IT-Risiken bewerten und absichern
16.10.2017 / ID: 273803
IT, NewMedia & Software
Ismaning, 16. Oktober 2017 - Laut Europol haben Cyberattacken in den letzten zwölf Monaten stark zugenommen. IT-Risikomanagement sollte daher zu den Aufgaben einer jeden Organisation zählen. Für KRITIS-Unternehmen gehört es ab 2018 im Rahmen der Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) ohnehin zum Pflichtprogramm. DATAKOM unterstützt und berät Unternehmen bei der Einführung eines zertifizierten ISMS. Dabei berücksichtigt der Spezialist für IT-Sicherheit ausdrücklich auch betriebswirtschaftliche Aspekte. Dieses Vorgehen ist Teil eines ganzheitlichen Security-Konzeptes von DATAKOM.
Informationstechnologie (IT) ist heute ein wesentlicher Erfolgsfaktor für Unternehmen in nahezu jeder Branche. Dabei unterscheiden sich die Anforderungen an IT-Infrastrukturen von Branche zu Branche. Dennoch stehen alle Unternehmen vor der gleichen Frage: Welche Risiken entstehen durch den möglichen Ausfall von IT-Komponenten? Dabei geht es um den Schutz sensibler Daten, was sowohl rechtliche als auch wirtschaftliche Folgen nach sich ziehen kann. Es geht aber natürlich auch um die allgemeine Leistungsfähigkeit der IT, von den Anwendungen über die Prozesse bis zur Stromversorgung. Durch ein zertifiziertes ISMS sind Unternehmen in der Lage, die IT-Sicherheit gemäß Compliance-Anforderungen zu managen, zu verfolgen und nachzuweisen.
Risikomodelle rechtfertigen Investition in IT-Security
Manager stehen heute unter anderem vor der Herausforderung, Risiken mit ihren jeweiligen statistischen Verteilungen zu formulieren und ihre Aggregation durch Szenario-Analysen zu berechnen. Durch welche Maßnahmen einem Risiko am besten begegnet wird, muss in Abhängigkeit von deren Wirksamkeit und Kosten abgewogen werden. Bei dieser Entscheidung sind auch die Anforderungen aus Normen wie ISO 27001 zu berücksichtigen. Schließlich bedeutet die Zertifizierung viel mehr als nur die Erfüllung von Compliance. Sie schützt das Unternehmen vor Verlust und weist den erreichten Sicherheitsstandard auch Institutionen und Partnern gegenüber nach. "Im Beratungsalltag erleben wir aber immer wieder, wie schwierig es für Risikomanager ist, die richtige Balance zwischen Risikoabschätzung und der Investition in Sicherheitsmaßnahmen zu finden", sagt Dr. Philip Huisgen, General Manager der DATAKOM GmbH. "Mit unserem ganzheitlichen IT-Sicherheitskonzept bieten wir Unterstützung beim Risikomanagement und bei der Einführung eines ISMS. Auf dieser Basis werden die Verantwortlichen in die Lage versetzt, betriebswirtschaftlich vertretbare Entscheidungen zu treffen."
Für die Umsetzung und kontinuierliche Kontrolle der verschiedenen Compliance-Vorgaben setzt DATAKOM auf das Governance, Risk & Compliance (GRC)-Tool CRISAM® von Branchenspezialist Calpana. CRISAM® enthält die Inhalte und Abfragen für verschiedene Standards wie ISO 27000, COBIT, ITIL v2 und v3, ISO 80001, ISO 9001, EN50600, PCI/DSS oder auch die EU-DSGV0. Es stellt den Compliance-Anforderungen die umgesetzten Maßnahmen gegenüber. Verschiedene Berichte geben jederzeit Aufschluss über das erreichte Sicherheitsniveau und über das Delta für die Zertifizierung bzw. Auditierung.
Weitere Informationen zu diesem Thema finden Sie auch unter: http://www.datakom.de/it-security.html .
Hochauflösendes Bildmaterial ist unter datakom@sprengel-pr.com verfügbar.
http://www.datakom.de
DATAKOM Gesellschaft für Datenkommunikation mbH
Lise-Meitner-Str. 1 85737 Ismaning
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstraße 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Lydia Krowka
05.02.2018 | Lydia Krowka
DATAKOM: Datenschutz mit Methode
DATAKOM: Datenschutz mit Methode
25.09.2017 | Lydia Krowka
Cybercrime hat keine Chance mehr
Cybercrime hat keine Chance mehr
12.06.2017 | Lydia Krowka
"Security Incidents müssen mit einkalkuliert werden"
"Security Incidents müssen mit einkalkuliert werden"
17.02.2017 | Lydia Krowka
Datacenter Symposium: DATAKOM erklärt praxisbewährte Performance- und Security-Monitoringkonzepte
Datacenter Symposium: DATAKOM erklärt praxisbewährte Performance- und Security-Monitoringkonzepte
07.11.2016 | Lydia Krowka
Ist unser Unternehmen schon kompromittiert?
Ist unser Unternehmen schon kompromittiert?
Weitere Artikel in dieser Kategorie
28.06.2025 | Anna Jacobs
SEO Agentur Wiesbaden - Lokale Experten für nachhaltigen Online-Erfolg
SEO Agentur Wiesbaden - Lokale Experten für nachhaltigen Online-Erfolg
27.06.2025 | Matomo
Matomo startet internationales Partnerprogramm zur Stärkung seiner Präsenz in Europa und Nordamerika
Matomo startet internationales Partnerprogramm zur Stärkung seiner Präsenz in Europa und Nordamerika
27.06.2025 | XPRON Systems GmbH
Microsoft 365 erfolgreich einführen
Microsoft 365 erfolgreich einführen
27.06.2025 | H zwo B Kommunikations GmbH
Robert Specht ist Director of Channel Sales bei enclaive
Robert Specht ist Director of Channel Sales bei enclaive
27.06.2025 | busitec GmbH
Skribble und busitec bringen rechtssichere E-Signaturen in die Microsoft-Welt
Skribble und busitec bringen rechtssichere E-Signaturen in die Microsoft-Welt
