Auto News ! Auto & Kfz News & Infos Auto Forum ! Auto & Kfz Forum Kleinanzeigen Forum ! Auto & Kfz Kleinanzeigen Auto Videos ! Auto & Kfz Videos Auto Foto-Galerie ! Auto & Kfz Foto - Galerie Auto Links ! Auto & Kfz Links Auto Lexikon ! Auto & Kfz Lexikon

 Auto-News-24/7.de: Auto News & Auto Infos & Auto Tipps!

Seiten-Suche:  
 Auto-News-24/7.de <- Home     Anmelden  oder   Einloggen    
Interessante neue
News, Infos & Tipps @
Auto-News-24/7.de
Unsichtbare Stromversorgung für Förderanlagen
BorgWarner debütiert mit zahlreichen Technologien für Fahrzeuge mit Verbrennungsmotor, Hybrid- und Elektroantrieb auf der Internationalen Automobil-Ausstellung (IAA) Pkw 2017 und geht die Herausforderungen der Antriebe von Morgen an.
Ob Verbrenner, Hybrid oder Elektrofahrzeug – BorgWarner zeigt Lö ...
Copyright: Rameder
Dachhalter, Hecklappe oder Kupplungsträger - mit Rameder gehen B ...
HORIBA erhält Benennung durch das Kraftfahrtbundesamt
ABSOLUT Sport - Reiseexperte für Formel-1 Reisen
Auto News 24/7 Online-Werbung 4Taktershop
4Taktershop - Online-Shop für Rollerersatzteile, Tuning und Zubehör

Auto News 24/7 Who's Online
Zur Zeit sind 206 Gäste und 0 Mitglied(er) online.
Sie sind ein anonymer Besucher. Sie können sich hier anmelden und dann viele kostenlose Features dieser Seite nutzen!

Auto News 24/7 Online Werbung
autobewertung

Auto News 24/7 Haupt - Menü
Auto-News-24/7 - Services
· Auto-News-24/7 - News
· Auto-News-24/7 - Links
· Auto-News-24/7 - Forum
· Auto-News-24/7 - Lexikon
· Auto-News-24/7 - Kalender
· Auto-News-24/7 - Marktplatz
· Auto-News-24/7 - Foto-Galerie
· Auto-News-24/7 - Seiten Suche

Redaktionelles
· Auto-News-24/7 News-Übersicht
· Auto-News-24/7 Rubriken
· Top 5 bei Auto-News-24/7
· Weitere Web Infos & Tipps

Mein Account
· Log-In @ Auto-News-24/7
· Mein Account
· Mein Tagebuch
· Log-Out @ Auto-News-24/7
· Account löschen

Interaktiv
· Auto-News-24/7 Link senden
· Auto-News-24/7 Event senden
· Auto-News-24/7 Bild senden
· Auto-News-24/7 Kleinanzeige senden
· Auto-News-24/7 Artikel posten
· Feedback geben
· Kontakt-Formular
· Seite weiterempfehlen

Community
· Auto-News-24/7 Mitglieder
· Auto-News-24/7 Gästebuch

Information
· Auto-News-24/7 Impressum
· Auto-News-24/7 AGB & Datenschutz
· Auto-News-24/7 FAQ/ Hilfe
· Auto-News-24/7 Statistiken
· Auto-News-24/7 Werbung

Accounts
· Twitter
· google+

Auto News 24/7 Terminkalender
April 2024
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30  

Tagungen
Veröffentlichungen
Veranstaltungen
Treffen
Geburtstage
Gedenktage
Sonstige

Auto News 24/7 Seiten - Infos
Auto-News-24/7.de - Mitglieder!  Mitglieder:4235
Auto-News-24/7.de -  News!  Auto-News:43.680
Auto-News-24/7.de -  Links!  Auto-Links:6
Auto-News-24/7.de -  Kalender!  Auto-Termine:0
Auto-News-24/7.de -  Lexikon!  Auto-Lexikon:2
Auto-News-24/7.de - Forumposts!  Forumposts:375
Auto-News-24/7.de -  Galerie!  Galerie Bilder:419
Auto-News-24/7.de -  Kleinanzeigen!  Auto-Kleinanzeigen:70
Auto-News-24/7.de -  Gästebuch!  00Gästebuch-Einträge:6

Auto News 24/7 Online WEB Tipps
Gratisland.de Pheromone

Auto-News-24/7.de: News, Infos @ Tipps rund um Autos!

Auto - Seite - News ! ISO 27001 oder Eine IT-Norm, die alle etwas angeht!

Veröffentlicht am Dienstag, dem 29. November 2016 von Auto-News-247.de

Auto Infos
PR-Gateway: Wer glaubt, ein Unternehmen müsse sich nur mit der Zertifizierung nach DIN ISO/IEC 27001 beschäftigen, wenn es zu den schätzungsweise rund 2.000 sogenannten KRITIS-Betreiber gehört, die bisher vom Gesetzgeber dazu verpflichtet wurden, irrt. Wolfgang Rhein, dessen Qualitätsmanagement-Beratung Rhein S.Q.M. GmbH Unternehmen unter anderem auch im Bereich IT-Sicherheitsgesetz und ISO 27001 berät, warnt alle Organisationen vor Schadenersatzansprüchen im Fall von Industriespionage und Cyberattacken.

------------------------------------------

"Wenn in einem Monat in Deutschland gut 10.000-mal nach "ISO 27001" und verwandten Begriffen gegoogelt wird, dann kann man davon ausgehen, dass das Thema gerade in den Unternehmen wieder brodelt", konstatiert denn auch Peter Miller, der als Experte für IT-Sicherheit Unternehmen im Auftrag von Rhein S.Q.M. berät. Diese Aufmerksamkeit kommt dabei nicht von ungefähr: Schlagzeilen zu Krypto-Trojanern, die - in Krankenhausrechner eingeschleust - die Gesundheitsversorgung lahmlegen oder Unternehmen, die Millionenbeträge in der virtuellen Bitcoin-Währung als Lösegeld berappen, um Datenlecks wieder zu stopfen, feuern die Debatte regelmäßig von Neuem an.

Nur noch etwas mehr als ein Jahr Übergangsfrist

Für einige Unternehmen drängt tatsächlich mittlerweile die Zeit. Der Gesetzgeber hat im Juli 2015 das "Gesetz zur Erhöhung der Sicherheit informations-technischer Systeme" verabschiedet, dessen sperriger Titel landläufig mit "IT-Sicherheitsgesetz" verkürzt wird, und ergänzend am 3. Mai 2016 die sog. KRITIS-Verordnung in Kraft gesetzt. Danach werden Unternehmen, die die Grundversorgung der Bevölkerung mit Strom und Gas gewährleisten, gesetzlich verpflichtet, bestimmte Anforderungen zu erfüllen, zu denen unter anderem auch die Zertifizierung nach ISO 27001 gehört. Bis 31.1.2018 müssen also zahlreiche Strom- und Gasnetzbetreiber der Bundesnetzagentur ein ISO-27001-Zertifikat vorlegen, das die Umsetzung des IT-Sicherheitskataloges dokumentiert. "Wenn man bedenkt, dass man in nahezu allen Projekten von mindestens sechs, eher aber neun Monaten Vorbereitungszeit ausgehen muss, sollten sich die betroffenen Unternehmen zeitnah mit dem Thema befassen und im 1. Quartal 2017 zumindest schon mal erste Grundüberlegungen und Abschätzungen zu den benötigten Ressourcen durchführen", rechnet Miller vor. Die verbleibende Frist, ergänzt der QM-Berater und Lead Auditor, sei vor allem dann knapp, wenn ein zertifizierungsfähiges Informations-Sicherheits-Management-System (ISMS) komplett neu eingeführt werden müsse. Die Erfahrung aus vergangenen Zertifizierungsvorbereitungen zeigt: Selbst wenn die IT relativ gut dasteht, das heißt beispielsweise eine Netzwerk- und Hardwareplanung vorliegt oder Rollen- und Berechtigungskonzepte definiert sind, gibt es oft noch Lücken zwischen dem, was da ist und dem, was die ISO 27001 fordert. Im Besonderen ist hier auf die Dokumentation und Nachvollziehbarkeit der Prozesse und Anforderungen hinzuweisen - die aus Erfahrung in der Regel unvollständig oder weitgehend nicht vorhanden sind.

Die drei Schritte zur Zertifizierung

Die Vorbereitung auf die ISO-27001-Zertifizierung startet daher auch stets mit einem Workshop, der der Bestandsaufnahme beim Kunden dient und für den etwa drei Tage veranschlagt werden müssen. Mittels dieser GAP-Analyse wird aufgenommen, was schon da ist - schließlich ist das Ziel immer, auf einer bestehenden Systematik aufzubauen - und mit den Anforderungen der Norm abgeglichen.

In einem zweiten Step, der sechs bis neun Monate in Anspruch nimmt, werden die identifizierten Lücken nach und nach geschlossen. Möglich ist das Ganze nur, wenn das Management voll dahintersteht, daher muss die Zertifizierung auf oberster Ebene aufgehängt sein. Schließlich sind Aspekte wie Unternehmenspolitik, Unternehmensleitlinien oder Freigabe durch die Geschäftsführung nicht nur "nice to haves", sondern inhaltliche Bestandteile der Zertifizierung nach der ISO 27001. "Die oberste Führungsebene trägt also ganz offiziell die Verantwortung für das Informations-Sicherheits-Management-System.", stellt Miller klar und ergänzt: "Was natürlich nicht ausschließt, die Umsetzung zum Beispiel an den IT-Leiter zu delegieren." Die Frage hingegen, ob die Zertifizierungsvorbereitung komplett an einen externen Partner outgesourced werden kann, muss ganz klar verneint werden. Unternehmen können sich Anregungen und Ansätze von außen holen und auch die erforderlichen Dokumente extern schreiben lassen. Die Umsetzung muss aber zwingend intern erfolgen.

Denn beim dritten Schritt, dem Audit, reicht nur die Theorie nicht aus. Im Vergleich zu anderen Zertifizierungen kann die Norm nicht nur formal, also mit einer Dokumentenprüfung, abgebildet werden, sondern beim Audit wird explizit auch die Umsetzung, also die Praxis, geprüft. Bei guter Vorbereitung sei die Zertifizierung selbst aber eigentlich nur noch Formsache, beruhigt Miller.

Konkrete Controls sorgen für gute Umsetzbarkeit

Während die Revision der ISO 9001:2015 durch Unschärfen und wenig klare Forderungen in die Kritik geraten ist, enthält die ISO 27001 sehr konkrete Maßnahmenforderungen. Diese werden im Annex A der ISO 27001 (siehe auch ISO 27002) auf Basis einer Art Checkliste ins eigene Unternehmen und in die eigenen Prozesse eingebunden und umgesetzt. Ergänzt wird das Grundgerüst aus ISO 27001 und 27002 durch die Normen ISO 27017, ISO 27018 sowie der ISO 27019, die erweiterte Controls enthalten, und die als "Can dos" im Gegensatz zu den "Must dos" der Basisnorm freiwillig sind. Eine Ausnahme allerdings stellen hier wiederum die KRITIS-Unternehmen aus der Energieversorgungsindustrie dar: Um die Anforderungen aus dem IT-Sicherheitsgesetz erfüllen zu können, müssen sich diese ergänzend zur ISO 27001 mit dem Zusatz ISO 27019 zertifizieren lassen.

Vertragliche statt gesetzliche Verpflichtung

Freiwillig ist die gesamte ISO 27001 momentan noch für alle nicht in der KRITIS-Verordnung benannten Organisationen. Allerdings wird in einem zweiten Teil der KRITIS-Verordnung, die bereits für Anfang 2017 erwartet wird, die Definition, wer als Grundversorger eine Rechtspflicht zur Gewährleistung von IT-Sicherheit zu erfüllen hat, weiter ausgedehnt. So könnten Rechenzentrumsbetreiber, die Finanz- und Versicherungsbranche oder der gesamte Gesundheits- und Medizintechnikbereich bald unter die Verpflichtung fallen.

Manchmal ergibt sich eine Verpflichtung aber auch gar nicht über den Gesetzgeber, sondern durch kundenspezifische Forderungen, die beispielsweise Automobilhersteller mit ihren Zulieferern vertraglich vereinbaren. Damit begegnen Auftraggeber proaktiv dem oft noch fehlenden Sicherheitsverständnis und dem mangelhaften Risikobewusstsein ihrer Dienstleister. Ganz überraschend kommen diese Anforderungen im Übrigen nicht: "Die erste Welle mit Forderungen nach Erfüllung der ISO-27001-Standards gab es von den Automobilherstellern bereits 2009", erinnert sich Miller. Die folgende Wirtschaftskrise habe die Bemühungen etwas ausgebremst, aber die Forderung, dass man sich als Zulieferer um IT-Sicherheitsstandards kümmern sollte, stand im Prinzip seither im Raum. Doch erst seit die Hersteller wieder konkret auffordern, die Zertifizierung durchzuführen, und zeitgleich Negativschlagzeilen von organisierter Internetkriminalität die Runde machen, erhält das Thema wieder höhere Priorität und auch eine gewisse Dringlichkeit.

"Stand der Technik" als Maxime für alle Unternehmen

Doch Ausfälle bei den IT-Systemen kann sich in einer modernen Gesellschaft heute auch außerhalb der KRITIS-Betreiber kaum jemand leisten. "Deshalb gehören zur ISO-27001-Zielgruppe nicht nur die Unternehmen, die von Gesetzeswegen müssen, sondern im Prinzip alle Unternehmen weltweit.", bringt es Wolfgang Rhein, Gründer und Geschäftsführer der Rhein S.Q.M. GmbH auf den Punkt. Das, so Rhein weiter, ergebe sich schlichtweg daraus, dass die ISO 27001 den Stand der Technik widerspiegle, und man, sollte man diesen als Unternehmen nicht erfüllen, eine große Angriffsfläche biete. Tritt nämlich eine IT-Störung auf und hat ein Unternehmen nicht nachgewiesenermaßen im Vorfeld strukturiert potenzielle Risiken identifiziert, die auf die Informationssicherheit einwirken könnten, und keine Sicherungsmaßnahmen entwickelt, um diese Gefährdungen zu eliminieren bzw. zu minimieren, kann ihm schuldhaftes Handeln vorgeworfen werden. Im Zuge der Überarbeitung der Normen haben unter anderem der risikobasierte Ansatz in der ISO 9001:2015 und das Risikomanagement in der ISO 27001:2013 Einzug gehalten. Die Bewertung des eigenen Unternehmens wird dadurch mehr in den Mittelpunkt gerückt, und somit können bekannte und erkannte Risiken als Chancen genutzt werden.

"Insbesondere", da ist sich Rhein sicher, "gilt das für große Konzerne die sich die ISO 27001, deren Umsetzung in der Tat nicht ganz günstig ist, auch leisten könnten. Im Falle einer Klage - zum Beispiel aufgrund von Datenschutzproblemen - würde vermutlich jeder Richter befinden, dass von großen Unternehmen erwartet werden kann, die Anforderungen aus der Norm zu erfüllen. Urteile werden "nach Stand der Technik" gefällt und wenn man exakt dieses durch eine ISO-27001-Zertifzierung nachweisen kann, kann man sich gegen Klagen absichern und Schadenersatzansprüche abwehren. Im anderen Fall könnte der Richter entscheiden, dass das Unternehmen schuldhaft gehandelt hat." Und das wird dann unter Umständen viel teurer als die ISO-27001-Zertifizierung gewesen wäre.
Die Organisationsberatung Rhein S.Q.M. wurde 2004 in Ludwigshafen gegründet und 2013 in eine GmbH umgewandelt. Der Schwerpunkt liegt bis heute im Bereich des Qualitätsmanagements für die Automobilindustrie sowie die Luft- und Raumfahrtbranche, auch wenn das Team rund um Gründer und Geschäftsführer Wolfgang Rhein zwischenzeitlich international in über 40 Branchen mit einer Abdeckung von mehr als 50 Regelwerken und Standards tätig ist. Die Leistungen in der Qualitätsmanagement-Beratung sowie im integrierten Management erstrecken sich dabei auch auf angrenzende Bereiche wie Umweltmanagement, Energiemanagement, Arbeitsschutzmanagement, Hygienemanagement sowie die Integration branchenspezifischer Standards. Neben der Beratung und operativen Unterstützung beim Aufbau und der Zertifizierung von Managementsystemen werden über die eigene Qualitätsakademie Seminare, Trainings und Workshops angeboten. Die Rhein S.Q.M. GmbH begleitet Organisationen außerdem dabei, die Einhaltung von Kunden- und Branchenforderungen in der gesamten Lieferkette sicherzustellen. Mehr Informationen zum Unternehmen sowie seinen Dienstleistungen im Internet unter www.qm-projects.de.
Rhein S.Q.M. GmbH
Wolfgang Rhein
Ebereschenweg 2a
67067 Ludwigshafen
presse@qm-projects.de
06061 9674-15
www.qm-projects.de

(Weitere interessante News & Infos gibt es hier.)

Zitiert aus der Veröffentlichung des Autors >> PR-Gateway << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!


Wer glaubt, ein Unternehmen müsse sich nur mit der Zertifizierung nach DIN ISO/IEC 27001 beschäftigen, wenn es zu den schätzungsweise rund 2.000 sogenannten KRITIS-Betreiber gehört, die bisher vom Gesetzgeber dazu verpflichtet wurden, irrt. Wolfgang Rhein, dessen Qualitätsmanagement-Beratung Rhein S.Q.M. GmbH Unternehmen unter anderem auch im Bereich IT-Sicherheitsgesetz und ISO 27001 berät, warnt alle Organisationen vor Schadenersatzansprüchen im Fall von Industriespionage und Cyberattacken.

------------------------------------------

"Wenn in einem Monat in Deutschland gut 10.000-mal nach "ISO 27001" und verwandten Begriffen gegoogelt wird, dann kann man davon ausgehen, dass das Thema gerade in den Unternehmen wieder brodelt", konstatiert denn auch Peter Miller, der als Experte für IT-Sicherheit Unternehmen im Auftrag von Rhein S.Q.M. berät. Diese Aufmerksamkeit kommt dabei nicht von ungefähr: Schlagzeilen zu Krypto-Trojanern, die - in Krankenhausrechner eingeschleust - die Gesundheitsversorgung lahmlegen oder Unternehmen, die Millionenbeträge in der virtuellen Bitcoin-Währung als Lösegeld berappen, um Datenlecks wieder zu stopfen, feuern die Debatte regelmäßig von Neuem an.

Nur noch etwas mehr als ein Jahr Übergangsfrist

Für einige Unternehmen drängt tatsächlich mittlerweile die Zeit. Der Gesetzgeber hat im Juli 2015 das "Gesetz zur Erhöhung der Sicherheit informations-technischer Systeme" verabschiedet, dessen sperriger Titel landläufig mit "IT-Sicherheitsgesetz" verkürzt wird, und ergänzend am 3. Mai 2016 die sog. KRITIS-Verordnung in Kraft gesetzt. Danach werden Unternehmen, die die Grundversorgung der Bevölkerung mit Strom und Gas gewährleisten, gesetzlich verpflichtet, bestimmte Anforderungen zu erfüllen, zu denen unter anderem auch die Zertifizierung nach ISO 27001 gehört. Bis 31.1.2018 müssen also zahlreiche Strom- und Gasnetzbetreiber der Bundesnetzagentur ein ISO-27001-Zertifikat vorlegen, das die Umsetzung des IT-Sicherheitskataloges dokumentiert. "Wenn man bedenkt, dass man in nahezu allen Projekten von mindestens sechs, eher aber neun Monaten Vorbereitungszeit ausgehen muss, sollten sich die betroffenen Unternehmen zeitnah mit dem Thema befassen und im 1. Quartal 2017 zumindest schon mal erste Grundüberlegungen und Abschätzungen zu den benötigten Ressourcen durchführen", rechnet Miller vor. Die verbleibende Frist, ergänzt der QM-Berater und Lead Auditor, sei vor allem dann knapp, wenn ein zertifizierungsfähiges Informations-Sicherheits-Management-System (ISMS) komplett neu eingeführt werden müsse. Die Erfahrung aus vergangenen Zertifizierungsvorbereitungen zeigt: Selbst wenn die IT relativ gut dasteht, das heißt beispielsweise eine Netzwerk- und Hardwareplanung vorliegt oder Rollen- und Berechtigungskonzepte definiert sind, gibt es oft noch Lücken zwischen dem, was da ist und dem, was die ISO 27001 fordert. Im Besonderen ist hier auf die Dokumentation und Nachvollziehbarkeit der Prozesse und Anforderungen hinzuweisen - die aus Erfahrung in der Regel unvollständig oder weitgehend nicht vorhanden sind.

Die drei Schritte zur Zertifizierung

Die Vorbereitung auf die ISO-27001-Zertifizierung startet daher auch stets mit einem Workshop, der der Bestandsaufnahme beim Kunden dient und für den etwa drei Tage veranschlagt werden müssen. Mittels dieser GAP-Analyse wird aufgenommen, was schon da ist - schließlich ist das Ziel immer, auf einer bestehenden Systematik aufzubauen - und mit den Anforderungen der Norm abgeglichen.

In einem zweiten Step, der sechs bis neun Monate in Anspruch nimmt, werden die identifizierten Lücken nach und nach geschlossen. Möglich ist das Ganze nur, wenn das Management voll dahintersteht, daher muss die Zertifizierung auf oberster Ebene aufgehängt sein. Schließlich sind Aspekte wie Unternehmenspolitik, Unternehmensleitlinien oder Freigabe durch die Geschäftsführung nicht nur "nice to haves", sondern inhaltliche Bestandteile der Zertifizierung nach der ISO 27001. "Die oberste Führungsebene trägt also ganz offiziell die Verantwortung für das Informations-Sicherheits-Management-System.", stellt Miller klar und ergänzt: "Was natürlich nicht ausschließt, die Umsetzung zum Beispiel an den IT-Leiter zu delegieren." Die Frage hingegen, ob die Zertifizierungsvorbereitung komplett an einen externen Partner outgesourced werden kann, muss ganz klar verneint werden. Unternehmen können sich Anregungen und Ansätze von außen holen und auch die erforderlichen Dokumente extern schreiben lassen. Die Umsetzung muss aber zwingend intern erfolgen.

Denn beim dritten Schritt, dem Audit, reicht nur die Theorie nicht aus. Im Vergleich zu anderen Zertifizierungen kann die Norm nicht nur formal, also mit einer Dokumentenprüfung, abgebildet werden, sondern beim Audit wird explizit auch die Umsetzung, also die Praxis, geprüft. Bei guter Vorbereitung sei die Zertifizierung selbst aber eigentlich nur noch Formsache, beruhigt Miller.

Konkrete Controls sorgen für gute Umsetzbarkeit

Während die Revision der ISO 9001:2015 durch Unschärfen und wenig klare Forderungen in die Kritik geraten ist, enthält die ISO 27001 sehr konkrete Maßnahmenforderungen. Diese werden im Annex A der ISO 27001 (siehe auch ISO 27002) auf Basis einer Art Checkliste ins eigene Unternehmen und in die eigenen Prozesse eingebunden und umgesetzt. Ergänzt wird das Grundgerüst aus ISO 27001 und 27002 durch die Normen ISO 27017, ISO 27018 sowie der ISO 27019, die erweiterte Controls enthalten, und die als "Can dos" im Gegensatz zu den "Must dos" der Basisnorm freiwillig sind. Eine Ausnahme allerdings stellen hier wiederum die KRITIS-Unternehmen aus der Energieversorgungsindustrie dar: Um die Anforderungen aus dem IT-Sicherheitsgesetz erfüllen zu können, müssen sich diese ergänzend zur ISO 27001 mit dem Zusatz ISO 27019 zertifizieren lassen.

Vertragliche statt gesetzliche Verpflichtung

Freiwillig ist die gesamte ISO 27001 momentan noch für alle nicht in der KRITIS-Verordnung benannten Organisationen. Allerdings wird in einem zweiten Teil der KRITIS-Verordnung, die bereits für Anfang 2017 erwartet wird, die Definition, wer als Grundversorger eine Rechtspflicht zur Gewährleistung von IT-Sicherheit zu erfüllen hat, weiter ausgedehnt. So könnten Rechenzentrumsbetreiber, die Finanz- und Versicherungsbranche oder der gesamte Gesundheits- und Medizintechnikbereich bald unter die Verpflichtung fallen.

Manchmal ergibt sich eine Verpflichtung aber auch gar nicht über den Gesetzgeber, sondern durch kundenspezifische Forderungen, die beispielsweise Automobilhersteller mit ihren Zulieferern vertraglich vereinbaren. Damit begegnen Auftraggeber proaktiv dem oft noch fehlenden Sicherheitsverständnis und dem mangelhaften Risikobewusstsein ihrer Dienstleister. Ganz überraschend kommen diese Anforderungen im Übrigen nicht: "Die erste Welle mit Forderungen nach Erfüllung der ISO-27001-Standards gab es von den Automobilherstellern bereits 2009", erinnert sich Miller. Die folgende Wirtschaftskrise habe die Bemühungen etwas ausgebremst, aber die Forderung, dass man sich als Zulieferer um IT-Sicherheitsstandards kümmern sollte, stand im Prinzip seither im Raum. Doch erst seit die Hersteller wieder konkret auffordern, die Zertifizierung durchzuführen, und zeitgleich Negativschlagzeilen von organisierter Internetkriminalität die Runde machen, erhält das Thema wieder höhere Priorität und auch eine gewisse Dringlichkeit.

"Stand der Technik" als Maxime für alle Unternehmen

Doch Ausfälle bei den IT-Systemen kann sich in einer modernen Gesellschaft heute auch außerhalb der KRITIS-Betreiber kaum jemand leisten. "Deshalb gehören zur ISO-27001-Zielgruppe nicht nur die Unternehmen, die von Gesetzeswegen müssen, sondern im Prinzip alle Unternehmen weltweit.", bringt es Wolfgang Rhein, Gründer und Geschäftsführer der Rhein S.Q.M. GmbH auf den Punkt. Das, so Rhein weiter, ergebe sich schlichtweg daraus, dass die ISO 27001 den Stand der Technik widerspiegle, und man, sollte man diesen als Unternehmen nicht erfüllen, eine große Angriffsfläche biete. Tritt nämlich eine IT-Störung auf und hat ein Unternehmen nicht nachgewiesenermaßen im Vorfeld strukturiert potenzielle Risiken identifiziert, die auf die Informationssicherheit einwirken könnten, und keine Sicherungsmaßnahmen entwickelt, um diese Gefährdungen zu eliminieren bzw. zu minimieren, kann ihm schuldhaftes Handeln vorgeworfen werden. Im Zuge der Überarbeitung der Normen haben unter anderem der risikobasierte Ansatz in der ISO 9001:2015 und das Risikomanagement in der ISO 27001:2013 Einzug gehalten. Die Bewertung des eigenen Unternehmens wird dadurch mehr in den Mittelpunkt gerückt, und somit können bekannte und erkannte Risiken als Chancen genutzt werden.

"Insbesondere", da ist sich Rhein sicher, "gilt das für große Konzerne die sich die ISO 27001, deren Umsetzung in der Tat nicht ganz günstig ist, auch leisten könnten. Im Falle einer Klage - zum Beispiel aufgrund von Datenschutzproblemen - würde vermutlich jeder Richter befinden, dass von großen Unternehmen erwartet werden kann, die Anforderungen aus der Norm zu erfüllen. Urteile werden "nach Stand der Technik" gefällt und wenn man exakt dieses durch eine ISO-27001-Zertifzierung nachweisen kann, kann man sich gegen Klagen absichern und Schadenersatzansprüche abwehren. Im anderen Fall könnte der Richter entscheiden, dass das Unternehmen schuldhaft gehandelt hat." Und das wird dann unter Umständen viel teurer als die ISO-27001-Zertifizierung gewesen wäre.
Die Organisationsberatung Rhein S.Q.M. wurde 2004 in Ludwigshafen gegründet und 2013 in eine GmbH umgewandelt. Der Schwerpunkt liegt bis heute im Bereich des Qualitätsmanagements für die Automobilindustrie sowie die Luft- und Raumfahrtbranche, auch wenn das Team rund um Gründer und Geschäftsführer Wolfgang Rhein zwischenzeitlich international in über 40 Branchen mit einer Abdeckung von mehr als 50 Regelwerken und Standards tätig ist. Die Leistungen in der Qualitätsmanagement-Beratung sowie im integrierten Management erstrecken sich dabei auch auf angrenzende Bereiche wie Umweltmanagement, Energiemanagement, Arbeitsschutzmanagement, Hygienemanagement sowie die Integration branchenspezifischer Standards. Neben der Beratung und operativen Unterstützung beim Aufbau und der Zertifizierung von Managementsystemen werden über die eigene Qualitätsakademie Seminare, Trainings und Workshops angeboten. Die Rhein S.Q.M. GmbH begleitet Organisationen außerdem dabei, die Einhaltung von Kunden- und Branchenforderungen in der gesamten Lieferkette sicherzustellen. Mehr Informationen zum Unternehmen sowie seinen Dienstleistungen im Internet unter www.qm-projects.de.
Rhein S.Q.M. GmbH
Wolfgang Rhein
Ebereschenweg 2a
67067 Ludwigshafen
presse@qm-projects.de
06061 9674-15
www.qm-projects.de

(Weitere interessante News & Infos gibt es hier.)

Zitiert aus der Veröffentlichung des Autors >> PR-Gateway << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!

Für die Inhalte dieser Veröffentlichung ist nicht Auto-News-247.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: Auto-News-247.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen!

"ISO 27001 oder Eine IT-Norm, die alle etwas angeht!" | Anmelden oder Einloggen | 0 Kommentare
Grenze
Für den Inhalt der Kommentare sind die Verfasser verantwortlich.

Keine anonymen Kommentare möglich, bitte zuerst anmelden


Diese Web-Videos bei Auto-News-247.de könnten Sie auch interessieren:

Santa Ana in Kalifornien: Auto fliegt durch die Luf ...

Santa Ana in Kalifornien: Auto fliegt durch die Luf ...
Autonomes Fahren: In 15 Jahren ist der Führerschein ...

Autonomes Fahren: In 15 Jahren ist der Führerschein ...
CES 2018: Wird Byton das neue Tesla?

CES 2018: Wird Byton das neue Tesla?

Alle Web-Video-Links bei Auto-News-247.de: Auto-News-247.de Web-Video-Verzeichnis


Diese Fotos bei Auto-News-247.de könnten Sie auch interessieren:

Winsen-Oldtimer-Treffen-am-Winsener-Schlo ...

Oldtimer-Prag-2015-150323-DSC_0569.jpg

Volkswagen-Group-Forum-Drive-Berlin-2012- ...


Alle Fotos in der Foto-Galerie von Auto-News-247.de: Auto-News-247.de Foto - Galerie

Diese Lexikon-Einträge bei Auto-News-247.de könnten Sie auch interessieren:

 Podcasting
Podcasting bezeichnet das Produzieren und Anbieten von Mediendateien (Audio oder Video) über das Internet. Das Kofferwort setzt sich aus den beiden Wörtern iPod und Broadcasting zusammen. Ein einzelner Podcast (deutsch: ein Hörstück, genauer Hördatei oder Bewegtbilddatei) ist somit eine Serie von Medienbeiträgen (Episoden), die über einen Feed (meistens RSS) automatisch bezogen werden können. Man kann Podcasts als Radio- oder Fernsehsendungen auffassen, die sich unabhängig von Sendezeiten kon ...

Diese Forum-Threads bei Auto-News-247.de könnten Sie auch interessieren:

 Sollten die Schwaben wieder mal die Lösung haben? (DaveD, 02.01.2020)

 60.000 Porsche zurück gerufen (DaveD, 07.08.2018)

Diese Forum-Posts bei Auto-News-247.de könnten Sie auch interessieren:

 Hallo, es ist großartig, dass du nachhaltiges Wohnen priorisierst. In München gibt es einige Viertel, die sich auf umweltfreundliche Bauweisen konzentrieren. Beispielsweise setzen Projekte wie \"Fo ... (Frey, 27.01.2024)

 Hey du, wenn du einen vertrauenswürdigen Elektronik-Großhändler für dein E-Commerce-Geschäft suchst, empfehle ich dir, einige wichtige Schritte zu unternehmen. Zuerst solltest du nach Zertifizierun ... (Mironni, 12.07.2023)

 Manchmal gucke ich auch ZDF. Wenn zum Beispiel WISO kommt. Die haben meist sehr interessante Beiträge dabei. So auch gestern zum Thema Elektroauto und E-Zapfsäulen. Aber bilden sie sich selbst ein ... (Erwin3, 10.02.2015)


Diese Testberichte bei Auto-News-247.de könnten Sie auch interessieren:

 Handwaschpaste von DM So gut wie DIY ist, man spart Geld, lernt etwas dazu und grübelt dann wieder, wie kriege ich jetzt bloß die Hände wieder sauber? Da gibt es doch bei DM diese Herrenserie SEINZ u ... (Gisbert Strauss, 21.4.2021)

 Interieur Essentials Autopflege In manchen Autos sieht es manchmal aus als würden Tiere darin leben (und es riecht auch so), die man noch nie an der Erdoberfläche gesehen hat. Na jedenfalls bekam ich zum Gebur ... (Jonathan Heine, 24.3.2021)

 Autopflege von Meguiar’s Man hat es oft im Fernsehen gesehen und geschmunzelt, denn was dort gezeigt wurde schien eigentlich ein Ding der Unmöglichkeit. Und dann war diese Werbekarte für ein kostenloses P ... (Rusty Berger, 23.2.2021)

 Fusselroller Profissimo von DM Ich hätte nie gedacht, dass bei so einem Produkt die Qualität so unterschiedlich sein kann. Ob das die von den anderen Drogeriemarktketten, alles für 1€ oder McGeiz ist. ... (Patricia Fornegg, 29.12.2019)

 Duschkabinenspray von Putzmeister Es hat eine Weile gedauert bis ich bei Putzmeister gelandet bin. Entweder waren die Badreiniger schweineteuer oder haben es nicht gebracht. Also ich meine die gewünschte Wirkung.< ... (Heike Zeller, 26.12.2019)

 Rindfleisch im eigenen Saft von Gut Drei Eichen Als junger Bengel war ich ein großer Fan von Corned Beef, das hat sich aber mit der Zeit gelegt. Aber wenn es so Rind oder Pute im eigenen Saft gibt muss ich doch hin und wieder zulange ... (DaveD, 07.12.2018)

 WC Powerschaum von Clinär Ich bin ja mehr so der Essigreiniger-Nutzer in Sachen Bad und Toilette. Aber bei meinem Discounter um die Ecke ist gerade Ausverkauf und da kostete ein 500 ml Dose von dem Zeugs 1 ... (Mantu Gerlach, 12.11.2018)

Diese News bei Auto-News-247.de könnten Sie auch interessieren:

 Corendon bringt junge Tennisspieler aus aller Welt zusammen (PR-Gateway, 11.04.2024)
200 Nachwuchstalente treffen sich zum internationalen Turnier in Kemer

Hier kommen die weltbesten Nachwuchstalente im Tennis zusammen: 200 junge Sportler aus 44 Ländern treffen sich im neu eröffneten Corendon Tennis Club Kemer zu einem internationalen Turnier. Die 8- bis 16-jährigen Tennisspieler nehmen an der TEN-PRO Global Junior Tour teil und werden vom 14. bis 21. April 2024 an der Türkischen Riviera auf der Spielstätte ihre Fähigkeiten unter Beweis stellen.



Di ...

 PTA IT-Beratung: Jetzt die Weichen für ein rechtskonformes und effizientes ESG-Reporting stellen (PR-Gateway, 11.04.2024)
Drei Säulen wichtig: Strategie - Datenbeschaffung - IT-Infrastruktur

Mannheim, 11. April 2024. Das Europäische Parlament hat bereits zum Jahresende 2022 die EU-Richtlinie zur Nachhaltigkeitsberichterstattung (Corporate Sustainability Reporting Directive, kurz CSRD) angenommen. Zahlreiche Unternehmen - kapitalmarktorientierte, aber auch viele aus dem Mittelstand - sind spätestens Anfang 2025 rechtlich dazu verpflichtet, Informationen über die gesellschaftlichen und ökologischen Auswirk ...

 Lacework erweitert seine Enterprise-Funktionen (PR-Gateway, 08.04.2024)
Neue Tools sparen CISOs Zeit bei der Sicherung von Cloud-Umgebungen

Das größte Hindernis für Unternehmen bei der Sicherung ihrer Cloud-Umgebungen ist Zeit. Sicherheitslücken werden zu spät erkannt und geschlossen, und böswillige Akteure können wertvolle Daten zu schnell stehlen, als dass Sicherheitsteams eingreifen könnten. Lacework, die datengesteuerte Cloud-native Application Protection Platform, kündigte eine Reihe neuer Plattformfunktionen an, die den Sicherheitsverantwortlichen - ...

 Neuer hoch effizienter BHKW-Gasmotor der 2,5 Liter-Klasse von MAMotec (PR-Gateway, 19.03.2024)
MAMotec MAG24.4 Gasmotor für den Einsatz in Kraft-Wärme-Kopplungsanlagen und kleineren Energieerzeugungseinheiten, schließt Lücke im Motorenmarkt

Kuppenheim, 19. März 2024 - MAMotec stellt einen neuen und besonders effizienten Gasmotor für Betreiber von kleineren Blockheizkraftwerken (BHKW) inklusive der Möglichkeit der Kraft-Wärme-Koppelung vor. Der Motor MAG24.4 steht nach der Entwicklung und dem erfolgreichen Feldtest mit über 40 Motoren in einem konkreten Kundenprojekt ab sofort z ...

 Jetzt die Osterferien clever nutzen und im Ferienkurs der Schülerhilfe Wissenslücken schließen (kirchberger, 18.03.2024)
4 Vorteile von Nachhilfe in den Ferien

Gelsenkirchen, März 2024. Die Schülerhilfe unterstützt in den Osterferien Schülerinnen und Schüler dabei, erste Wissenslücken zu schließen.
Im Ferienkurs bereiten die qualifizierten Nachhilfelehrerinnen und Nachhilfelehrer Kinder optimal auf den Schulstart nach den Ferien vor. Während der Nachhilfestunden können die Schülerinnen und Schüler Fragen stellen, Inhalte wiederholen oder einfach im Lerntraining bleiben. 8 Unterrichtsstunden ...

 Extreme Networks ist Leader im Gartner® Magic Quadrant? for Enterprise Wired and Wireless LAN Access Infrastructure 2024 (PR-Gateway, 13.03.2024)
Zum sechsten Mal in Folge als Leader für Umsetzung und ganzheitliche Vision ausgezeichnet

FRANKFURT A.M./MORRISVILLE, N.C., 13. März 2023 - Extreme Networks, Inc. (Nasdaq: EXTR), ein führender Anbieter cloudbasierter Netzwerklösungen, ist zum sechsten Mal in Folge als Leader im  6 Tipps für einen stressfreien Schulstart (kirchberger, 31.08.2023)
Erfolgreich lernen mit der Schülerhilfe

Gelsenkirchen, August 2023. Schlechte Noten auf dem Zeugnis? Dann wird es Zeit, im neuen Schuljahr einige Dinge zu ändern. Mit einer optimalen Vorbereitung, effektiven Lernstrategien und einem positiven Mindset gelingt nicht nur der Schulstart nach den Sommerferien, auch das nächste Zeugnis wird besser! Wie das funktioniert, verrät Denise Kirchberger, Pressesprecherin der Schülerhilfe, mit 6 erfolgserprobten Lerntipps:

1) Pos ...

 Schülerhilfe bietet Online-Englisch-Sprachtraining in den Sommerferien (kirchberger, 10.07.2023)
Bedarf nach Nachhilfe in Englisch steigt
Gelsenkirchen, Juli 2023. Im Ranking der meistgebuchten Nachhilfefächer liegt das Fach Englisch auf dem zweiten Platz. Englisch ist die Sprache der Digitalisierung und der internationalen Verständigung. Sprache und Konversation kommen im Schulunterricht oder im Privaten oftmals zu kurz. Die Schülerhilfe, einer der führenden Nachhilfeanbieter in Deutschland, erweitert daher ihr Angebot um ein Online-Englisch-Sprachtraining in den Sommerferien, das s ...

 Im Ferienkurs Wissenslücken schließen (kirchberger, 15.06.2023)
Erhöhter Bedarf in den Sommerferien
Gelsenkirchen, Juni 2023. Sechs Wochen Ferien. Zeit für Erholung, Spaß oder Zeit zum Lernen?
Keine Frage, die Ferienzeit dient in erster Linie der Erholung. Nachhilfe in den Sommerferien kann aber eine Chance sein, vorhandene Lernlücken abseits des Schulstresses zu schließen.
„Der Bedarf an Nachhilfe in den Ferien ist vorhanden. Viele Kinder und Jugendliche möchten im Lerntraining bleiben oder versäumten Stoff nacharbeiten, damit sie beste ...

 Wissenslücken schließen, Ferienzeit genießen (Kirchberger, 11.04.2022)
Erfolgreich Lernen im Osterferienkurs der Schülerhilfe

Gelsenkirchen, April 2022. Die Schülerhilfe unterstützt auch in den Osterferien Schülerinnen und Schüler dabei, Wissenslücken zu schließen. Die Ferienkurse der Schülerhilfe bieten eine spielend leichte Auffrischung von Wissen in der unterrichtsfreien Zeit. Während der Nachhilfestunden können die Schülerinnen und Schüler Fragen stellen, Inhalte wiederholen oder einfach im Lerntraining bleiben. Und das Beste: Die Erholung kommt ...

Werbung bei Auto-News-247.de:





ISO 27001 oder Eine IT-Norm, die alle etwas angeht!

 
Auto News 24/7 Aktuelles Amazon-Schnäppchen

Auto News 24/7 Video Tipp @ Auto-News-247.de

Auto News 24/7 Online Werbung

Auto News 24/7 Verwandte Links
· Mehr aus der Rubrik Auto Infos
· Weitere News von Auto-News


Der meistgelesene Artikel zu dem Thema Auto Infos:
Land der Ideen: Auf zu neuen Usern - Fünf Wege aus der Filterblase


Auto News 24/7 Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

schlecht
normal
gut
Sehr gut
Exzellent



Auto News 24/7 Online Werbung

Auto News 24/7 Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden


Firmen- / Produktnamen, Logos, Handelsmarken sind eingetragene Warenzeichen bzw. Eigentum ihrer Besitzer und werden ohne Gewährleistung einer freien Verwendung benutzt. Artikel und alle sonstigen Beiträge, Fotos und Images sowie Kommentare etc. sind Eigentum der jeweiligen Autoren, der Rest © 2009 - 2024!

Wir betonen ausdrücklich, daß wir keinerlei Einfluss auf die Gestaltung und/oder auf die Inhalte verlinkter Seiten haben und distanzieren uns hiermit ausdrücklich von allen Inhalten aller verlinken Seiten und machen uns deren Inhalte auch nicht zu Eigen. Für die Inhalte oder die Richtigkeit von verlinkten Seiten übernehmen wir keinerlei Haftung. Diese Erklärung gilt für alle auf der Homepage angebrachten Links und für alle Inhalte der Seiten, zu denen Banner, Buttons, Beiträge oder alle sonstigen Verlinkungen führen.

Sie können die Schlagzeilen unserer neuesten Artikel durch Nutzung der Datei backend.php direkt auf Ihre Homepage übernehmen, diese werden automatisch aktualisiert.

Auto News, Auto Infos & Auto Tipps - rund um's Auto / Impressum - AGB (inklusive Datenschutzhinweise) - Werbung. Diese Seite verwendet Cookies. Wenn Sie sich weiterhin auf dieser Seite aufhalten, akzeptieren Sie unseren Einsatz von Cookies.