SECURITY & COMPLIANCE
Worum geht's
Unser Security & Compliance-Team arbeitet eng mit unseren anderen Skill-Teams zusammen und ist unter anderem dafür zuständig, einen objektiven Blick auf die Themen Sicherheit und Vorschriften zu halten.
Das klingt nach einem Aufpasser-Job. Es ist aber viel mehr ein Kontrollmanagement, ob zum Beispiel Kriterien für Zertifizierungen oder Datenschutz eingehalten werden.
Neben der Kontrolle begleiten wir Sie auch auf dem Weg zu einer Zertifizierung – sei es die ISO/IEC 27001, Kritis oder TISAX. Egal ob nur als Unterstützer, durchführender Partner oder als Kontrolleur. Zusammen führen wir eine GAP-Analyse durch – bestehend aus Soll- und Ist-Zustand, sowie einer Route, wie eine Zertifizierung erreicht werden kann.
Haben Sie zudem schon mal über ein Schwachstellen-Management nachgedacht? Dann sollten Sie sich folgende Fragen stellen:
- Wie sicher ist Ihr Unternehmen zurzeit?
- Wo sind die größten Lücken?
- Wo kann eine Hacker am leichtesten in Ihr System eintreten?
Fragen, die mittlerweile jedes Unternehmen mit „ich fühle mich sicher“ beantworten sollte.
Leitfragen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) befasst sich mit allen Fragen rund um die IT-Sicherheit in der Informationsgesellschaft. Ziel des BSI ist es, den sicheren Einsatz von Informations- und Kommunikationstechnik in unserer Gesellschaft zu ermöglichen und voranzutreiben. Das BSI wurde am 1. Januar 1991 gegründet und gehört zum Geschäftsbereich des Bundesministeriums des Innern.
Moderne Gesellschaften sind auf eine zuverlässige Infrastruktur angewiesen. Störungen und Ausfälle beispielsweise in der Energieversorgung oder in den Bereichen der Mobilität, Kommunikation und des Notfall- und Rettungswesens können erhebliche volkswirtschaftliche Schäden nach sich ziehen und weite Teile der Bevölkerung unmittelbar betreffen. Diese Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden, werden als“Kritische Infrastrukturen“ (KRITIS) bezeichnet. Das BSI widmet sich innerhalb der KRITIS-Thematik insbesondere den IT-Bedrohungen, also dem Schutz der Kritischen Informationsinfrastrukturen.
management Eine Grundlage dieser IT-Sicherheitsstrategie bildet das Schwachstellenmanagement, dessen Funktion im Scannen, Identifizieren und Bewerten sowie letztendlich im Beheben der Sicherheitslücken besteht. Mehr erfahren