05. Sep 2023

Warum wird sie jetzt wichtig

ISO 27001 als Teil der IMS-Familie

Wir sind längst im digitalen Zeitalter angekommen: heute passiert fast alles IT-unterstützt. Einerseits erleichtert das die interne und externe Zusammenarbeit, den Erhalt globaler Lieferketten, den Aufbau von Kooperationen etc., aber birgt andererseits auch Risiken.

Riesige Mengen an Informationen werden ständig von Menschen zu Menschen, von Menschen zu Maschinen oder von Maschinen zu Maschinen ausgetauscht. Diese Informationen können innerhalb derselben Organisation bleiben oder werden zwischen verschiedenen Organisationen übermittelt. Aufgrund des Einsatzes von Automatisierungen sind der Pfad und der Ablageort dieser Daten nicht immer nachvollziehbar.

Potenzielle Gefahren

Dies ermöglicht aber auch Angreifer*innen weltweit bis tief in die Produktionssysteme einzudringen. Bedrohungen wie Phishing-Mails, Ransomware, etc. versuchen die Schwachstellen auszunützen und brauchen dazu keinen lokalen Einstieg in die Systeme. Es wird nicht immer auf die technische Infrastruktur abgezielt, sondern auch auf die Mitarbeitenden. Durch fehlendes Bewusstsein für die Informationssicherheitskonzepte ist Mitarbeitenden gar nicht immer klar, was, wann, an wen kommuniziert werden darf. Daher ist es wichtig, die Mitarbeiter*innen ausreichend zu schulen. Dies soll sicherstellen, dass bei Verdacht eine rasche Meldung erfolgt, um das Risiko rechtzeitig zu erkennen und das Schadenpotenzial zu reduzieren.

Risiken und Chancen abschätzen

Das klare Verständnis des Kontexts Ihrer Organisation soll Sie dabei unterstützen, den inneren und äußeren Rahmen Ihres digitalen Unternehmensprofils sowie Ihre kritischsten Informationen zu definieren, um diese besser schützen zu können. Dafür braucht es klare Verantwortungen und Zuständigkeiten.

Die ISO 27001:2022 bietet eine systematische und strukturierte Grundlage für die Steuerung Ihrer Informationen und die Gestaltung des internen Regelwerks.

Die gezielte und konsequente Planung der Maßnahmen zum Umgang mit Risiken und Chancen soll dazu beitragen, die Maßnahmen aus dem Anhang A zu priorisieren und damit einerseits die Schwachstellen zu reduzieren und andererseits mehr Spielraum für die Umsetzung Ihrer Chancen zu gewährleisten.

"Informationssicherheit stellt die Vertraulichkeit, Verfügbarkeit und Integrität von Information sicher."

Zuverlässige, verfügbare und vertrauenswürdige Informationen sollen nicht nur aber auch besonders der obersten Leitung eine fundierte Grundlage für faktenbezogene Entscheidungen bieten. Daher ist es essenziell, die Informationen zu schützen.

Die Definition von Kennzahlen soll die Bewertung der Informationssicherheitsleistung und somit die Überprüfung der Wirksamkeit des Informationssicherheitsmanagementsystems ermöglichen. Dadurch wird auch die fortlaufende Verbesserung des Managementsystems unterstützt.  Mit Hilfe der ISO 27001:2022-Maßnahmen können gesetzliche Vorgaben, wie z. B. die Einhaltung der DSGVO, fundiert eingearbeitet und die Definition von organisatorischen und technischen Maßnahmen vorangetrieben werden.

Die gemeinsame Struktur der ISO-Normen für die Managementsysteme ermöglicht eine einfache Integration des Informationssicherheitsmanagementsystems mit anderen Managementsystemen der ISO-Normen, wie ISO 9001, ISO 14001 oder ISO 37301.

Verpassen Sie keine News mehr – Jetzt qualityaustria Newsletter abonnieren!
Folgen Sie uns am besten auch gleich auf Social Media:

Nehmen Sie am 19. September am CIS Compliance Summit teil, um mehr über den Informationsschutz direkt von den Sicherheitsexpert*innen erfahren zu können. Gleich hier anmelden!

Ihr Ansprechpartner

Team

quadratisches Portraitbild von Vincent Callede

Herr DI Vincent Callède, MBA CISA

Business Development Informationssicherheits- managementsysteme

Weitere News & Events

Immer topaktuell informiert

24. Jul 2024

Hafen Koper durch Quality Austria ISO 37001 zertifiziert

Luka Koper wird ein zertifiziertes Anti-Korruptions-Unternehmen

Mehr erfahren
17. Jul 2024

Umwelt-Hinweise für die persönliche Schutzausrüstung

„Nachhaltige Sicherheitsausrüstung“

Mehr erfahren
17. Jul 2024

Die Bedeutung der CSRD/ESRS und der doppelten Wesentlich­keits­analyse für Unternehmen

Alles, was Sie wissen müssen

Mehr erfahren
16. Jul 2024

Kompakte Weiterbildung für Ihre Zukunft – Schnell zur Qualifikation!

Wissen kompakt

Mehr erfahren
12. Jul 2024

Die neue Öködesign – Richtlinie tritt in Kraft

Neuerungen im Bereich Arbeitssicherheit und Umwelt

Mehr erfahren
04. Jul 2024

Gemeinsam statt einsam: Warum integrierte Management­systeme Purpose schaffen

Alles wichtige zum Thema IMS

Mehr erfahren
01. Jul 2024

In Kreisläufen denken & handeln

Umfangreiches Verständnis

Mehr erfahren
04. Jun 2025

Event: qualityaustria Excellence Day und Verleihung Staatspreis Unternehmens­qualität 2025

Das Event findet am 4. Juni 2025 in Wien statt.

Mehr erfahren
26. Jun 2024

Schöne Urlaubs­regionen erleben und sich zusätzlich weiterbilden!

Raus aus dem Alltag

Mehr erfahren
24. Jun 2024

Sicherheit ist ein Faktor mit verschiedenen Dimensionen

Nachlese Impact Lech 2024

Mehr erfahren
21. Jun 2024

Executive MBA Qualitäts- und Risikomanagement

Der MBA für Ihren Erfolg - jetzt informieren!

Mehr erfahren
20. Jun 2024

Arbeitsmarkt­service Kärnten gewinnt den Staatspreis Unternehmens­qualität 2024

Nachlese 2024

Mehr erfahren
+43 732 34 23 22