Smart Meter Gateway- Administration

Ähnliche Dokumente
Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz. Version 1.

Verlorene Zeit kann man nicht recyceln Aus der Sicht eines Herstellers von SMGW 2014 SMGW CONEXA 3.0 BSI

Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz. Version 2.

Leitfaden zum sicheren Betrieb von Smart Meter Gateways

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA &

Smart Metering Gateway

Standardisierung und Anforderungen an SMGW Administration

Messstellenbetriebsgesetz

Zertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

BSI Technische Richtlinie

Zertifizierung der EU-Zahlstelle nach dem Audit ist vor dem Audit

Ein starker Partner für Ihren Rollout. innogy Metering -E-world Februar 2017

BSI-IGZ zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH

Muster mit Beispiel Verifikation des Basis-Sicherheitschecks im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz

Praxisbericht Zertifizierung Digitale Nachweise in IT-Grundschutz- Zertifizierungsverfahren

Technische Richtlinie BSI TR-03109

Umsetzung der Anschlussbedingungen Verbindungsnetz in Hessen

ConformityZert GmbH. Zertifizierungsprozess ISO 27001

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Vom Ferraris Zähler zum Intelligenten Messsystem. Michael Palm Avacon Verteilnetztechnik

Das Smart-Energy-System der Zukunft

LEISTUNGSBESCHREIBUNG ZERTIFIZIERUNG NACH ISO 9001 UND ISO 14001

SerNet. Praxisbericht: Überwachungsaudit nach dem neuen Zertifizierungsschema. Alexander Koderman. SerNet GmbH

Smart Meter Rollout. Anforderungen SMGA inkl. ISO Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR und 52 MSB-G

Smart Meter Anforderungen an sichere und intelligente Messsysteme

Technische Vorgaben zur Gewährleistung von Datenschutz und Informationssicherheit durch den Einsatz von Smart Meter Gateways

Das Smart Meter Gateway im Einsatz. Thomas Wolski Smart Grid Forum, Hannover Messe 2015

Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen

Zertifizierung gemäß ISO/IEC 27001

EW Medien und Kongresse GmbH

Ausblick und Diskussion. Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

IT-Grundschutz - Informationssicherheit ohne Risiken & Nebenwirkungen

Zertifizierung von IT-Standards

Digitalisierung und Informationssicherheit: Herausforderungen oder gelebter Alltag? September 2016

Datenschutz und Datensicherheit im Smart Home - rechtliche Rahmenbedingungen für Wohnungsunternehmen und Vermieter -

Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu?

Zertifizierungsvorbereitung großer Informationsverbünde

Zertifizierung Auditdauer und Preise

Ihre neue Aufgabe Smart Meter Gateway Administration

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

Absicherung von Smart-Meter-Umgebungen

smartoptimo Ihr Partner für das intelligente Messwesen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen

Sicherheit integrierter Gebäudesysteme - Bedrohungsszenarien, Lösungsansätze - Markus Ullmann

GWA PILOTIERUNG BSI MESSSYSTEME

IT-Sicherheitszertifikat

Technische Richtlinie BSI TR Anlage VI: Betriebsprozesse

Smart Meter Gateway Administration as a service aus der Schleupen.Cloud

Brandschutzbeauftragter (TÜV )

Der neue IT-Grundschutz im Kontext der ISO 27001

BSI IT-GRUNDSCHUTZ 3.0: EINE PRAGMATISCHE VORGEHENSWEISE. Alternative Ansätze im Sicherheitsmanagement

Mindestanforderungen an das Smart-Meter-Gateway Zertifizierungsprobleme Berlin, 15. Mai 2017

26. DECUS Symposium. IT-Grundschutz-Zertifizierung

Infoveranstaltung für Entscheider und Metering-Spezialisten

Die praxisorientierte IT-Grundschutzzertifizierung

Expertenforum Smarter Energy. Die strategische Informationsplattform für Kunden und Interessenten der Schleupen AG.

IT-Grundschutz. Manuel Atug & Daniel Jedecke Chaos Computer Club Cologne (C4) e.v. OpenChaos Januar 2007

MYBUSINESS SMART ENERGY

ISO 27001: Basis für formales Verfahren zur Zertifzierung; seit 2005 internationaler Standard; Prozessorientierter Ansatz

Zertifizierung nach ISO auf der Basis von IT-Grundschutz

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher

FNN-Hinweis. Lastenheft Mikroprozesse für das Smart Meter Gateway, Typ G1

PEFC SCHWEIZ NORMATIVES DOKUMENT ND 003. Anforderungen zur Zertifizierung auf Ebene eines Betriebes

IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter

Muster mit Beispiel Auditbericht des Überwachungsaudits im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz

IoT + BPM: Neue Carrier-Service- Angebote für den Energie-Sektor. SyroCon Consulting GmbH Bosch Software Innovations GmbH

ENERGYCA FÜR DIE SMART METERING PKI

IT-Sicherheit in der Energiewirtschaft

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung

DIGITALE STROMZÄHLER

STARTSCHUSS FÜR DIE DIGITALISIERUNG DER ENERGIEWENDE INTEGRIERTE LÖSUNGEN DER IDS-GRUPPE

Auditbericht ISO 14001

BSI - Zertifizierung. Ziele & Nutzen. nach ISO auf der Basis von IT-Grundschutz für die ekom21 KGRZ Hessen. 05/24/12 DiKOM Süd in Wiesbaden

Gesetz zur Digitalisierung der Energiewende. und dessen Auswirkungen auf das Messwesen

BPMN 2.0, SCOR und ISO oder anders gesagt. BPMN is sexy?

BSI-Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter

Der bessere Schutz. VDE-zertifizierte Informationssicherheit

Antrag auf Zertifizierung eines Managementsystems durch die PwC Certification Services GmbH Antrag

_isms_27001_fnd_de_sample_set01_v2, Gruppe A

Zertifizierung nach ISO auf der Basis von IT-Grundschutz. Prüfschema für ISO Audits

Lösungen und Services

Umsetzungsverfahren. Inhalt. KMU-Zertifizierung Informationssicherheit

Antrag auf Erteilung eines ISO Zertifikats auf der Basis von IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik (BSI)

Die Grundlage für Ihre IT- Sicherheit. BSI ISO IT-Notfallplanung

Service-Provider unter Compliance-Druck

Security und Privacy im Smart Home aus Sicht des Nutzers. Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach

BSI Smart Meter Gateway

BSI Technische Richtlinie

ISO Zertifizierung

ENTSPANNT LERNEN CYBER AKADEMIE- SUMMER SCHOOL. Lead-Auditor nach ISO/IEC Juli IT-Grundschutz-Experte

Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar.

Transkript:

Smart Meter Gateway- Administration Anforderungen an die Umsetzung aus Sicht der IT eines Versorgungsunternehmens Dr.-Ing. Thomas Klein

Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO 27001 auf Basis von IT- Grundschutz? Seite 2

Intelligente Messsysteme Animation Smart Energy.ppsx Seite 3

Intelligente Messsysteme Prinzipielle Systemlandschaft mit neuen Funktionalitäten Seite 4

IT-Infrastruktur für Intelligente Messsysteme Anforderungen und Konsequenzen Die Messsysteme versenden die Daten verschlüsselt und signiert Security-Infrastructure zur Entschlüsselung und Kontrolle der Signatur notwendig Die Messsysteme versenden die Daten in einem elektronischen Format Massendatentauglichkeit für die Vielzahl der Messwerte Der Gateway Administrator ist dafür zuständig, die Schlüssel und Zertifikate sowie die Berechtigungsprofile in dem Gateway des Messsystems einzuspielen Komponenten zur Kommunikation mit einem internen System zur Gateway-Administration bzw. mit einem externen Gateway-Administrator notwendig Systemtechnische Abbildung der Funktion GWA notwendig Erweiterungen an den Stammdatenmodellen für die Geräteverwaltung, erweitert um Prozessinformationen Integration in vorhandenen Systeme möglich? Seite 5

Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO 27001 auf Basis von IT- Grundschutz? Seite 6

Seite 7

Sensoren Verbraucher Aktoren HAN Stromzähler Gaszähler Wasserzähler Wärmezähler Sicherheitsmodul Smart Meter Gateway Sensoren Verbraucher Aktoren HAN Stromzähler Gaszähler Wasserzähler Wärmezähler Sicherheitsmodul Smart Meter Gateway Sensoren Stromzähler Gaszähler Sensoren Stromzähler Wasserzähler Gaszähler Verbraucher Wärmezähler Wasserzähler Verbraucher Wärmezähler Aktoren Sicherheitsmodul Smart Meter Gateway Aktoren Sicherheitsmodul Smart Meter Gateway CLS CLS CLS CLS CLS CLS CLS CLS Memory Pool Virtual 1 VMFS CPU Pool VMFS Virtual 2 Interconnect Pool VMFS Storage Pool VMFS SAN 1 SAN 2 SAN 3 SAN 4 vmotion Virtual 3 Virtual 4 Technische Plattform HAN Home Area Network - Consumer - Endverbraucher LMN Local Metrological Network M4 - Prosumer - Endverbraucher + Produzent - Consumer - Endverbraucher LMN Local Metrological Network M5 WAN M1 LMN Local Metrological Network Controllable Local Systems WAN HAN Home Area Network BSI Root CA SM-PKI - Prosumer - Endverbraucher + Produzent MT k LMN Local Metrological Network Controllable Local Systems Sub CA Sub CA WAN EXT Hersteller M3 M2 WAN MT k+1 MT k+1 Z(TLS) Z(Enc) Z(Sign) Z(TLS) Z(Sign) Z(TLS) Z(Sign) GPKE WIM Marktprozesse GeLi Abrechnungssystem B2B BSI-27001 LF Lieferant VNB Verteilnetzbetreiber SMGW-Admin Initialisierung der Messsysteme Austausch und Pflege der Zertifikate Pflege der Auslese und Tarifprofile Wake-Up-Call durchführen und sicheren Kanal bereitstellen Authentisierung und Autorisierung der Marktteilnehmer Software-Verteilung Betreiberwechsel Administration der Kommunikation zum WAN,CLS,LNM inc. aller Protokolle VVS-SUB- Sub CA CA Z(TL Z( En S) c ) Z( Sig n ) V-Server VMware vsphere LST Leitstelle MDM- CLOUD MDM m3 MDM m2 MDM m1 V-SAN Falconstor NSS Storage Network V-LAN MSB Messstellenbetreiber MDL Messdienstleister Mandant en M1 M2 M3 M4 M... M...n CISCO Data Center Front-End Network / LAN Müns ter Osnab rück Halle Jena Standorte RZ 1 RZ 2 Seite 8

Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO 27001 auf Basis von IT- Grundschutz? Seite 9

BSI TR-03109-1, Anlage V Anforderungen zum Betrieb beim Administrator Betrieb und Dokumentation eines ISMS Etablierung eines ISMS Erstellung einer Sicherheitskonzeption Risikoanalyse Zusätzliche Anforderungen an den GWA Zeitserver Schlüsselverwaltung Einbringen von Profilen Schwachstellenanalyse und Penetrationstests Nachweis zur Einhaltung der Vorgaben Seite 10

Anforderung zum Betrieb beim Administrator Betrieb und Dokumentation eines ISMS GWA muss ein ISMS nach ISO 27001 implementieren, betreiben dokumentieren Soweit anwendbar muss ISO/IEC TR 27019 (DIN 27009) berücksichtigt werden ( Leitfaden für das Informationssicherheits-Management von Steuerungsanlagen der Energieversorgung auf Grundlage der ISO/IEC 27002 ) Zur Erfüllung der Anforderungen muss der IT-Grundschutz verwendet werden BSI-Standard 100-2 und BSI-Standard 100-3, IT-Grundschutz-Kataloge sind zwingend vorgegeben. BSI-Standard 100-1 kann unterstützend verwendet werden Schutzbedarf aller an der Administration von Smart Meter Gateways beteiligten Daten, Anwendungen und Systemen des Informationsverbundes für die drei Grundwerte Vertraulichkeit, Integrität und Verfügbarkeit hoch ---> Risikoanalyse entsprechend BSI 100-3 zwingend Seite 11

Anforderung zum Betrieb beim Administrator Zusätzliche Anforderungen an den GWA Zeitserver GWA muss Zeitserver betreiben Muss im Geltungsbereich enthalten sein Abgleich mit anderen Zeitservern Schlüsselverwaltung Korrekte Zuordnung der Schlüssel zu den verwalteten Smart Meter Gateways Dokumentation eines Prozesses zur Verwaltung der öffentlichen Schlüssel und Zertifikate Einbringen von Profilen Dokumentation eines Prozesses zur Einbringung von Profilen zur Tarifierung und zum Messdatenversand Schwachstellenanalyse und Penetrationstests IT-Infrastruktur für die Administration muss regelmäßig einer Schwachstellenanalyse und regelmäßigen Penetrationstests unterzogen werden Durchführung durch eine externe, unabhängige und fachkundige Stelle zwingend Seite 12

Anforderung zum Betrieb beim Administrator Nachweis der Einhaltung der Vorgaben GWA muss die Einhaltung der genannten Anforderungen durch ein gültiges Zertifikat nach ISO 27001 auf Basis von IT-Grundschutz nachweisen Maßnahmen zum ISMS für Prozesssteuerungssysteme der Energieversorgung nach ISO/IEC TR 27019 müssen im Sicherheitskonzept nachweislich berücksichtigt werden, sofern sie anwendbar sind Zusätzlich zur Auditierung des ISMS müssen die zusätzlich aufgeführten Anforderungen an den GWA vollständig geprüft und nachvollziehbar dokumentiert werden Seite 13

BSI TR-03109-1, Anlage VI Betriebsprozesse zur Gateway Administration Inbetriebnahme Messung Datenübertragung Administration Störungserkennung/Diagnose Wechsel des Smart Meter Gateway Administrators Seite 14

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Inbetriebnahme des Smart Meter Gateways inkl. Sicherheitsmodul Vor-Personalisierung 2 durch Integrator: GWA ist zu diesem Zeitpunkt bekannt und übermittelt eine signierte Initiale Konfigurationsdatei an den Integrator Personalisierung: initiale Konfiguration des SMGW durch den GWA und die Installation der Betriebsschlüssel Normalbetrieb: Zeitsynchronisation zwischen SMGW und GWA, ggf. Firmware- und/oder Software-Update, Selbsttest SMGW, Konfiguration des SMGW für den Beginn der Messung Seite 15

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Der Prozess der Messung und Messwertaufbereitung im SMGW läuft automatisch ab (Hauptprozess) Messung Übertragung der Messwerte von der Messeinrichtung an das SMGW Auswertung der Messwerte im SMGW Speicherung der Messwerte im SMGW Nebenprozesse zur Messung GWA überwacht den gesamten Prozess kontinuierlich Protokollierung in den Logs Seite 16

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Datenübertragung: befasst sich nur mit der Übertragung zwischen SMGW und Externen Marktteilnehmern (EMT) GWA ermöglicht die erforderlichen Datenübertragungen durch entsprechende Konfiguration des SMGW GWA stellt durch geeignete Maßnahmen sicher, dass die Datenübertragung ordnungsgemäß abläuft GWA überwacht die Datenübertragung zwischen SMGW und EMT Seite 17

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Administration Geräteverwaltung Mandantenverwaltung Profilverwaltung Schlüssel-/Zertifikatsmanagement Firmware-Update Wake-Up-Konfiguration Monitoring SMGW Einspielen von Sicherheits-Updates Einspielen von Anwendungs-Software Weitere Dienste wie z.b. Bereitstellung des Zeitservice Seite 18

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Störungserkennung/Diagnose erfolgt grundsätzlich durch den GWA über das WAN Ist Störungserkennung über WAN nicht möglich erfolgt die Störungserkennung /Diagnose im Rahmen einer Vor-Ort- Überprüfung durch den autorisierten Service-Techniker Prozessschritte Störungserkennung/Diagnose listen die Aufgaben des GWA auf Seite 19

BSI TR-03109-1, Anlage VI Betriebsprozesse soweit es den SMGW-Admin (GWA) betrifft Wechsel des Smart Meter Gateway Administrators Komplexer Prozess SMGW wird nicht gewechselt Es darf zu keiner Unterbrechung der Versorgung oder zu Lücken in der Erhebung und Auswertung von Messdaten kommen Prozessschritte listen de Aufgaben GWA-alt und GWA-neu auf Seite 20

BSI TR-03109-4 Sicherheitsanforderungen an die BSI-Sub-CA Als Sicherheitsanforderung müssen die Root sowie die Sub-CAs jeweils über ein Zertifikat "ISO/IEC 27001" verfügen. Es wird empfohlen, die Zertifizierung auf der Basis von IT-Grundschutz vorzunehmen. Die Zertifizierung muss alle Geschäftsprozesse und IT-Systeme des Registrierungs- und Zertifizierungsbetriebs des jeweiligen PKI-Teilnehmers umfassen. Hinsichtlich des Schutzbedarfs muss die Stufe hoch umgesetzt sein. Sofern IT-Grundschutz verwendet wird, kann die Anforderung übergangsweise in Abstimmung mit dem BSI auch durch IT-Grundschutz Auditoren-Testate "IT- Grundschutz Einstiegsstufe" & "IT-Grundschutz Aufbau-stufe" erfüllt werden. Seite 21

Smart Meter Gateway-Administration Orientierung Was kommt auf uns zu? Welche Funktionen sind zusätzlich erforderlich? Wie kann die IT-Infrastruktur aussehen? Welche Anforderungen müssen von dem IT-Betrieb erfüllt werden? Wie ist der Weg zu einem ISMS nach ISO 27001 auf Basis von IT- Grundschutz? Seite 22

ISO 27001 Zertifizierung auf Basis IT-Grundschutz Relevante Kriterienwerke ISO/IEC 27001 Informationstechnik IT-Sicherheitsverfahren Informationssicherheits- Managementsysteme Anforderungen ISO/IEC 27002 Informationstechnik IT-Sicherheitsverfahren Leitfaden für das Informationssicherheits-Management ISO/IEC TR 27019 (DIN 27009) Leitfaden für das Informationssicherheits-Management von Steuerungsanlagen der Energieversorgung auf Grundlage der ISO/IEC 27002 BSI-Standard 100-2 IT-Grundschutz-Vorgehensweise BSI-Standard 100-3 Risikoanalyse auf Basis von IT-Grundschutz IT-Grundschutzkataloge des BSI Standard-Sicherheitsmaßnahmen Seite 23

Zertifizierungsprozess Seite 24

Zertifizierungsprozess Audittypen Voraudit Im Rahmen eines Erst-Zertifizierungsaudit zulässig Im Rahmen eines Re-Zertifizierungsaudit nur bei einer wesentlichen Erweiterung oder Veränderung des Informationsverbundes zulässig Erst-Zertifizierungsaudit Erstmalige Auditierung des Informationsverbundes unter ISO 27001- und IT- Grundschutz-Aspekten Zuvor ggf. Durchführung eines Voraudits möglich Überwachungsaudit Integriert in die dreijährige Laufzeit des zertifizierten Informationsverbundes Dient dem Nachweis, dass der zertifizierte Informationsverbund weiterhin den Anforderungen bzgl. ISO 27001 und IT-Grundschutz genügt Re-Zertifizierungsaudit Erforderlich nach Zertifikatsablauf, wenn weiterhin eine Zertifizierung des Informationsverbundes angestrebt wird Zum großen Teil identisch mit dem Erst-Zertifizierungsaudit Seite 25

Zertifizierungsprozess Erst-Zertifizierung Erstzertifizierungsverfahren durch Annahme des Zertifizierungsantrags eröffnet Im Rahmen der Erstzertifizierung kann ein Voraudit durchgeführt werden Durchführung des Erst-Zertifizierungsaudits Vorlage des vollständigen Auditberichts zum Erst-Zertifizierungsaudit bei der Zertifizierungsstelle Prüfung des Berichts durch die Zertifizierungsstelle Ggf. Zertifikatserteilung Seite 26

Zertifizierungsprozess Genereller Ablauf des Zertifizierungsaudits grundsätzlich in zwei getrennten, aufeinander aufbauenden Phasen Phase 1 des Audits: Dokumentenprüfung Prüfung der Referenzdokumente Vorbereitung des Vor-Ort-Audits Erstellung des Prüfplans für die Umsetzungsprüfung Phase 2 des Audits: Umsetzungsprüfung vor Ort Umsetzungsprüfung vor Ort Prüfung von Nachbesserungen Erstellen des Auditberichtes Seite 27

Zertifizierungsprozess Referenzdokumente bilden die Grundlage der Zertifizierung. Sie müssen vom Antragsteller dem Auditor und der Zertifizierungsstelle zur Verfügung gestellt werden Richtlinien für Informationssicherheit (A.0) Strukturanalyse (A.1) Schutzbedarfsfeststellung (A.2) Modellierung des Informationsverbundes (A.3) Ergebnis des Basis-Sicherheitschecks (A.4) Ergänzende Sicherheitsanalyse (A.5) Risikoanalyse (A.6) Risikobehandlungsplan (A.7) Seite 28

Zertifizierungsprozess Liste der Referenzdokumente Seite 29

Smart Meter Gateway Administration aus IT-Sicht Fazit Das Thema Intelligente Messsysteme erfordert mehr als nur den Zukauf einer Software für die Gateway-Administration: Zusätzliches und bisher nicht benötigtes Know-how erforderlich Neue Betriebsprozesse Organisatorische Anpassungen Aufbau eines ISMS nach ISO 27001 make or buy? Seite 30

Vielen Dank für Ihre Aufmerksamkeit! 31