IT-Sicherheitskonzepte und -analysen
Die Umsetzung von ISO 27001 auf der Basis von IT-Grundschutz ist nicht in allen Fällen passend, um bestimmte Fragestellungen und Aspekte der IT-Sicherheit umzusetzen. Deshalb bieten wir Ihnen auch die Erstellung von Konzepten und Analysen nach weiteren Methodiken an.
Unsere Erfahrungen bringen wir daher gerne ein im Rahmen von:
- Risikoanalysen
- Konzepten nach gesetzlichen Vorgaben
- Sicherheitsanalysen von kritischen Kernbereichen
Zu der Bandbreite möglicher Methoden gehört beispielsweise das bewährte IT-Sicherheitshandbuch
des BSI von 1992, welches wir durch Anpassungen der Arbeitsschritte verfeinert haben.
Weitere Risikoanalysen nach internationalen Standards (ISO 13335) oder nach bewährten Vorlagen
(z. B. NIST SP 800-30) werden ebenso von uns erstellt, wie auch die Anwendung von speziellen
Vorgaben für bestimmte Bereiche bzw. Branchen (z. B. ZDv 54/100 für den Bereich der Bundeswehr oder auch KR26 für die E.ON Energie AG).
Im Bereich der Telekommunikation haben wir bereits erfolgreich Konzepte nach § 109 TKG erstellt, die von der Bundesnetzagentur abgenommen wurden. Diese Konzepte fokussieren auf die Telekommunikationsanalagen und die Telekommunikationsdienste, die für die Öffentlichkeit erbracht werden. Wichtig sind hierbei die nachvollziehbaren und angemessenen technischen Vorkehrungen und sonstigen Schutzmaßnahmen.
Sofern andere gesetzliche Vorgaben von Belang sind, können diese in unsere Betrachtung einfließen. Dazu gehört insbesondere im Bereich der Risikoanalyse die Berücksichtigung des KonTraG, von Basel-II, Kreditwesengesetz (KWG) oder auch Sarbanes-Oxley (SOA).
Neben IT-Sicherheitskonzepten in unterschiedlichsten Ausprägungen bieten wir auch spezielle Sicherheitsanalysen von Produkten oder von Anwendungsarchitekturen an. Diese werden von uns so vorgenommen, dass damit ein anwendungs- bzw. umgebungsspezifisches IT-Sicherheitskonzept entsteht. Solche Einzelbetrachtungen werden oft für die Einführung neuer Technologien für bekannte Geschäftsprozesse gefordert.
Bei allen skizzierten Leistungen werden von uns Informationen, die bei Ihnen bereits vorliegen,
in systematischen Methodenschritten in die IT-Sicherheitskonzepte integriert. Damit kann IT-Sicherheit
entstehen - effizient, individuell und passend zu Ihren Anforderungen.
Zögern Sie nicht, bei uns anzufragen. Gemeinsam mit Ihnen machen wir uns gerne auf den Weg, die passende Lösung zu finden.
