SEC4YOUTermin vereinbaren
Audits

IT-Basis Check 27001

Wo steht Ihre Informationssicherheit? Der IT-Basis Check bewertet Ihren Ist-Stand anhand der ISO/IEC 27001 und zeigt Verbesserungspotenziale.

Leistung im Überblick
Die Ausgangslage strukturiert erfassen
Die Ausgangslage strukturiert erfassenISO 27001 dient als Bezugspunkt für vier Prüfbereiche: Organisation, Zugriffe, Betrieb und Risiken. Die Darstellung enthält keine Bewertung oder Punktzahl.OrganisationZugriffeBetriebRisikenISO 27001
Organisation, Zugriffe und Betrieb entlang der ISO 27001.
ISO 27001:2022 · No. 00761/020+ Jahre ErfahrungExpertise aus Österreich
01 / Ihr Anlass

Eine Standortbestimmung schaffen.

Sie benötigen einen unabhängigen Blick auf vorhandene Maßnahmen, Schwachstellen und Risiken.

02 / Was wir prüfen

Darauf schauen wir.

  • Sicherheitsorganisation und Risikoumgang
  • Technische und organisatorische Prüffelder
  • Abgleich mit ISO/IEC 27001
03 / Ihr Ergebnis

Vom Ist-Stand zu konkreten Maßnahmen.

Ein schriftlicher Bericht benennt Risiken, Verbesserungspotenziale und konkrete Lösungsvorschläge.

Für Ihren genauen Blick

Die Leistung im Detail.

Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.

IT-BASIS CHECK ISO/IEC 27001: INFORMATIONSSICHERHEIT

Informationen sind wesentliche Bestandteile erfolgreicher Geschäftsprozesse und stellen einen großen Wert dar, für dessen Sicherung und Erhaltung die Leitung des Unternehmens verantwortlich ist.

Standortbestimmung und Beurteilung gemäß ISO/IEC 27001

Dabei gewinnen die Infrastrukturen der Informationstechnologie, die für die Bereitstellung und Verarbeitung von Informationen genutzt werden, weiterhin an Bedeutung und müssen den Anforderungen gerecht werden.

Die internationale Norm ISO/IEC 27001 fordert für Informationssicherheit einen eigenen Prozess und definiert zugleich konkrete Maßnahmen. Dieses Information Security Management System (ISMS) entspricht im Wesentlichen einem Qualitätsmanagement der Sicherheitsanforderungen von Informationen.

SEC4YOU führt eine Standortbestimmung in Bezug auf die Anforderungen der ISO/IEC 27001 durch, ermittelt die Verbesserungspotenziale und liefert konkrete Lösungsvorschläge.

Prüffelder der ISO/IEC 27001:

  • Rahmenbedingungen und Sicherheitsbedürfnis des Unternehmens
  • Verantwortung und Engagement der Unternehmensleitung
  • Umgang mit Risiken und Chancen
  • Unterstützung, Bewusstsein und Kommunikation der Sicherheitsziele
  • Messung der Ziele und Verfahren zur Verbesserung
  • Richtlinien und Aufbau der Sicherheitsorganisation
  • Sicherheitsanforderungen im Personalwesen
  • Umgang mit Informationen und Verantwortung
  • Zugriffsschutz und Benutzerverwaltung
  • Einsatz kryptographischer Maßnahmen
  • Physische Sicherheit
  • Betriebssicherheit, Virenschutz, Backup und Restore und Monitoring
  • Kommunikationsicherheit
  • Anschaffung, Entwicklung und Instandhaltung von Systemen
  • Sicherheit im Umgang mit Lieferanten
  • Umgang mit Sicherheitsvorfällen
  • Sicherheitsaspekte im betrieblichen Kontinuitätsmanagement
  • Konformität mit gesetzlichen und vertraglichen Anforderungen

Im Ergebnis erhalten Sie einen schriftlichen Bericht, in dem vorhandene Schwachstellen und Risiken aufgezeigt und konkrete Empfehlungen zur Verminderung der ermittelten Risiken für Ihr Unternehmen beschrieben werden.

IHRE VORTEILE
  • Rechtssicherheit durch die Anwendung der international anerkannten ISO/IEC 27001, da Normen im Streitfall als „Stand der Technik” gelten

  • Beurteilung des Ist-Standes durch unabhängige Experten;.

  • Kenntnis möglicher Gefährdungspotenziale und bewusste Auseinandersetzung mit Risiken

  • Erhöhung der Effektivität und Effizienz der eingesetzten Ressourcen für Sicherheit

  • Fehlende Sicherheitsmaßnahmen werden ermittelt und können zeitgerecht behoben werden.

  • Sie erkennen Schwachstellen in Ihrer IT, bevor es zu Problemen kommt

Ihr nächster Schritt

Was steht bei Ihnen an?

Sprechen wir über Ihre Anforderungen und den passenden Umfang.

Termin vereinbaren