2021 / Strategie

ISIS12 – Der bayrische Security Standard!

Veröffentlicht am

Es gibt mehrere verschiedene Informationssicherheitsmanagementsysteme (ISMS) die Unternehmen einführen können, um für eine gute IT-Sicherheit zu sorgen. ISIS12 ist eines dieser ISMS, welches vor allem im Süden Deutschlands sehr weit verbreitet ist.

ISIS12 – 12 klare Handlungsanweisungen

Die ISIS12 Zertifizierung kann erlangt werden, nachdem 12 Handlungsanweisungen umgesetzt werden. Diese 12 Handlungsanweisungen können sowohl auf der Webseite der ISIS12 eingesehen werden sowie auf diesem Flyer, der ebenfalls auf der Webseite bereitgestellt wird. Die 12 Handlungsanweisungen lauten wie folgt:

  1. Leitlinie erstellen: Unternehmensleitlinie für Informationssicherheit, die für jeden Mitarbeiter immer zugänglich sein sollte
  2. Mitarbeiter sensibilisieren: Bspw. durch Schulungen oder Live Hacking Shows
  3. Informationssicherheitsteam aufbauen: Team unter Führung des Informationssicherheitsbeauftragten (ISB) bilden
  4. IT-Dokumentationsstruktur festlegen: IT-Handbücher und Abläufe für unterschiedliche Szenarien erstellen und diese Abläufe ausüben
  5. IT-Servicemanagement-Prozess einführen: Die drei Prozesse Wartung, Änderung und Störungsbeseitigung definieren und kontinuierlich durchführen
  6. Kritische Applikationen identifizieren: Anwendungen in den drei Kategorien Vertraulichkeit, Integrität und Verfügbarkeit einschätzen
  7. IT-Struktur analysieren: Abhängigkeiten der Anwendungen sowohl personell als auch technisch zusammen fassen
  8. Modellierung: Prüfplan erstellen mit dem im 9. Schritt weiter gearbeitet werden kann
  9. Soll-Ist Vergleich: Vergleich des aktuellen Zustandes mit dem Prüfplan aus dem 8. Schritt
  10. Umsetzung planen + Umsetzung: Neue Maßnahmen planen, die nach dem Vergleich im 9. Schritt noch durchgeführt werden sollen
  11. Internes Audit: Optionale Prüfung, welche der bereits durchgeführten Schritte vollständig ist
  12. Revision: Ende der Umsetzungsphase und somit Start der jährlichen Durchführungen der 12 Schritte

Welche genauen Forderungen in den einzelnen Handlungsanweisungen enthalten sind, können im Detail auf der ISIS12 Webseite eingesehen werden. Obwohl diese Handlungsanweisungen sehr aufwendig klingen, ist das ISIS12 ein vergleichbar unkompliziertes ISMS.

Vorteile des bayrischen Standards

Die Vorteile des ISIS12 sind vor allem, dass dieses ISMS besonders für kleine und mittelständische Unternehmen geeignet ist, die wenig Erfahrung mit Informationssicherheitsmanagementsysteme haben. Durch den genauen Ablaufplan können unerfahrene Unternehmen innerhalb von etwa einem Jahr erfolgreich ein Informationssicherheitsmanagementsystem einführen.

Ist das System einmal eingeführt, kann durch die jährliche Aktualisierung auch ein skalierendes Unternehmen weiterhin gut aufgestellt sein, da nur wenige Schritte jährlich angepasst werden müssen, wie bspw. neue Mitarbeiter und dazukommende Systeme aufnehmen.

Besonders interessant ist ISIS12 für bayrische und saarländische Unternehmen, da diese eine Förderung von den jeweiligen Kommunen für die Einführung von ISIS12 bekommen können. Aber auch für Unternehmen außerhalb dieser Regionen kann sich ein Blick auf dieses Informationssicherheitsmanagementsystem lohnen, da es die Basis für weitere Zertifizierungen wie bspw. ISO/IES 27001 darstellen kann.

Foto des Autors

Chris Wojzechowski

Mein Name ist Chris Wojzechowski und ich habe vor wenigen Jahren meinen Master in Internet-Sicherheit in Gelsenkirchen studiert. Ich bin geschäftsführender Gesellschafter der AWARE7 GmbH und ausgebildeter IT-Risk Manager, IT-Grundschutz Praktiker (TÜV) und besitze die Prüfverfahrenskompetenz für § 8a BSIG. Unser Brot und Buttergeschäft ist die Durchführung von Penetrationstests. Wir setzen uns darüber hinaus für ein breites Verständnis für IT-Sicherheit in Europa ein und bieten aus diesem Grund den Großteil unserer Produkte kostenfrei an.