22.02.2012

Technologie

Risikominimierung in der Unternehmens-IT

Seit dem Beginn des Informationszeitalter bestimmen Bits und Bytes die Arbeitswelt: Computer, Server und virtuelle Clouds strukturieren den Unternehmensalltag und nahezu jeder Unternehmensprozess läuft heute EDV-gestützt ab – vom Mitarbeiter-Recruiting über die Produktion bis hin zum Kundenkontakt. Zusammen mit dem IT-Anteil in Unternehmen steigt auch der Bedarf an einem kontrollierten Datenschutz. Um auf diesem Gebiet vergleichbare Standards zu schaffen, gibt es eine internationale Norm. Wolfgang Tomek, Geschäftsführer der delphi HR-Systems GmbH, verrät Details und Hintergründe.

Die internationale Norm "ISO/IEC 27001:2005" spezifiziert die Anforderungen an ein betriebsinternes Informationssicherheitsmanagementsystem (ISMS) unter Berücksichtigung der vorherrschenden IT-Risiken. Unternehmen, die diese Anforderungen erfüllen und Sicherheitsrisiken entsprechende Schutzmechanismen gegenüberstellen, können ein international gültiges DIN/ISO-Zertifikat erwerben. Bislang gehen jedoch nur wenige Unternehmen diesen Weg.

„Ein so aufwendiges Verfahren wie die Zertifizierung nach ISO-27001-Norm braucht seine Zeit – hierin liegt einer der Hauptgründe, weshalb viele Unternehmen noch immer zögern, eine solche Zertifizierung anzustreben“, erklärt Dr. Martin Maurer, der seit 1995 als leitender Auditor für verschiedene Zertifizierungsgesellschaften, u.a dem TÜV Rheinland, tätig ist. Dabei sind sensible Kunden- oder Unternehmensdaten in nahezu jedem Betrieb vorhanden und sollten entsprechend geschützt werden. Das Zertifikat 27001 stellt durch ein genaues Prüfaudit sicher, dass die betriebsinternen Risiken im Umgang mit diesen Daten erkannt wurden und ihnen entsprechend begegnet wird. Etwa drei Tage müssen für solch ein Erstaudit eingeplant werden, in dem ein unabhängiger Auditor im zu zertifizierenden Unternehmen vor Ort ist und es gemäß den Normanforderungen prüft. Doch das eigentliche Prüfaudit bildet nur den Abschluss eines weitaus langwierigeren unternehmensinternen Vorbereitungsprozesses.

Unternehmenswerte schützen, Risiken minimieren

In einem ersten Schritt definiert die Unternehmensleitung den Anwendungsbereich, der auf seine Sicherheitsstrukturen hin untersucht werden soll. Beispielsweise kann es für größere Unternehmen sinnvoll sein, nicht nur den eigenen Standort, sondern auch die Außenstellen in den Implementierungsprozess mit einzubeziehen. Anschließend müssen die zu schützenden Unternehmenswerte (engl. Assets) erfasst werden. Um festzulegen, welche von ihnen besonders gesichert werden müssen, wird in einem nächsten Schritt das Risiko analysiert, dem die Unternehmens-IT ausgesetzt ist. Dabei geht es nicht nur um technische Risiken, sondern auch um das in diesem Zusammenhang oftmals vernachlässigte Verhalten der Mitarbeiter. Gehen sie verantwortungsbewusst mit Passwörtern um? Haben sie den richtigen Bildschirmschutz eingeschaltet und wurde festgelegt, wie sie zu reagieren haben, wenn sie im Unternehmen fremde Menschen antreffen?

Weiter zu Seite 2 von 2 Alles zeigen


SERVICES + BLOGS + SHOP

Steuerrechner

Gewerbesteuer, Umsatzsteuer, Arbeitnehmer-Rabatte? Testen Sie unsere praktischen Steuerrechner für Unternehmer und Mitarbeiter. Mehr...

Aktuell

Finanzieren in Zeiten von Basel III: Die Mai-Ausgabe des Unternehmermagazins Creditreform widmet sich dem Special "Finanzierung im Mittelstand". Mehr ...

Dossiers: Unter diesem neuen Menüpunkt bringen wir ab sofort weiteren Nutzwert für den Mittelstand! Lesen Sie in der vierten Ausgabe Tipps und Rat rund um die Firmen-Nachfolge". Mehr ...

Finanzierung: Unsere neue Checkliste hilft, Warnsignale der Bank richtig zu deuten. Und zu kontern. Mehr ...

Social Media am Arbeitsplatz: Unsere neue Checkliste zeigt Ihnen, wann Sie Facebook & Co beruhigt zulassen können. Und wann nicht. Mehr ...

Whitepaper für den Mittelstand: Den Anfang machen die Themen "SocialMedia Monitoring", "Auf Horchstation im Internet" und "Günstig werben als KMU". Mehr ...

Datenbanken + Medien

Jobs-KarriereRecherchieren Sie rund 140.000 Jobs in Deutschland!   mehr

Shop

Ausgabe Mai 2012
Titelstory:

Kredit auch nach Basel III?

Special "Finanzierung im Mittelstand"
Jetzt kaufen: Die aktuelle Ausgabe 4,80 €
Interim Management - Auf dem Weg zur Selbständigkeit
Winning with Service Excellence in Maschinenbau und Hightech
60 Customer Relationship Management-Softwarelösungen
im Überblick
Details Details Details
Franchise Basis Liste: Selbstständig werden – mit Sicherheit?
Details