ISMS-Tutorial, Teil 1: Erste Schritte für Aufbau grundlegender ISMS-Bestandteile

Wir zeigen Ihnen, welche Ziele und Inhalte ein Informationssicherheitsmanagementsystem hat und wie man grundlegende Bestandteile selbst entwickelt.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
Tutorial, Teil 1: Erste Schritte für den Aufbau grundlegender ISMS-Bestandteile
Lesezeit: 17 Min.
Von
  • Robert Manuel Beck
Inhaltsverzeichnis
Mehr zu ISMS

Ein Informationssicherheitsmanagementsystem (ISMS) ist die Grundlage für die effektive Umsetzung von Informationssicherheit. Was für große Unternehmen inzwischen Standard ist, stellt kleine und mittlere Unternehmen (KMU) noch immer vor Herausforderungen. Insbesondere wenn es keine konkreten Kundenanforderungen oder bisher noch keine größeren Vorfälle gab, wird das Thema Informationssicherheit oftmals zurückgestellt.

Dabei ist ein ISMS gerade angesichts der immer stärker fortschreitenden Digitalisierung ein wichtiger Bestandteil der Unternehmensführung. Besonders kleinere und mittlere Unternehmen tun sich bei der Einführung in der Regel sogar leichter und sollten daher den Aufwand nicht scheuen. Denn bei einem ISMS ist der Weg das Ziel.

Bereits seit Jahrzehnten hat sich als Mantra etabliert, dass Sicherheit kein Zustand, sondern ein Prozess sei. In Unternehmen und Organisationen besteht ein ständiger Anpassungsbedarf: Gesetze und regulatorische Vorgaben, technische Ansätze und viele weitere Aspekte verändern sich stetig. Infolgedessen verändern sich auch die Anforderungen an die Informationssicherheit.