iso 27001 - sba research · pdf fileget secure stay secure mit strategie zum erfolg...

2
GET SECURE STAY SECURE MIT STRATEGIE ZUM ERFOLG Information & Software Security Services ISO 27001 GAP Analyse Wir verstehen die Gratwanderung zwischen Geschäftszielen, Management- und operativen Herausforderungen. Wettbewerbsdruck, neue Gefahrenquellen und der Wunsch, Risiken zu identifizieren, zu steuern und zu überwachen ergeben für Unternehmen neue Anforderungen hinsichtlich des Informationssicherheitsmanagements. Die Praxis zeigt, dass Unternehmen viel Zeit und Geld für die Ausgestaltung ihrer Prozesse und Infrastruktur investieren, aber aufgrund mangelhafter Steuerungsmöglichkeiten einerseits dringende Investitionen in die Informationssicherheit nicht gerechtfertigt werden können und anderseits gefährliche Bedrohungspotentiale unentdeckt bleiben. Der Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) ist eine nachhaltige Maßnahme, um Fehlentscheidungen vorzubeugen und transparente sowie wirksame Kontrollmechanismen nachweisen zu können. Streben Sie aus diesen oder ähnlichen Gründen eine ISO 27001 Zertifizierung – der maßgeblichen Norm im Informationssicherheitsbereich – an oder wüssten gerne, ob Ihr Unternehmen unmittelbar bereit für eine Zertifizierung ist, dann weist Ihnen unsere GAP Analyse den Weg zu einer erfolgreichen Zertifizierung. Die Prüfungsinhalte der ISO 27001 Gap Analyse sind im Wesentlichen: Review des ISMS. Review relevanter ISO 27001 Kontrollziele und Kontrollen. Review wesentlicher IT Prozesse.

Upload: hadung

Post on 06-Feb-2018

214 views

Category:

Documents


0 download

TRANSCRIPT

GET SECURE STAY SECURE

Mit Strategie zuM erfolg

Information & Software Security Services

ISO 27001GAP Analyse

Wir verstehen die Gratwanderung zwischen Geschäftszielen, Management- und operativen Herausforderungen.

Wettbewerbsdruck, neue Gefahrenquellen und der Wunsch, Risiken zu identifizieren, zu steuern und zu überwachen ergeben für Unternehmen neue Anforderungen hinsichtlich des Informationssicherheitsmanagements.

Die Praxis zeigt, dass Unternehmen viel Zeit und Geld für die Ausgestaltung ihrer Prozesse und Infrastruktur investieren, aber aufgrund mangelhafter Steuerungsmöglichkeiten einerseits dringende Investitionen in die Informationssicherheit nicht gerechtfertigt werden können und anderseits gefährliche Bedrohungspotentiale unentdeckt bleiben.

Der Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) ist eine nachhaltige Maßnahme, um Fehlentscheidungen vorzubeugen und transparente sowie wirksame Kontrollmechanismen nachweisen zu können. Streben Sie aus diesen oder ähnlichen Gründen eine ISO 27001 Zertifizierung – der maßgeblichen Norm im Informationssicherheitsbereich – an oder wüssten gerne, ob Ihr Unternehmen unmittelbar bereit für eine Zertifizierung ist, dann weist Ihnen unsere GAP Analyse den Weg zu einer erfolgreichen Zertifizierung.

Die Prüfungsinhalte der ISO 27001 Gap Analyse sind im Wesentlichen:

• Review des ISMS.

• Review relevanter ISO 27001 Kontrollziele und Kontrollen.

• Review wesentlicher IT Prozesse.

Information & Software Security Services

Der Weg zur zertifizierung

Detailierte Analyse

Unsere Situationsbestimmung fokussiert auf den Erfüllungsgrad der ISO 27001 Norm, sodass im Nachhinein der Aufwand sowie der Weg zu einer erfolgreichen Zertifizierung nach ISO 27001 ableitbar sind.

Sämtliche Ergebnisse werden im Rahmen einer Management Präsentation verständlich aufbereitet und bei Bedarf durch einen schriftlichen Bericht ergänzt.

Ihre Vorteile einer GAP Analyse:

• Detaillierte Analyse Ihrer Informationssicherheitslandschaft.

• Qualitativ hochwertige Ergebnisse durch Experten persönlich vor Ort.

• Risiken und Sicherheitslücken in Ihrer Informationssicherheits-Landschaft werden identifiziert.

• Prüfung der Wirksamkeit Ihrer Sicherheitsmaßnahmen.

• Erhöhung des Bewusstseins für Informationssicherheit.

• Die Umsetzung von Verbesserungsmaßnahmen wird auf Basis des Berichts sowie durch

persönliche Gespräche mit den Experten erleichtert.

• Nachvollziehbarer Weg zu einem wirksamen Informationssicherheitsmanagementsystem (ISMS).

Sollten Sie sich nach durchgeführter GAP Analyse für eine Zertifizierung entscheiden, unterstützen wir Sie gerne beim Aufbau Ihres ISMS bis hin zur Zertifizierung.

Kontakt

Alle Rechte vorbehalten. Keine Vervielfältigung, auch nicht auszugsweise, ohne vorherige Genehmigung der SBA Research gGmbH.

Sommerpalais HarrachFavoritenstraße 16, A-1040 Wien

Telefon: +43 (1) 503 12 80 Fax: +43 (1) 503 12 88E-mail: [email protected]

Identifizierung gemäß §14 UGB:Firmenname: SBA Research gGmbH

Firmenbuchnummer: 345659yFirmenbuchgericht: Handelsgericht Wien

GET SECURE STAY SECURE