Informationssicherheit

Informationssicherheit

Unter Informationssicherheit versteht man den Schutz der Daten und Informationen im Hinblick auf Vertraulichkeit, Integrität und Verfügbarkeit. Eine wichtige Komponente ist hierbei die IT-Sicherheit oder auch IT-Security - der Schutz von IT-Systemen vor Schäden und Bedrohungen. Dies kann sich von der einzelnen Datei über Computer, Netzwerke, Cloud-Dienste bis hin zu ganzen Rechenzentren erstrecken.

Da die meisten Systeme heute mit dem Internet verbunden sind, sind IT-Sicherheit und Cyber-Sicherheit untrennbar miteinander verbunden.

Sie umfassen alle organisatorischen und technischen Maßnahmen, um Informationen und IT-Systeme vor Bedrohungen zu schützen. Ein Fokus liegt dabei unter anderem auf Cyber-Angriffen. Eine Maßnahme ist zum Beispiel das Schwachstellenmanagement.

Ein Informationssicherheits-Management-System (ISMS) definiert Regeln und Methoden, um die Informationssicherheit zu gewährleisten, zu überprüfen und stetig zu verbessern. Ziel ist ein stabiler und sicherer Schutz der Informationen und des IT-Betriebs.

Die IT ist heutzutage zentraler Bestandteil jedes Unternehmens. Ohne sie funktioniert fast nichts mehr. Kommt es zu Problemen in der IT, kann dies großen wirtschaftlichen Schaden anrichten und zu Reputationsverlust führen. Daher ist es dringend notwendig die IT-Systeme des Unternehmens abzusichern, denn nur so kann man sich vor Cyber-Angriffen schützen.

Hopp + Flaig unterstützt Sie gerne bei der Einführung und Weiterentwicklung von Informationssicherheits-Management-Systemen in ihrem Unternehmen.

ISO 27018

ISO 27018 Beratung

Die ISO/IEC 27018 „Informationstechnik – Sicherheitsverfahren – Leitfaden zum Schutz personenbezogener Daten (PII) in öffentlichen Cloud-Diensten als Auftragsdatenverarbeitung“ ist ein international anerkannter Standard, der sich speziell auf den Datenschutz in Cloud-Umgebungen konzentriert. Dieser Standard ergänzt die ISO/IEC 27001 und ist besonders relevant für Unternehmen und Organisationen, die Cloud-Dienste anbieten oder intensiv nutzen und dabei personenbezogene Daten verarbeiten.

ISO 27018 zielt darauf ab, das Vertrauen in Cloud-Dienste zu stärken, indem es einen Rahmen für den Schutz personenbezogener Daten bietet. Es setzt klare Richtlinien und Praktiken für Cloud-Service-Anbieter fest, um sicherzustellen, dass sie personenbezogene Daten verantwortungsvoll und in Übereinstimmung mit Datenschutzgesetzen verarbeiten. Diese Norm ist für alle Unternehmen und Organisationen anwendbar, unabhängig von ihrer Branche, Größe, den verkauften Produkten oder angebotenen Dienstleistungen, solange sie Cloud-Dienste anbieten oder nutzen.
Ein wesentlicher Aspekt von ISO 27018 ist die Fokussierung auf verschiedene Bereiche wie die Handhabung von Kundendaten, das Management von Datenzugriffen, die Sicherheit von Datenübertragungen und die Transparenz von Datenverarbeitungsprozessen.

Im Kern des Standards steht die Bewertung von Risiken in Bezug auf personenbezogene Daten:

Auf dieser Basis werden Datenschutzrichtlinien, Verfahren und Kontrollmechanismen festgelegt und implementiert, um die relevanten Risiken zu minimieren. Eine kontinuierliche Überprüfung und Bewertung der Effektivität dieser Maßnahmen sorgt für die frühzeitige Erkennung von Fehlentwicklungen und Verbesserungspotenzialen. Notwendige Anpassungen am bestehenden System werden daraufhin vorgenommen, umgesetzt und deren Wirksamkeit überprüft, um die Sicherheit und Vertraulichkeit personenbezogener Daten kontinuierlich zu gewährleisten.

Ihr Nutzen in der Zusammenarbeit mit Hopp+Flaig

Motivation unserer Kunden

Ihr Ansprechpartner

Martin Flaig

Kontakt

Managementsysteme, Zulassungen, Datenschutz, Arbeitsschutz, Brandschutz
Dipl.-Ing.(FH) Martin Flaig
0711 / 320657-20
flaig@hopp-flaig.de
Informationssicherheit
Dipl.-Ing. Jürgen Hornberger
0711 / 320657-80
hornberger@hopp-flaig.de