Workshop – Sicherheitsrichtlinie
Motivation
Wirtschaftsspionage ist ein ständig wachsendes Sicherheitsproblem für Unternehmen. Angreifer bedienen sich dabei verschiedener Techniken um an Informationen zu gelangen. Aufgrund der vielseitigen Bedrohungen ist es schwierig, umfassende Sicherheit zu gewährleisten. Neben Wahrung der Vertraulichkeit soll eine Informationssicherheitspolitik auch die Verfügbarkeit und Integrität der IKT-Systeme und deren Daten sicherstellen.
Kurzbeschreibung
Im Rahmen eines Management-Workshops werden die Assets eines Unternehmens erarbeitet und bewertet. Darauf aufbauend wird die Zielsetzung der Informationssicherheitspolitik definiert.
In einem weiteren Workshop wird die daraus abgeleitete Sicherheitsrichtlinie Ihren Mitarbeitern auf verständliche und einfache Art und Weise vorgestellt. Ähnlich unserer Security Awareness Kampagne wird auch hier anfangs versucht, den Mitarbeitern die Bedeutung der Informationssicherheit für den Geschäftsalltag aufzuzeigen.
Inhalt
Die Sicherheitsrichtlinie gibt vor, wie sich die Mitarbeiter Ihres Unternehmens in punkto Sicherheit zu verhalten haben. Dies betrifft vor allem Themen wie Besucherregelung, Verhalten bei Sicherheitsvorfällen und alle weiteren Bereiche bei denen der Sicherheitsfaktor Mensch involviert ist.
Backuppläne und Ausfallssicherheit sind genauso Bestandteil der Informationssicherheit, können aber ebenfalls nur dann greifen, wenn diese in Form einer entsprechenden Sicherheitspolitik definiert sind.
Standards & Richtlinien
Bei der Erarbeitung und Durchführung unserer Workshops lassen wir nicht nur Ihr Unternehmenswissen, sondern auch unsere Erfahrungen einfließen. Basierend auf etablierten, international anerkannten Standards und Best Practices wird gemeinsam mit den Mitarbeitern Ihres Unternehmens eine entsprechende Sicherheitsrichtlinie formuliert. Wir orientieren uns dabei maßgeblich an folgenden Standards & Best Practices:
- Österreichische Informationssicherheitshandbuch
- BSI – IT-Grundschutz
- ISO 27001/27002 Informationssicherheits-Managementsystem
- ITIL
