Informationssicherheit für Städte, Gemeinden und Kommunen

Wo du sicher bist, setze ein Fragezeichen

Informationssicherheit für Gemeinden und Kommunen

Seien Sie auf der sicheren Seite wenn es um Ihre Informationen, Daten und Systeme geht. Wir beraten Sie gerne zur Einführung eines Informationssicherheitsmanagementsystem nach (ISMS) nach DIN EN ISO/IEC 27001 in Ihrer Stadt, Gemeinde oder Kommune. Dieses geht weiter als die reine IT-Sicherheit.

„Nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik ist die Gefährdungslage im Cyber-Raum so hoch wie nie. Das BSI ruft daher Unternehmen, Organisationen und Behörden dazu auf, ihre IT-Sicherheitsmaßnahmen zu überprüfen und der gegebenen Bedrohungslage anzupassen.“

Dem aktuellen Cybercrime Bundeslagebild des BKA lässt sich entnehmen „Die Ziele von Cyberkriminellen sind breit gefächert: Neben öffentlichen Einrichtungen, dem E-Commerce, dem Gesundheits- und dem Bildungssektor sowie KRITIS ist nahezu jede Branche im Jahr 2021 Ziel von Cybercrime geworden.“

„Cybercrime ist eines der sich am dynamischsten verändernden Kriminalitätsphänomene. Täter passen sich flexibel an technische und gesellschaftliche Entwicklungen an, agieren global und greifen dort an, wo es sich aus ihrer Sicht finanziell lohnt.“

Vorteile einer zertifizierten Informationssicherheit:

  • Kontinuierliche Informationssicherheit
  • Minimierung von IT-Risiken und -Schäden
  • Bedrohungen werden leichter erkannt und reduziert
  • IT-Sicherheit wird gelebt
  • Sicherheit, Arbeitserleichterung und Kosteneinsparung
  • Nachweis der gesetzlichen Anforderungen
  • Mehr Vertrauen bei Partnern
  • Reduzierung der Haftung

Praxisorientierte Umsetzung

varISO_Infografik_Ablauf-Zertifizierung_aufgeteilt_1

1 Ist-Aufnahme

  • Ihre kommunale Verwaltung kennen lernen (z.B. durch gemeinsame Besichtigung)
  • Überblick zur Informationssicherheits-Management nach DIN EN ISO/IEC 27001 geben
  • Die bestehenden Informationssicherheits-Prozesse ermitteln und analysieren
  • Vorhandene IT-Sicherheitsvorschriften sichten und bewerten
  • IT-Struktur erfassen
varISO_Infografik_Ablauf-Zertifizierung_aufgeteilt_2

2 Analyse

  • Ist-Stand analysieren und darstellen
  • Anwendungsbereich abstimmen und definieren
  • Aufgaben und Normforderungen aufzeigen
varISO_Infografik_Ablauf-Zertifizierung_aufgeteilt_3

3 Normenkonformität sicherstellen

  • Prozess- & Verfahrensbeschreibungen erstellen
  • Anforderungen aus der Anwendbarkeitserklärung im Anhang A der ISO/IEC 27001 erläutern und umsetzen
  • Vorlagen an das Unternehmen anpassen und zur Verfügung stellen
  • Verantwortlichkeiten festlegen
  • Informationssicherheits-System (ISMS) aufbauen und normkonform dokumentieren
  • Mitarbeiter schulen
  • Vorbereitung auf die Informationssicherheit-Zertifizierung
varISO_Infografik_Ablauf-Zertifizierung_aufgeteilt_4

4 Zertifizierung

  • Begleitung während des gesamten Zertifizierungsprozesses
varISO_Infografik_Ablauf-Zertifizierung_aufgeteilt_5

Oft gestellte Fragen zur Informationssicherheit ISO 27001

Haben Sie allgemeine Fragen zu Managementsystemen und Zertifizierungen?

Kosten

Wir liefern Ihnen punktgenau, das was sie zum Aufbau Ihres Informationssicherheitmanagementsystems benötigen. Größen-spezifisch, unbürokratisch und individuell an Ihre Gemeinde, Kommune oder Stadt angepasst. Das senkt Ihre Kosten und erhält Ihre volle kommunale Flexibilität.
Selbstverständlich kalkulieren wir anhand Ihrer individuellen Parameter auch für Sie den genauen Festpreis für eine Beratung zur und die Kosten für die Aufrechterhaltung Ihres Informationssicherheitsmanagementsystems. Gerne begleiten wir Sie auch als externer Informationssicherheitsbeauftragter. Nutzen Sie unser Kontaktformular oder sprechen Sie am besten doch gleich mit einem unserer Experten.

Die Kosten für eine Beratung oder die Stellung des Informationssicherheitsbeauftragten richten sich unter anderem nach folgenden Kriterien:

  • Anzahl der Mitarbeiter
  • Anzahl der Standorte
  • Dem spezifischen Geltungsbereich (Z.B. Anzahl Feuerwehren, Schulen, Kindergärten, Bauhof, Bücherei, Kulturamt, Hallenbad….)
  • Anzahl der zu betreuenden Websites
  • Vorhandene Dokumentation