10.07.2015 Aufrufe

Aufstieg in die erste Liga - Midrange Magazin

Aufstieg in die erste Liga - Midrange Magazin

Aufstieg in die erste Liga - Midrange Magazin

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Zertifizierung Flughafen SalzburgVertrauen geschafftSeit sechs Jahren ist <strong>die</strong> Comgroup als „akkreditiertezertifizierungsstelle“ für den Standard für InformationssicherheitISO/IEC27001 (früher: BS7799) <strong>in</strong>nerhalbdes Konzerns und auf dem externen Markt tätig.Im Januar 2008 generierte <strong>die</strong> IT Securitye<strong>in</strong>en Kundenauftrag für e<strong>in</strong>externes Zertifizierungsprojekt nachISO 27001, das gleichermaßen <strong>in</strong>teressantwie richtungweisend für <strong>die</strong> Security-Dienstleistungenist. Bei dem Kundenhandelt es sich um den FlughafenSalzburg, der <strong>die</strong> Tür zu e<strong>in</strong>er ganzenBranche öffnet, bei der <strong>die</strong> Informationssicherheitmit zu den wesentlichenErfolgsfaktoren zählt.International zertifiziertWas bewegt überhaupt e<strong>in</strong> Unternehmenwie e<strong>in</strong>en Flughafen, den umfangreichenWeg der Zertifizierung zu gehen?E<strong>in</strong> solches Zertifikat ist <strong>in</strong>ternationalanerkannt und schafft Vertrauen<strong>in</strong> den Geschäftspartner, sowohl vonder Kunden- als auch der Lieferantenseite.Aufgrund der kont<strong>in</strong>uierlichenWeiterentwicklung der europaweitenund somit auch deutschen Gesetzeslagemit zunehmender Verpflichtung derUnternehmen zum proaktiven Risikomanagement,legen externe Auditorenund Wirtschaftsprüfer immer größerenWert auf den Nachweis e<strong>in</strong>er systematischenAbschätzung der eigenen Risikenund der daraus abgeleiteten Maßnahmen.Des Weiteren zeigen Analogien zumQualitätsmanagement, dass sich das,was heute noch als Wettbewerbsvorteilgilt, morgen schon zum Wettbewerbsnachteilentwickeln kann. Es ist somitauch <strong>in</strong> der Informationssicherheitwichtig, zukunftsorientiert zu se<strong>in</strong>.Während <strong>in</strong> e<strong>in</strong>igen Branchen wie derAutomobil<strong>in</strong>dustrie <strong>die</strong>se Prognose bereitsheute Realität ist, wird wohl auch<strong>in</strong> anderen Bereichen mit kritischenInfrastrukturen früher oder später dasISO27001-Zertifikat als Qualitätsmerkmale<strong>in</strong>e wichtige Rolle spielen.Im Februar 2008 begann das Projektmit e<strong>in</strong>em Workshop, dessen Zieles <strong>in</strong> <strong>erste</strong>r L<strong>in</strong>ie war, <strong>die</strong> Projektverantwortlichendes Flughafens <strong>in</strong> <strong>die</strong>Lage zu versetzen, e<strong>in</strong> Informationssicherheits-Managementsystem(ISMS)nach ISO/IEC 27001 selbständig aufzusetzen,das dann <strong>die</strong> Grundlage für <strong>die</strong>Erstellung von Richtl<strong>in</strong>ien, sogenannter„Policies“ bilden soll. Die Inhaltedes Workshops umfassten im E<strong>in</strong>zelnen<strong>die</strong> Erwartungshaltung e<strong>in</strong>er Zertifizierungsstelle,<strong>die</strong> Interpretation derISO/IEC 27001, <strong>die</strong> Vorgehensweise beie<strong>in</strong>er Risikoanalyse, das exemplarischeDurchführen e<strong>in</strong>er Risikoanalyse an e<strong>in</strong>emrealen Beispiel, <strong>die</strong> Anforderungenan <strong>die</strong> Dokumentation, <strong>die</strong> Erarbeitungvon Term<strong>in</strong>en und Meilenste<strong>in</strong>en sowie<strong>die</strong> Abschätzung des zu erwartenden<strong>in</strong>ternen und externen Aufwands.Der Moderator des Workshops übernahmim weiteren Projektverlauf <strong>die</strong>Rolle des Coachs und begleitet bislangunterstützend den Aufbau des ISMSdurch Hilfestellung bei der Interpretationder Norm. óComgroup GmbH, Bad Mergentheimwww.comgroup.deAlleswirdgut!Hörvels<strong>in</strong>ger Weg 17, 89081 UlmPhone +49-731 - 1551-0Fax +49-731 - 1551-555web www.fum.deGeschäftsstellen Deutschland␣ Berl<strong>in</strong>␣·␣Düsseldorf␣·␣Frankfurt␣·␣Hamburg␣·␣Hannover␣·␣Karlsruhe␣·␣München␣·␣Nürnberg␣·␣ Reil<strong>in</strong>gen␣·␣Stuttgart␣·␣Schweiz Neuheim/Zug␣·␣Zürich␣·␣Asien␣ Manila/Philipp<strong>in</strong>en␣Servicebüros:England␣Gloucester␣·␣Polen Warschau ·␣Saudi Arabien␣Riyadh␣·␣Spanien␣Murcia␣·␣USA␣Alpharetta␣FRITZ & MACZIOL:INFOMA ®Part of Imtech N.V., Gouda, NL04/2009 · MIDRANGE MAGAZIN7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!