ISO 27001 – Warum wir diesen Weg jetzt gehen
"Seid Ihr eigentlich ISO 27001 zertifiziert?" Diese Frage hören wir in den letzten Monaten immer häufiger. Vor allem von Unternehmen, für die Informationssicherheit heute eine Grundvoraussetzung ist. Unsere Antwort lautet aktuell: Noch nicht. Aber wir arbeiten mit Hochdruck daran. Vor wenigen Wochen haben wir die Einführung unseres Informationssicherheits-Managementsystems (ISMS) gestartet. Seitdem beschäftigen wir uns täglich mit Themen, die im normalen Projektgeschäft oft unsichtbar bleiben. Wir dokumentieren Prozesse, analysieren Risiken, definieren Verantwortlichkeiten und hinterfragen bestehende Abläufe. Wer glaubt, bei einer ISO 27001 gehe es nur um Firewalls oder Antivirensoftware, irrt. Der größte Teil der Arbeit findet in den Prozessen statt. Dabei stellen wir uns immer wieder Fragen wie: Wer darf auf welche Daten zugreifen? Was passiert, wenn ein System ausfällt? Wie stellen wir sicher, dass Informationen nicht verloren gehen? Welche Risiken bestehen heute und wi...