Security Strategy & Organisation

Security Strategy & Organisation

Strategische Informationssicherheit

CISO as a Service

Als KMU befinden Sie sich in einer herausfordernden Situation. Um die Informationssicherheit zu gewährleisten, wird der Einsatz eines CISO empfohlen. Eine Vollzeitbeschäftigung ist jedoch unnötig. Es mangelt an Ressourcen und der entsprechenden Erfahrung. Unser CISO-as-aService-Modell bietet Ihnen den Zugang zu einem erfahrenen Chief Information Security Officer (CISO), der Ihr Unternehmen begleitet.

Weibliche Chief HR Officer sitzt mit Mann zusammen und lacht

Systematische Vorbereitung

Business Continuity Management

BCM umfasst Risikobewertung, Reaktionsplanung, Wiederherstellung und langfristige Aufrechterhaltung der für das Krisenmanagement entwickelten, getesteten und eingesetzten Richtlinien und Verfahren. Unsere erfahrenen Security Consultants begleiten sie anhand folgender Punkte zu einem belastbaren Business Continuity Management (inkl. Notfallhandbuch und Desaster Recovery Plan).

Links Mann am PC und Frau hinten am Fenster angelehnt mit Laptop und Headset

Information Security Management System

Ein ISMS (Information Security Management System) ist ein Managementsystem für Informationssicherheit, das Regeln, Methoden und Abläufe festlegt, um die Informationssicherheit in einer Organisation zu gewährleisten. Es dient dazu, Informationen zu schützen und Risiken im Zusammenhang mit deren Verarbeitung zu minimieren. Ein ISMS umfasst folgende Bereiche:
  • Richtlinien und Verfahren: Legt fest, wie Informationen geschützt und verarbeitet werden sollen
  • Verantwortlichkeiten: Definiert, wer für welche Aspekte der Informationssicherheit zuständig ist. 
  • Kontinuierliche Verbesserung: Das ISMS ist ein fortlaufender Prozess, der regelmäßig überprüft und angepasst wird.
  • Risikobewertung: Identifiziert und bewertet potenzielle Bedrohungen und Schwachstellen. 
  • Schutzmassnahmen: Implementiert Maßnahmen zur Reduzierung von Risiken. 

ISO 27001 Audit Begleitung

Unterstützung von Unternehmen bei der Implementierung und Zertifizierung eines Informationssicherheits-Managementsystems (ISMS) nach der internationalen Norm ISO 27001. Diese Begleitung kann verschiedene Formen annehmen, von der Beratung über die Implementierung bis hin zur Vorbereitung auf die Zertifizierung. Typische Aufgaben sind:
  • Beratung bei der Planung und Erstellung des ISMS
  • Hilfe bei der implementierung technischer und organisatorischer Sicherheitsmassnahmen
  • Erstellung der notwendigen Dokumenation für das ISMS wie Richtlinien, Verfahren und Arbeitsanweisungen
  • Durchführung von intern Audits und Vorabprüfungen
  • Begleitung bei der Zertifizierung

Bei Fragen bin ich gerne da.

Katarina Nikolic

Cyber Security Consultant
Bachelor's Degree in Information Science & Digital Business Management

katarina.nikolic@isolutions.ch
Katarina Nikolic

Mehr von Cybersecurity