Informationssicherheit

Informationssicherheit

Unter Informationssicherheit versteht man den Schutz der Daten und Informationen im Hinblick auf Vertraulichkeit, Integrität und Verfügbarkeit. Eine wichtige Komponente ist hierbei die IT-Sicherheit oder auch IT-Security - der Schutz von IT-Systemen vor Schäden und Bedrohungen. Dies kann sich von der einzelnen Datei über Computer, Netzwerke, Cloud-Dienste bis hin zu ganzen Rechenzentren erstrecken.

Da die meisten Systeme heute mit dem Internet verbunden sind, sind IT-Sicherheit und Cyber-Sicherheit untrennbar miteinander verbunden.

Sie umfassen alle organisatorischen und technischen Maßnahmen, um Informationen und IT-Systeme vor Bedrohungen zu schützen. Ein Fokus liegt dabei unter anderem auf Cyber-Angriffen. Eine Maßnahme ist zum Beispiel das Schwachstellenmanagement.

Ein Informationssicherheits-Management-System (ISMS) definiert Regeln und Methoden, um die Informationssicherheit zu gewährleisten, zu überprüfen und stetig zu verbessern. Ziel ist ein stabiler und sicherer Schutz der Informationen und des IT-Betriebs.

Die IT ist heutzutage zentraler Bestandteil jedes Unternehmens. Ohne sie funktioniert fast nichts mehr. Kommt es zu Problemen in der IT, kann dies großen wirtschaftlichen Schaden anrichten und zu Reputationsverlust führen. Daher ist es dringend notwendig die IT-Systeme des Unternehmens abzusichern, denn nur so kann man sich vor Cyber-Angriffen schützen.

Hopp + Flaig unterstützt Sie gerne bei der Einführung und Weiterentwicklung von Informationssicherheits-Management-Systemen in ihrem Unternehmen.

ISO 27017

ISO 27017 Beratung

Die ISO/IEC 27017 „Informationstechnik – Sicherheitsverfahren – Anwendungsleitfaden für Informationssicherheitsmaßnahmen basierend auf ISO/IEC 27002 für Cloud Dienste“ ist ein international anerkannter Standard, der speziell für die Sicherheit von Cloud-Diensten entwickelt wurde. Er legt basierend auf der ISO 27001 und ISO 27002 Cloud-spezifische Maßnahmen fest und bietet somit einen Rahmen für das Sicherheitsmanagement von Informationen, die in der Cloud gespeichert, verarbeitet oder übertragen werden. Dieser Standard ist für alle Unternehmen und Organisationen relevant, die Cloud-Services anbieten, unabhängig von ihrer Größe, Branche oder den spezifischen Dienstleistungen, die sie bereitstellen. Er bietet aber auch eine Basis für Unternehmen und Organisationen, die intensiv Cloud-Dienste nutzen.

Ein zentraler Aspekt der ISO 27017 Beratung liegt auf der Anpassung und Erweiterung bestehender oder im Aufbau befindlicher Informationssicherheitsmanagementsysteme (ISMS) um Cloud-spezifische Sicherheitsmaßnahmen. Dies beinhaltet unter anderem Richtlinien für die Auswahl und den Einsatz von Cloud-Diensten, den Umgang mit Cloud-Daten und die Sicherstellung der Datenintegrität und -vertraulichkeit in der Cloud. Besondere Aufmerksamkeit gilt dabei den Aspekten des geteilten Verantwortungsmodells in der Cloud, bei dem sowohl Anbieter als auch Nutzer bestimmte Sicherheitsaufgaben übernehmen.

Die Beratung umfasst folgende Schritte zur Implementierung und Verbesserung der Cloud-Sicherheit:

Unsere Beratungsdienstleistungen unterstützen Sie dabei, die Sicherheit Ihrer Cloud-Dienste systematisch zu verbessern, Compliance-Anforderungen zu erfüllen und das Vertrauen Ihrer Kunden und Geschäftspartner in Ihre Cloud-basierten Lösungen zu stärken.

Ihr Nutzen in der Zusammenarbeit mit Hopp+Flaig

Motivation unserer Kunden

Ihr Ansprechpartner

Martin Flaig

Kontakt

Managementsysteme, Zulassungen, Datenschutz, Arbeitsschutz, Brandschutz
Dipl.-Ing.(FH) Martin Flaig
0711 / 320657-20
flaig@hopp-flaig.de
Informationssicherheit
Dipl.-Ing. Jürgen Hornberger
0711 / 320657-80
hornberger@hopp-flaig.de