FAQ · Datenschutz, Informationssicherheit und Notfallmanagement
Was ist ein Informationssicherheits-Managementsystem und was bietet der IT-Grundschutz des BSI dafür?
Freigegebene Antwort von Qvestcon mit Fundstellen.
Antwort
Der BSI-Standard 200-1 definiert allgemeine Anforderungen an ein Managementsystem für Informationssicherheit (ISMS) und ist kompatibel zum ISO-Standard 27001. Der BSI-Standard 200-2 bildet die Basis der Methodik. Er etabliert drei Vorgehensweisen: Basis-Absicherung, Kern-Absicherung und Standard-Absicherung.
Mit der Standard-Absicherung lässt sich ein kompletter Sicherheitsprozess umsetzen, sie ist kompatibel zur ISO 27001-Zertifizierung. Wer ein ISMS aufbauen, überprüfen oder erweitern will, kann nach Darstellung des BSI mit dem Standard 200-2 und den erforderlichen Bausteinen aus dem IT-Grundschutz-Kompendium arbeiten.
Der BSI-Standard 200-3 bündelt alle risikobezogenen Arbeitsschritte bei der Umsetzung des IT-Grundschutzes. Der Standard 200-4 behandelt das Business Continuity Management.
Belege
- BSI-Standard 200-1: Managementsysteme für Informationssicherheit, BSI
- BSI-Standard 200-1: Managementsysteme für Informationssicherheit, BSI
- BSI-Standard 200-2: IT-Grundschutz-Methodik, BSI
- BSI-Standard 200-2: IT-Grundschutz-Methodik, BSI
- BSI-Standard 200-2: IT-Grundschutz-Methodik, BSI
- BSI-Standard 200-2: IT-Grundschutz-Methodik, BSI
- BSI-Standards, BSI
- BSI-Standards, BSI
- BSI-Standard 200-2: IT-Grundschutz-Methodik, BSI
- BSI-Standards, BSI
