Beratung für Industrie und Dienstleistung
Die VdS 10000 ist eine Richtlinie, die einen speziell auf kleine und mittlere Unternehmen angepassten Maßnahmenkatalog für die Informationssicherheit dieser Unternehmen bietet. Das Ziel der Richtlinie ist es, den KMUs ohne organisatorische oder finanzielle Überforderung ein angemessenes Schutzniveau zu gewährleisten und Risikofaktoren aufzudecken und zu minimieren.
Um sicherzugehen, dass das Informationsmanagementsystem die zentralen Punkte erfasst, unterscheidet die Richtlinie lediglich in „kritische“ und „nicht kritische“ IT-Ressourcen, wobei die Kriterien zur Einstufung als „kritisch“ sehr hoch definiert sind. Für „nicht kritische“ Ressourcen wird ein Basisschutz definiert. „Kritische“ Ressourcen erfordern weitere Sicherheitsmaßnahmen und eine individuelle Risikoanalyse inklusive Risikobehandlung.
Mit einem geringeren Aufwand im Vergleich zur ISO 27001 können KMUs aus dieser Richtlinie Maßnahmen und Prozesse ableiten, die ihnen im IT-Bereich ein angemessenes Schutzniveau liefern. Die Unternehmen sollten jedoch vor Einführung die Akzeptanz der Zertifizierung bei ihren Kunden und Partnern prüfen. Eine spätere ISO 27001-Zertifizierung schließt sich natürlich dennoch nicht aus.