|
|
||||
|
DIE BSFS IT GMBH |
NETZ-MANAGEMENT |
|||
|
|
|||
|
Security-Services Die BSFS IT GmbH bietet gemeinsam mit ihren Partnern drei Qualifizierungsstufen, aufbauend auf den Security-Check, zum Aufbau eines ISMS (Informations-Sicherheits-Management- System) inkl. den zugehörigen Leistungen zu Festpreisen für Unternehmen an:
►Level 1 (Wissen vermitteln und Risiken bewerten), ►Level 2 (Richtlinien erstellen, Maßnahmen definieren und implementieren) bzw. ►Level 3 (überprüfen und Zertifizierung ISO 27001).
Diese Stufen können durch Inanspruchnahme skalierbarer Sicherheitsbausteine erreicht werden. Allen Qualifizierungsstufen gemeinsam ist das Prinzip der regelmäßigen Weiterentwicklung des Themas Informations-Sicherheit durch das Unternehmen. Diesem Prinzip wird durch den Abonnement-Charakter der Sicherheitsbausteine Rechnung getragen.
Sicherheitsbaustein „Level 1": Sicherheit Stufe I mit s4b Security-Gütesiegel Die Inanspruchnahme des Sicherheitsbausteines „Level 1" versetzt das Unternehmen in die Lage, die Qualifizierungsstufe „Level 1" zu erreichen. Der Sicherheitsbaustein wird in Form eines Abonnements angeboten: Das Unternehmen beauftragt für mindestens ein Jahr die Nutzung der Leistungen dieses Bausteines (ab 2.Jahr nur ab Level 1.2, da Workshop nur im 1.Jahr).
Sicherheitsinformationen Zur kontinuierlichen Information über aktuelle Sicherheitsthemen erhält der Kunde im Rahmen der Vertragslaufzeit ein Abonnement für ein etabliertes Sicherheits-Journal mit mindestens 6 Ausgaben jährlich.
1.1. Fragebogen zur Vorbereitung Workshop im Unternehmen (Level 1.1) und Workshop - einmalig - Der Kunde erhält zur qualifizierten Vorbereitung des Einstieg-Workshops zur Informations-Sicherheit einen detaillierten Fragebogen zu seinem Unternehmen. Ziel: Qualifizierte und individuelle Vorbereitung des Workshops durch Abfrage von Unternehmensparametern und Zielvorgaben des Managements zur Unternehmens-Sicherheit. Nach Beantwortung der Fragen und Übersendung an den zuständigen Leistungspartner der s4b-Inititiave erfolgt der Workshop im Unternehmen mit folgenden Inhalten:
Kennenlernen der gesamten Vorgehensweise Unternehmens-Sicherheit (Level 1-3) Inhalte des Information-Security-Management-System (ISMS) Anforderungen an ein Audit (ISO 27001) Festlegung To Do`s, Terminplan, Meilensteine Gebrauch von Tools (Beispiele) Aufwandsschätzung intern und extern (Leistungsinhalte) Hinweise für die weitere Entwicklung der Informations-Sicherheit im Unternehmen geben 1.2 Sicherheitsbaustein Level 1.2 (Risikoanalyse Informations-Sicherheit nach ISO 27001) s4b-Sicherheitssiegel "Level 1" Der Baustein Risikoanalyse stellt einen wesentlichen Kern der s4b-Methodik dar. Hier werden:
Auf dieser Risikobewertung basieren die folgenden Aktivitäten der Bausteine und die weiteren Levelstufen ggf. bis zur ISO-Zertifizierung 27001 (Level 3). Mit erfolgreicher Bewertung der erstellten Risikoanalyse durch den s4b-Zertifizierungspartner wird von der s4b das Sicherheitsgütesiegel s4b – "Level 1" vergeben. Der Kunde wird auf Wunsch auf dem Portal der Security for Business Initiative mit seiner Sicherheitsstufe gelistet und kann diesen Eintrag für Zwecke des Nachweises oder der Werbung nutzen. Die Registrierung wird solange aufrechterhalten, wie der Kunde den Baustein „Level 1 " abonniert hat und die jährliche Aktualisierung der Risikoanalyse und deren Überprüfung (Audit) erfolgreich absolviert.
2. Sicherheitsbaustein "Level 2": Sicherheit Stufe II mit s4b Security-Gütesiegel D.h., Information-Security-Management-System (ISMS) nach ISO 27001 einführen und Maßnahmen aus Risikoanalyse umsetzen s4b-Sicherheitssiegel Level 2. Der Baustein Level 2 basiert auf den Ergebnissen des Level 1-Bausteins und hier wesentlich auf der dortigen Risikoanalyse, deren Genauigkeit und Vollständigkeit für das Unternehmen sehr bedeutend sind. In diesem Baustein wird der Kunde:
Die s4b- Zertifizierungsstelle prüft:
Mit hier positiver Bewertung erhält der Kunde von der s4b das Sicherheitsgütesiegel s4b – "Level 2". Der Kunde wird auf Wunsch auf dem Portal der Security for Business Initiative mit seiner Sicherheitsstufe gelistet und kann diesen Eintrag für Zwecke des Nachweises oder der Werbung nutzen. Die Registrierung wird solange aufrechterhalten, wie der Kunde den Baustein „Level 2 " abonniert hat und die jährliche Überprüfung (Audit) erfolgreich absolviert.
3. Sicherheitsbaustein "Level 3": Sicherheit Stufe III mit ISO 27001-Zertifikat Dieser Baustein schafft die Voraussetzung für die ISO 27001 – Zertifizierung und basiert auf den vorherigen "Level 1"- und "Level 2" – Arbeiten und Ergebnissen. Es werden von der s4b-Zertifizierungsstelle (größtenteils vor Ort) entsprechend der ISO 27001-Norm u.a.:
Bei positiver Bewertung erhält der Kunde von der s4b das Sicherheitsgütesiegel s4b – Level 3 und die Zertifizierungsurkunde ISO 27001 (BS 7799/ ISO 17799) für das etablierte ISMS. Der Kunde wird auf Wunsch auf dem Portal der Security for Business Initiative mit seiner Sicherheitsstufe gelistet und kann diesen Eintrag für Zwecke des Nachweises oder der Werbung nutzen. Die Registrierung wird solange aufrechterhalten, wie der Kunde den Baustein „Level 3 " abonniert hat und die jährliche Überprüfung (Audit) erfolgreich absolviert.
Sonstiges Die Überprüfungen erfolgen durch einen Zertifizierungspartner der s4b-Initiative. Die entspr. Zertifizierungsstelle arbeitet auf der einschlägigen Grundlage der DIN EN 45011, ISO 27001 und ist diesbezüglich international akkreditiert. Eine strikte Trennung der Aufgaben und Leistungen der Leistungspartner (Consulting) und Zertifizierungspartner ist geboten und wird von der s4b überwacht.
Die Folgeüberprüfungen (Folgejahre) erfordern im "Level 1" eine aktualisierte Risikoanalyse, im Level 2 eine Überprüfung des ISMS und Abweichungsbericht der Zertifizierungsstelle und im "Level 3" ein Vor-Ort-Audit mit Abschlussbericht. Die ISO 27001-Zertifizierung (Level 3) erfordert nach jew. 3 Jahren eine zusätzliche Re-Zertifizierung. |
Security-Level
Nach einem normierten Vorgehensmodell können Security-Services vom Security-Check bis zur abschließenden Zertifizierung in festgelegten Level abgerufen und schrittweise realisiert werden.
Level I:
Optionen:
Level II:
Optionen:
Level III:
Optionen:
Wir bieten Ihnen den Zugang zu einem ganzheitlichen Lösungsangebot. Testen Sie Ihr Sicherheits-Niveau gemäß Vorgaben der ISO 27001 mit dem Security-Check der BSFS IT GmbH oder lassen Sie sich ein individuelles Angebot gemäß unseren Security-Moduls unterbreiten. |
0700 2255 7646 email-Anfrage: info@bsfs.de _______________________________________ ►Information ►Bestellung ►Support ► _______________________________________
>>> BSFS als Partner mit Hard- und Softwarelösungen für Internet-Security von PANDA Security
►►► Login zum Security-Check - kostenfreier Test-Account: LOGIN ► CHECKLISTE
Wir unterstützen Sie bei: ► Start des Security-Check ► Bearbeitung der Fragestellungen ► Auswertung der Ergebnisse ► Ableitung notwendiger Maßnahmen ► Aufbau eines ISMS ► Realisierung von technischen Tests ► Durchführung von Audits ► Auswahl von Security-Lösungen ► Zertifizierung Ihres ISMS
Besuchen Sie unser Partner-Netzwerk für Lösungen und Leistungen zum Aufbau und der stetigen Verbesserung Ihrer IT- und Informations-Sicherheit:
|
|
Security ▪ IT-Sicherheit ▪ TK-Sicherheit ▪ ISO 27001 ▪ ISO 9001 ▪ IT-Grundschutzhandbuch ▪ ITIL ▪ Qualitätsmanagement ▪ Sicherheitsmanagement ▪ ISMS ▪ Security Policy ▪ Risikomanagement ▪ SOA - Analyse ▪ Bedrohungsanalyse ▪ Schwachstellenanalyse ▪ Penetrationstest ▪ Blackboxverfahren ▪ Whiteboxverfahren ▪ Schulung ▪ Awareness ▪ Events ▪ Dokumentation Netzinfrastruktur ▪ aktives Netzmanagement ▪ mobile Datenerfassung ▪ Oracle ▪ Oracle express ▪ HTML DB ▪ kundenspezifische Anwendungsentwicklung ▪ Beratung ▪ Schulung |
||