IT-Sicherheit ist das Aushängeschild eines Unternehmens. Nur wer die Sicherheit seiner Prozesse und Infrastruktur glaubhaft darlegt, kann neue Kunden für Cloud- und andere IT-Dienstleistungen gewinnen.
Daten und Prozesse in die Cloud auszulagern ist „in“. Das kann unter dem Strich Geld sparen sowie Prozesse beschleunigen. Dennoch sind viele Unternehmen noch sehr zurückhaltend damit Cloud-Dienste zu nutzen. Information gehören heute zu ihren wichtigsten Gütern und diese einem Dienstleister zu übergeben erfordert viel Vertrauen. Gleichwohl gilt „Vertrauen ist gut – Kontrolle ist besser!“.
Die Qualität der IT-Sicherheit eines Anbieters anhand eigener Untersuchungen zu beurteilen ist in den meisten Fällen nicht möglich oder würde einen unangemessen hohen Aufwand erfordern. Deswegen lassen sich immer mehr Unternehmen nach anerkannten Standards die Qualität ihrer IT-Sicherheit zertifizieren. Diese Standards sind vor allem ISO / IEC 27001 und BSI-Grundschutz .
„In der Regel haben Unternehmen, die wir auf dem Weg zu einer Zertifizierung begleiten, bereits einen sehr hohen Sicherheitsstandard, sonst wären sie nicht erfolgreich am Markt“, so Dr. Stefan Krempl, bei der Süd-IT verantwortlich für den Bereich IT-Sicherheit. „Den Sicherheitsstandard aber so darzulegen, dass z.B. der TÜV diesen schlüssig prüfen kann und seinen Stempel gibt, erfordert praktisch immer eine Überarbeitung der Dokumentation. Dies kann pragmatisch erfolgen, sollte aber einige wichtigen Kriterien berücksichtigen.“
Um Unternehmen bei Ihrem Weg zu mehr Kunden mittels einer IT-Sicherheits-Zertifizierung zu unterstützen, bietet die SÜD-IT AG ein zweistufiges Programm an.
Kompaktanalyse der IT-Sicherheit
Bei der Kompaktanalyse wird zum Festpreis eine erste Aufnahme des aktuellen Standes der IT-Sicherheit anhand eines Kurzaudits und der vorhandenen Dokumentation durchgeführt. Im Ergebnis erhält der Kunde eine Einschätzung des aktuellen Zustands seiner IT-Sicherheit sowie eine Abschätzung von Zeit und Kosten, die für eine Zertifizierung zu leisten wären.
Unterstützung bei der Zertifizierungsvorbereitung
Im Rahmen der Zertifizierungsvorbereitung wird gemeinsam mit dem Kunden ein ISO 27001 konformes IT-Sicherheits-Management-System (ISMS) aufgesetzt. Dies beinhaltet vor allem die Erstellung von Dokumenten, Definition von Prozessen und ein System zum Risikomanagement. Dazu kommen Maßnahmen zur Überwachung und kontinuierlichen Verbesserung, wie die Analyse und Messung der Wirksamkeit von IT-Sicherheitsmaßnahmen, die Durchführung interner Audits sowie von Penetrations- und Applikationstests.
Die Kompaktanalyse führt schnell und preiswert zur Identifikation der wichtigen Handlungsfelder. Danach kann der Kunde entscheiden, ob und wie seine Ziele weiter verfolgt werden sollen. Durch das mehrstufige Vorgehen bleiben die Kosten jederzeit transparent und kalkulierbar.
Firmenkontakt und Herausgeber der Meldung:
Süd IT AG
Stahlgruberring 11
81829 München
Telefon: +49 (89) 4613505-0
Telefax: +49 (89) 4613505-99
http://www.sued-it.de