21.08.2012 Aufrufe

Aufstieg in die erste Liga

Aufstieg in die erste Liga

Aufstieg in die erste Liga

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

zertifizierung Flughafen Salzburg<br />

Vertrauen geschafft<br />

Seit sechs Jahren ist <strong>die</strong> comgroup als „akkreditierte<br />

zertifizierungsstelle“ für den Standard für Informationssicherheit<br />

ISO/IEc27001 (früher: BS7799) <strong>in</strong>nerhalb<br />

des Konzerns und auf dem externen Markt tätig.<br />

Im Januar 2008 generierte <strong>die</strong> IT Security<br />

e<strong>in</strong>en Kundenauftrag für e<strong>in</strong><br />

externes Zertifizierungsprojekt nach<br />

ISO 27001, das gleichermaßen <strong>in</strong>teressant<br />

wie richtungweisend für <strong>die</strong> Security-Dienstleistungen<br />

ist. Bei dem Kunden<br />

handelt es sich um den Flughafen<br />

Salzburg, der <strong>die</strong> Tür zu e<strong>in</strong>er ganzen<br />

Branche öffnet, bei der <strong>die</strong> Informationssicherheit<br />

mit zu den wesentlichen<br />

Erfolgsfaktoren zählt.<br />

International zertifiziert<br />

Was bewegt überhaupt e<strong>in</strong> Unternehmen<br />

wie e<strong>in</strong>en Flughafen, den umfangreichen<br />

Weg der Zertifizierung zu gehen?<br />

E<strong>in</strong> solches Zertifikat ist <strong>in</strong>ternational<br />

anerkannt und schafft Vertrauen<br />

<strong>in</strong> den Geschäftspartner, sowohl von<br />

der Kunden- als auch der Lieferantenseite.<br />

Aufgrund der kont<strong>in</strong>uierlichen<br />

Weiterentwicklung der europaweiten<br />

und somit auch deutschen Gesetzeslage<br />

mit zunehmender Verpflichtung der<br />

Unternehmen zum proaktiven Risikomanagement,<br />

legen externe Auditoren<br />

und Wirtschaftsprüfer immer größeren<br />

Wert auf den Nachweis e<strong>in</strong>er systematischen<br />

Abschätzung der eigenen Risiken<br />

und der daraus abgeleiteten Maßnahmen.<br />

Des Weiteren zeigen Analogien zum<br />

Qualitätsmanagement, dass sich das,<br />

was heute noch als Wettbewerbsvorteil<br />

gilt, morgen schon zum Wettbewerbsnachteil<br />

entwickeln kann. Es ist somit<br />

auch <strong>in</strong> der Informationssicherheit<br />

wichtig, zukunftsorientiert zu se<strong>in</strong>.<br />

Während <strong>in</strong> e<strong>in</strong>igen Branchen wie der<br />

Automobil<strong>in</strong>dustrie <strong>die</strong>se Prognose bereits<br />

heute Realität ist, wird wohl auch<br />

<strong>in</strong> anderen Bereichen mit kritischen<br />

Infrastrukturen früher oder später das<br />

ISO27001-Zertifikat als Qualitätsmerkmal<br />

e<strong>in</strong>e wichtige Rolle spielen.<br />

Im Februar 2008 begann das Projekt<br />

mit e<strong>in</strong>em Workshop, dessen Ziel<br />

es <strong>in</strong> <strong>erste</strong>r L<strong>in</strong>ie war, <strong>die</strong> Projektverantwortlichen<br />

des Flughafens <strong>in</strong> <strong>die</strong><br />

Lage zu versetzen, e<strong>in</strong> Informationssicherheits-Managementsystem<br />

(ISMS)<br />

nach ISO/IEC 27001 selbständig aufzusetzen,<br />

das dann <strong>die</strong> Grundlage für <strong>die</strong><br />

Erstellung von Richtl<strong>in</strong>ien, sogenannter<br />

„Policies“ bilden soll. Die Inhalte<br />

des Workshops umfassten im E<strong>in</strong>zelnen<br />

<strong>die</strong> Erwartungshaltung e<strong>in</strong>er Zertifizierungsstelle,<br />

<strong>die</strong> Interpretation der<br />

ISO/IEC 27001, <strong>die</strong> Vorgehensweise bei<br />

e<strong>in</strong>er Risikoanalyse, das exemplarische<br />

Durchführen e<strong>in</strong>er Risikoanalyse an e<strong>in</strong>em<br />

realen Beispiel, <strong>die</strong> Anforderungen<br />

an <strong>die</strong> Dokumentation, <strong>die</strong> Erarbeitung<br />

von Term<strong>in</strong>en und Meilenste<strong>in</strong>en sowie<br />

<strong>die</strong> Abschätzung des zu erwartenden<br />

<strong>in</strong>ternen und externen Aufwands.<br />

Der Moderator des Workshops übernahm<br />

im weiteren Projektverlauf <strong>die</strong><br />

Rolle des Coachs und begleitet bislang<br />

unterstützend den Aufbau des ISMS<br />

durch Hilfestellung bei der Interpretation<br />

der Norm. ó<br />

Comgroup gmbH, Bad Mergentheim<br />

www.comgroup.de<br />

Alles<br />

wird<br />

gut!<br />

Hörvels<strong>in</strong>ger Weg 17, 89081 Ulm<br />

Phone +49-731 - 1551-0<br />

Fax +49-731 - 1551-555<br />

web www.fum.de<br />

Geschäftsstellen Deutschland␣ Berl<strong>in</strong>␣·␣Düsseldorf␣·␣<br />

Frankfurt␣·␣Hamburg␣·␣Hannover␣·␣Karlsruhe␣·␣München␣·␣<br />

Nürnberg␣·␣ Reil<strong>in</strong>gen␣·␣Stuttgart␣·␣Schweiz Neuheim/<br />

Zug␣·␣Zürich␣·␣Asien␣ Manila/Philipp<strong>in</strong>en␣Servicebüros:<br />

England␣Gloucester␣·␣Polen Warschau ·␣Saudi Arabien␣<br />

Riyadh␣·␣Spanien␣Murcia␣·␣USA␣Alpharetta␣<br />

FRITZ & MACZIOL:INFOMA ®<br />

Part of Imtech N.V., Gouda, NL<br />

04/2009 · MIDRANGE MAgAZIN<br />

7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!