- Externe Unterstützung



Ähnliche Dokumente
Informationssicherheit als Outsourcing Kandidat

GPP Projekte gemeinsam zum Erfolg führen

Datenschutz-Management

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Change Management. Hilda Tellioğlu, Hilda Tellioğlu

Delta Audit - Fragenkatalog ISO 9001:2014 DIS

BSV Ludwigsburg Erstellung einer neuen Internetseite

Internet Explorer Version 6

Ergebnispräsentation zur Datenerhebung (Rohergebnis) der Elternbefragung zum verkürzten Zweig an der Friedensschule Münster

1 GELTUNGSBEREICH UND ZWECK

ClubWebMan Veranstaltungskalender

IT-Unterstützung Umfrage zur Zufriedenheit der IT-Unterstützung im HR-Bereich

Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012

Auslagerung der Funktion des IT-Sicherheitsbeauftragten

Fragebogen ISONORM 9241/110-S

Supportkonzept. Datum: Inhaltsverzeichnis: 1. Verwendungszweck Anforderungen 3

Die insoweit erfahrene Fachkraft Gemäß 8a, Abs. 2 SGB VIII

Beschreibung Regeln z.b. Abwesenheitsmeldung und Weiterleitung

Zwischenbericht zum Würth Bildungspreis

Research Note zum Thema: Laufzeit von Support-Leistungen für Server OS

Analyse zum Thema: Laufzeit von Support-Leistungen für ausgewählte Server OS

Lernaufgabe Industriekauffrau/Industriekaufmann Angebot und Auftrag: Arbeitsblatt I Auftragsbeschreibung

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Umfrage zum praktischen Einsatz von Change Management

Drei Wege zur sicheren Luftfracht Alternativen nach Einführung des zertifizierten bekannten Versenders

Social-Media Basis-Paket Ein einfaches und verständliches Unternehmens-Programm für den ersten Schritt

Neu als stellvertretendes Vorstandsmitglied/Verhinderungsvertreter

Begeisterung und Leidenschaft im Vertrieb machen erfolgreich. Kurzdarstellung des Dienstleistungsangebots

Fachanforderungen für die Abiturprüfung im Fach Elektrotechnik

Häufig wiederkehrende Fragen zur mündlichen Ergänzungsprüfung im Einzelnen:

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

DIENSTLEISTERSTEUERUNG

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

DER SELBST-CHECK FÜR IHR PROJEKT

Informationssicherheitsmanagement

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!

Nr. 12-1/Dezember 2005-Januar A 12041

Outsourcing und Offshoring. Comelio und Offshoring/Outsourcing

Realisierung der Anbindung an den Handelsplatz Koeln.de Leitfaden zur Projektplanung bei Lieferanten

I. Einleitung und Kontakt zum Unternehmen

Keine Disketteneinreichung ab 1. Februar 2014

Social Media bei der Kreissparkasse Ludwigsburg

Ihr Garant für Zufriedenheit und Erfolg!

Name Funktion Datum Unterschrift

Bedienungsanleitung für den Online-Shop

EINE PLATTFORM

Servicedienstleistungen von Kanzleibibliotheken

SIE KÖNNEN PROFITIEREN! VON MEINEM ALTER UND MEINER PRAXISERFAHRUNG. Sie suchen Fachkräfte? Chancen geben

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Wir ermöglichen eine schnelle und kundenorientierte Auftragsabwicklung.

Betreibermodelle für Personalsoftware

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service

Online-360 -Feedback zur Objektivierung einer erfolgsorientierten Zusatzvergütung. Kurzer Überblick


ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

GDD-Erfa-Kreis Berlin

Der wachsende Berufsunfähigkeitsschutz SV Start-Easy-BU.

Inside. IT-Informatik. Die besseren IT-Lösungen.

Übungsbeispiele für die mündliche Prüfung

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Atmosphäre in der Schule 6 %

Geyer & Weinig: Service Level Management in neuer Qualität.

Schritte zum Systempartner Stufe Großhandel

für ein Programm zur Förderung des Verkaufserfolgs cmc

Managementbewertung Managementbewertung

Persönliches Adressbuch

Pflegefinanzierung für Personen in stationärer Langzeitpflege.

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Sparen mit der Sparkassen- RiesterRente. Da legt der Staat ordentlich was drauf.

Raiffeisenlandesbank Kärnten Rechenzentrum und Revisionsverband, reg.gen.m.b.h.

Finanzierung für den Mittelstand. Leitbild. der Abbildung schankz

Die Gesellschaftsformen

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Vertraulich. Nachname: Vorname: Matrikel-Nummer: Studiengang: Datum: 30. Januar 2015

SCC DOKUMENT 010 CHECKLISTEN FÜR DIE BEURTEILUNG VON SUBUNTERNEHMEN UND PERSONALDIENSTLEISTERN DURCH KONTRAKTOREN

Datenschutzbeauftragte

Ziel- und Qualitätsorientierung. Fortbildung für die Begutachtung in Verbindung mit dem Gesamtplanverfahren nach 58 SGB XII

Nicht über uns ohne uns

Kostenstellen verwalten. Tipps & Tricks

HUMAN ASSET REVIEW

Mit der Maus im Menü links auf den Menüpunkt 'Seiten' gehen und auf 'Erstellen klicken.

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

Mehr Effizienz und Wertschöpfung durch Ihre IT. Mit unseren Dienstleistungen werden Ihre Geschäftsprozesse erfolgreicher.

Ein gutes Gefühl, an alles gedacht zu haben. Die SV SterbegeldPolice.


Sei dabei und schau nicht nur zu! -Freiwillige an die Schulen

Ökonomik der Agrar und Ernährungswirtschaft in ILIAS

Kirchlicher Datenschutz

Mobile Arbeitsplätze Herausforderung an die Mitbestimmung

IT-Revision als Chance für das IT- Management

Konzentrieren Sie sich auf Ihr Kerngeschäft! Wir sind Ihre Personalabteilung vor Ort.

IHRE ZIELE SIND UNSERE HERAUSFORDERUNG FÜR INDIVIDUELLE LEISTUNGEN UND PERFEKTE LÖSUNGEN!

Kurzleitfaden für Schüler

Transkript:

I T S B - Externe Unterstützung Externe (modulare) Unterstützung des IT-Sicherheitsbeauftragten (IT-SB)

Gliederung Seite 1. Ausgangssituation 3 2. Mögliche Outsourcing-Modelle 6 2.1 Welche Modelle gibt es? 2.2 Bewertung der unterschiedlichen Ausgangslagen 2.3 Wer ist für was verantwortlich? 3. Entscheidung und Umsetzung im eigenen Haus 14 4. Abschließendes Urteil 16 Seite: 2

1. Ausgangssituation Ausgangssituation Seite: 3

1. Ausgangssituation 1.1 Zahlen und Fakten zur Sparkasse Fürstenfeldbruck (2010) Bilanzsumme: 3,29 Mrd. Euro Mitarbeiter: 880, davon 89 Azubis Geschäftsstellen: 25 Anzahl Cash-Points: Kassen 26 GAA 35 Recycler 17 Landkreisfläche: 434,78 km² Einwohner: 204.538 Seite: 4

1. Ausgangssituation 1.2 Zur Person Name: Ralf Biniek Funktionen im Betrieb: Abteilungsdirektor Marktservice 60 Mitarbeiter(innen) IT-Sicherheitsbeauftragter seit 2004 stellv. GwG-Beauftragter seit 2005 Datenschutzbeauftragter seit 2009 OLK (Operativer Leiter Krisenstab) Seite: 5

1. Ausgangssituation 1.3 Das IT-Sicherheitsmanagementteam Im Jahr 2008 wurde das IT-Sicherheitsmanagementteam gegründet und per Vorstandsbeschluss fest im Betrieb verankert. Dieses Team umfasst folgende Funktionsträger im Haus: Leiter EDV FM-BAU Medialer Vertrieb EDV-Revision Notfallbeauftragter OpRisk-Manager Das Team trifft sich in regelmäßigen Abständen und geplante Vorstandsentscheidungen werden im Vorfeld im Team abgestimmt. Seite: 6

1. Ausgangssituation 1.4 Rahmenbedingungen (Teil 1) Aufgrund der Fülle von Aufgaben konnten die Beauftragtenfunktionen nur mit einem Zeitanteil von ca. 0,2 MaK pro Funktion ausgefüllt werden. Die sich permanent verändernden gesetzlichen und entwicklungstechnischen Rahmenbedingungen erfordern häufig von dem Beauftragten ein kurzfristiges Handeln. Aus diesem Grund wurde bereits 2007 durch den IT-SB, z. B. zur Durchführung des Gesamtaudits, externe Unterstützung in Anspruch genommen. Die weiteren Entwicklungen im Bereich der IT-Sicherheit, z. B. Wechsel des Rechenzentrums (IZB-Soft -> SI -> FI) und die Notwendigkeit zur kurzfristen Überprüfung der Konzepte aus dem Sicheren IT-Betrieb, dem Informationssicherheits-Management-Standard (ISMS-Standard) der Sparkassen-Finanzgruppe, erfordern zusätzliche Ressourcen. Seite: 7

1. Ausgangssituation 1.4 Rahmenbedingungen (Teil 2) Aus Sicht des IT-SB der Sparkasse FFB sollte kein gesamtes Outsourcen angestrebt werden, stattdessen eine modulare Unterstützungsleistung von einem Dienstleister. Die modulare Unterstützung sollte die Tätigkeiten Gesamtaudit, Berichtswesen, Bewertung der Dienstleisterberichte, Unterstützung des IT-SM-Teams, etc. umfassen. Anforderungen an den Dienstleiter: Branchen-Wissen und Erfahrungen Erfahrungen mit der Übernahme von IT-SB-Unterstützungsdienstleistungen Fundierte Kenntnisse zu den relevanten ISMS-Standards, insbesondere zum Sicheren IT- Betrieb Ausreichend großen Pool von Mitarbeitern mit den geforderten Kenntnissen, um Vertretungsregelungen sicherzustellen Geeignete Hilfsmittel und Methoden, um Effizienz zu gewährleisten Seite: 8

2. Outsoucing-Modelle seitens SIZ Outsourcing - Modelle Seite: 9

2.1 Mögliche Outsourcing-Modelle (Teil 1) Modell 1: Vollständiges Outsourcing des IT-SB Das Modell 1 adressiert Kunden, die wenig bis keine eigenen Ressourcen sowohl für die Wahrnehmung der Prozessverantwortung im Informationssicherheits- Management als auch für die Wahrnehmung der Aktivitäten des IT-SB haben. Modell 2: Teil-Outsourcing des IT-SB Modell 2 richtet sich an Kunden, die einerseits die Verantwortung für den ISMS- Prozess intern wahrnehmen können und ebenfalls die Rolle des IT-SB formal intern besetzen. Andererseits verfügen sie NICHT über ausreichende Ressourcen und / oder NICHT über das erforderliche Know-how für die Wahrnehmung der operativen Tätigkeiten des IT-SB.

2.1 Mögliche Outsourcing-Modelle (Teil 2) Modell 3: QS-Unterstützung IT-SB Modell 3 ist für diejenigen Kunden konzipiert, die grundsätzlich die Aktivitäten des IT-SB selbst übernehmen. Jedoch für spezifische ISMS-Themen entweder die Unterstützung bei der Umsetzung oder eine Qualitätssicherung der Aktivitäten des IT-SB in Betracht ziehen.

2.2 Bewertung der unterschiedlichen Ausgangslagen Sparkasse Fürstenfeldbruck Modell Problemstellung Outsourcing IT-SB Kaum Ressourcen für die Prozessverantwortung (ISMS) vorhanden Aufgaben des IT-SB können nicht wahrgenommen werden Sicherheitsspezifisches Know-how fehlt Teil-Outsourcing IT-SB Ressourcen für die Prozessverantwortung (ISMS) vorhanden Ressourcen zur Überwachung / Steuerung des IT-SB vorhanden Operative Aufgaben des IT-SB können nicht wahrgenommen werden Sicherheitsspezifisches Know-how fehlt QS-Unterstützung IT- SB Ressourcen zur Überwachung / Steuerung des IT-SB vorhanden Operative Aufgaben des IT-SB werden überwiegend wahrgenommen Allgemeines Sicherheits-Know-how vorhanden Spezifisches Sicherheits-Know-how fehlt

2.2 Aufgabenverantwortung Modell Aufgaben Outsourcing IT-SB Teil-Outsourcing IT- SB QS-Unterstützung IT- SB verbleibend Gesamtverantwortung und Überwachung des ISMS (Prozessverantwortung) Kontrolle und Steuerung des IT-SB Umsetzung von Maßnahmen durch Dienstleister zu übernehmen Alle operativen Aufgaben des IT-SB Prozessverantwortung für das ISMS Unterstützung / Beratung des (internen) Prozessverantwortlichen für das ISMS Kontrolle und Steuerung des IT-SB Umsetzung von Maßnahmen Teil der operativen Aufgaben Anteil operativer Aufgaben des IT-SB (Anteil flexibel, Festlegung nach indiv. Bedarf und Größe) Prozessverantwortung für das ISMS Qualitätssicherung der Tätigkeiten des (internen) IT-SB Planung der externen Unterstützung Kontrolle und Steuerung des IT-SB Umsetzung von Maßnahmen Alle operativen Aufgaben des IT- SB

3. Entscheidung und Umsetzung im eigenen Haus Sparkasse Fürstenfeldbruck Entscheidung Seite: 14

2.3 Beschreibung der beauftragten Leistungen Das SIZ erfüllte alle gestellten Anforderungen und bietet alle beschriebenen Outsourcing-Modelle an. Im Juli 2011 erfolgte die Beauftragung. Der modulare Aufbau der Unterstützungsleistungen erlaubt zudem eine flexible Anpassung an die jeweiligen sich ggf. ändernden Gegebenheiten In einem vorgelegten Leistungsportfolio konnte die Sparkasse die zu buchenden Einzelleistungen auswählen und mit den auf das eigene Haus bezogenen Aufwänden seitens SIZ unterlegen. Aus der Gesamtsumme, d. h. des geplanten Leistungsumfanges, ergibt sich dann der Aufwand (Kosten) für die Sparkasse. Derzeit ist der Dienstleistungsvertrag auf ein Jahr befristet, um für das eigene Haus ein Gefühl für die Leistungserbringung seitens des SIZ zu bekommen. Aus heutiger Sicht ist davon auszugehen, dass diese Vertragsbeziehung verlängert wird. Adobe Acrobat Document Seite: 15

Modularer Leistungskatalog Seite: 16

4. Abschließendes Urteil Beurteilung der Leistungen Seite: 17

4. Abschließendes Urteil Die abgerufenen Leistungen beim SIZ haben zur gewünschten Entlastung des IT-SB in der Sparkasse Fürstenfeldbruck beigetragen. Die Mitarbeiter des SIZ verfügen über das erforderliche Know-How und verstehen es auch den Mitarbeitern zu vermitteln. Das in 2011 bereits durchgeführte Gesamtaudit des SIZ hat gezeigt, dass hier mit dem notwendigen Augenmerk vorgegangen wird, d. h. es wurden pragmatische Ansätze zur Einhaltung von gesetzlichen Bestimmungen, z. B. Business Continuity Management, gefunden. Anfragen durch den IT-SB der Sparkasse bei dem SIZ-Betreuer werden in sehr kurzer Zeit umfänglich und mit der notwendigen Qualität und Quantität beantwortet. Aus heutiger Sicht war die Inanspruchnahme der Unterstützungsleistung des SIZ im Bereich IT-SB die absolut richtige und notwendige Entscheidung. Seite: 18

Ende des Vortrages Vielen Dank für Ihre Aufmerksamkeit! Seite: 19