12.07.2015 Aufrufe

Folien von Torsten Rammelmann

Folien von Torsten Rammelmann

Folien von Torsten Rammelmann

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

ISO 27001 – Ein Referenzmodell?Warum eigentlich nicht?<strong>Rammelmann</strong>.com<strong>Torsten</strong> <strong>Rammelmann</strong> ConsultingInformationstechnik –IT-Sicherheitsverfahren –Leitfaden für das Informationssicherheits-Management -(ISO/IEC 27002:2005)Anforderungen gemäß ISO 27001:Es ist zu dokumentieren……. Aber wie?A.3 Modellierung des IT-VerbundsDie Modellierung des IT-Verbundes legt fest, welche Bausteine der IT-Grundschutz-Kataloge auf welche Zielobjekte imbetrachteten IT-Verbund angewandt werden. ……..A.4 Ergebnis des Basis-SicherheitschecksFür jede Maßnahme, die in den für die Modellierung herangezogenen Bausteinen enthalten ist, ist derUmsetzungsstatus……A.5 Ergänzende SicherheitsanalyseFür alle Zielobjekte des IT-Verbundes, dieeinen hohen oder sehr hohen Schutzbedarf in mindestens einem der drei Grundwerte Vertraulichkeit, Integrität oderVerfügbarkeit haben odermit den existierenden Bausteinen der IT-Grundschutz-Kataloge nicht hinreichend abgebildet (modelliert) werden könnenoder …….A.6 Ergänzende RisikoanalyseIm Rahmen der ergänzenden Sicherheitsanalyse ist eine Entscheidung getroffen worden, für welche Zielobjekte eineergänzende Risikoanalyse durchgeführt werden muss. Die Dokumentation einer Risikoanalyse und deren Ergebnisse sind alsReferenzdokument A.6 vorzulegen…….<strong>Rammelmann</strong>.com<strong>Torsten</strong> <strong>Rammelmann</strong> Consulting22.06.2010Seite 4


ISO 27001 – Ein Referenzmodell?Warum eigentlich nicht?<strong>Rammelmann</strong>.com<strong>Torsten</strong> <strong>Rammelmann</strong> ConsultingZum Beispiel:•Die Prozesse im Störungsfall•Die Prozesse zu HR Sicherherheitsanforderungen•Die Prozesse zu Changerequests unter den Gesichtspunkten der ISO 27001•Die Prozesse zum Audit für die Zertifizierung an sichu.v.m<strong>Rammelmann</strong>.com<strong>Torsten</strong> <strong>Rammelmann</strong> Consulting22.06.2010Seite 5

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!