicherheitsprozess und stellt die dafür erforderlichen Ressourcen zur Verfügung. Ohne diese Basis sind die weiteren Schritte nicht erfolgreich umzusetzen. In den ersten zwei Phasen werden die wichtigen Vorarbeiten, wie die Erstellung der Leitlinie zur Informationssicherheit und Festlegung der Aufbauund Ablauforganisation, durchgeführt, bevor mit den operativen Arbeiten im Schritt 6 der Konzeption und Implementierung der integrierten Sicherheitskonzeption begonnen wird. Der Fokus des Schritts 12 liegt auf der stetigen Optimierung des Informationssicherheits-Management-Systems (ISMS) durch weitere ISIS12-Zyklen. Mittels einer abschließenden Zertifizierung können Sie Ihr professionelles Engagement im Bereich der Informationssicherheit eindrucksvoll demonstrieren. Ihre Vorteile Schneller, einfacher und kostengünstiger Einstieg in die Informationssicherheit Spezielle Konzeption für mittelständische Unternehmen und Verwaltungen Als Vorstufe zur Zertifizierung nach BSI IT-Grundschutz oder ISO/IEC 27001 auch für große Unternehmen bestens geeignet Einführung in 12 aufbauenden Verfahrensschritten Klar formulierte Anweisungen auch zur IT-Dokumentation und zum IT-Service-Management Sensibilisierung der Mitarbeiter Fokussierung auf unternehmenskritische Anwendungen und verbundene IT-Systeme Radikale Reduzierung des Maßnahmenkatalogs gegenüber BSI IT-Grundschutz Zertifikat ein Wettbewerbsfaktor, der speziell für mittelständische Unternehmen immer wichtiger wird Nutzung des Logos zum Nachweis Ihrer erfolgreichen Zertifizierung GPP Projekte gemeinsam zum Erfolg führen #4
Informationssicherheit in der öffentlichen Verwaltung Förderung Rahmenbedingungen IT-Planungsrat (2013): Leitlinie zur Informationssicherheit in öffentlichen Verwaltungen. Gutachten Fraunhofer AISEC (2014): ISIS12 ist eine geeignete Vorgehensweise zur Einführung eines ISMS. Bekanntmachung Bay. Staatsministerium des Innern, für Bau und Verkehr (2015): Bis Ende 2018 müssen staatliche und kommunale Behörden, sofern sie Ebenen-übergreifende IT-Verfahren einsetzen, die Leitlinie zur Informationssicherheit in öffentlichen Verwaltungen erfüllen. Infoblatt, 01.06.2015 des Bayerischen Staatsministeriums des Innern, für Bau und Verkehr zur Förderung der Informationssicherheit bei kommunalen Gebietskörperschaften. Zuwendungsvereinbarung zur Umsetzung der Unterstützung bei der Implementierung des Informationssicherheits-Managementsystems (ISMS) in den Bayerischen kommunalen Gebietskörperschaften. Nutzen Sie rechtzeitig die verfügbaren Haushaltsmittel der staatlichen Förderung Förderungsberechtigte Förderberechtigt sind alle bayerischen kommunalen Gebietskörperschaften deren Zusammenschlüsse und die von ihnen in öffentlich-rechtlicher Form geführten Unternehmen und Einrichtungen mit Sitz in Bayern mit bis zu 500 Arbeitsplätzen. GPP Projekte gemeinsam zum Erfolg führen #5
Förderungsumfang Einmalige Förderung von Ausgaben zur Implementierung bzw. Zertifizierung eines ISMS, das die Mindestanforderungen gemäß der Leitlinie für Informationssicherheit in der öffentlichen Verwaltung des IT-Planungsrats erfüllt, stehen. Die Mindestanforderungen sind aktuell (09/2015) IT-Grundschutz des BSI, ISO/IEC 2700X und ISIS12. Anteilige Förderung von bis zu 50% (max. 15.000 ) der zuwendungsfähigen Ausgaben Förderfähige Ausgaben Beratung und Begleitung durch qualifizierte IT-Dienstleister Schulungen (Erst-)Zertifizierung des ISMS Die Förderung muss vor der Beauftragung eines lizensierten IT-Dienstleisters beantragt werden und genehmigt sein. Verfahren Die organisatorische Abwicklung erfolgt durch das Bayerische IT-Sicherheitscluster e.v. (www.it-sicherheit-bayern.de) Bayerisches Staatsministerium des Innern, für Bau und Verkehr GPP Projekte gemeinsam zum Erfolg führen #6
Minimieren Sie Ihre Risiken und steigen Sie in ISIS12 ein. Als lizenzierter ISIS12-Dienstleister beraten wir Sie hier gerne. Wir unterstützen Sie bei den erforderlichen Schritten und begleiten Sie bis zur Zertifizierung. Ihr persönlicher Ansprechpartner steht Ihnen dazu gerne zur Verfügung ANSPRECHPARTNER Peter Mutter Dipl. Inf. Akkreditierter ISA+ Berater Zertifizierter ISIS12 Berater Tel: 089 61304 347 Mobil: 0160 1536198 E-Mail: P.Mutter@gpp-service.de oder Frau Antje Krämer Assistenz Tel: 089 61304 287 E-Mail: A.Kraemer@gppservice.de Geheimschutz Die GPP Service GmbH & Co. KG ist ein geheimschutzbetreutes Unternehmen. GPP Projekte gemeinsam zum Erfolg führen #7