Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Datenschutz, Infor­ma­ti­ons­si­cher­heit und Not­fall­ma­nage­ment

Was ist ein Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem und was bietet der IT-Grundschutz des BSI dafür?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Der BSI-Standard 200-1 definiert allgemeine Anforderungen an ein Manage­ment­sys­tem für Infor­ma­ti­ons­si­cher­heit (ISMS) und ist kompatibel zum ISO-Standard 27001. Der BSI-Standard 200-2 bildet die Basis der Methodik. Er etabliert drei Vor­ge­hens­wei­sen: Basis-Absicherung, Kern-Absicherung und Standard-Absicherung.

Mit der Standard-Absicherung lässt sich ein kompletter Sicher­heits­pro­zess umsetzen, sie ist kompatibel zur ISO 27001-Zer­ti­fi­zie­rung. Wer ein ISMS aufbauen, überprüfen oder erweitern will, kann nach Darstellung des BSI mit dem Standard 200-2 und den erfor­der­li­chen Bausteinen aus dem IT-Grundschutz-Kompendium arbeiten.

Der BSI-Standard 200-3 bündelt alle risi­ko­be­zo­ge­nen Arbeits­schritte bei der Umsetzung des IT-Grundschutzes. Der Standard 200-4 behandelt das Business Continuity Management.

Belege