Struktur und Aufbau eines Informationssicherheitsmanagementsystems
Ein Informationssicherheitsmanagementsystem folgt dem Grundsatz: Datenschutz und IT-Sicherheit dürfen kein Zufall sein. Mit einem ISMS
- managen Organisationen ihre Anforderungen an Informationssicherheit, setzen sich Informationssicherheitsziele,
- arbeiten Sicherheitsrichtlinien für Informationssicherheit aus,
- erlassen Arbeitsanweisungen,
- setzen diese in die Praxis um und kontrollieren ob sie ihre Ziele erreichen.
Dabei folgen sie einer Logik, der auch das Qualitätsmanagement nach ISO 9001 folgt: Plan, Do, Check, Act. Planen, Handeln, Überprüfen und Verbessern.
ISO 27001 schreibt vor, welche Maßnahmen Unternehmen und Organisationen im Rahmen eines Informationssicherheitsmanagementsystems umsetzen müssen. Dieser Maßnahmenkatalog ist jedoch nicht abschließend.
Organisationen, die sich beispielsweise am BSI-Standard orientieren, können andere Maßnahmen umsetzen als solche, die sich strikt an ISO 27001 halten. In einem Informationssicherheitsmanagementsystem werden für jedes Unternehmen individuelle Maßnahmen erarbeitet und umgesetzt.
Diese Maßnahmen werden bei Veränderungen (beispielsweise bei neuen Geschäftsprozessen und Abläufen) immer wieder überprüft und angepasst.