SEC4YOUTermin vereinbaren
Beratung

Erstellung von Richtlinien

Klare Vorgaben machen Sicherheit im Alltag umsetzbar. Wir erarbeiten mit Ihnen Richtlinien und Verfahrensbeschreibungen für Ihr Unternehmen.

Leistung im Überblick
Aus Vorgaben wird verständliche Anwendung
Aus Vorgaben wird verständliche AnwendungEine Richtlinie formuliert, was erforderlich ist. Ein Verfahren beschreibt, wie es umgesetzt wird. Beide richten sich an die Mitarbeitenden.RichtlinieVerfahrenWas?Wie?Mitarbeitende
Richtlinien beschreiben das Was, Verfahren das Wie.
ISO 27001:2022 · No. 00761/020+ Jahre ErfahrungExpertise aus Österreich
01 / Ihr Anlass

Einheitliche Abläufe schaffen.

Wiederkehrende Aufgaben sollen nachvollziehbar und unabhängig von einzelnen Personen erledigt werden.

02 / Wobei wir unterstützen

Daran arbeiten wir.

  • Gemeinsame Definition des Soll-Zustands
  • Richtlinien und Verfahrensbeschreibungen
  • Geschäftliche Anforderungen und Risiken
03 / Ihr Ergebnis

Klarheit für Ihre Mitarbeitenden.

Sie erhalten adressatengerechte Vorgaben, die auch als Grundlage für spätere Soll-Ist-Vergleiche im IT-Audit dienen.

Für Ihren genauen Blick

Die Leistung im Detail.

Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.

WARUM BRAUCHT IHR UNTERNEHMEN IT-RICHTLINIEN?

Bewährt hat sich in der Praxis die im anglikanischen Sprachraum übliche klare Trennung zwischen Policy (Richtlinie) und Procedure (Verfahrensbeschreibung ). In einer Richtlinie wird der Soll-Zustand definiert und im Anschluss wird die Umsetzung in einer Verfahrensbeschreibung beschrieben.

Richtlinien und Verfahrensbeschreibung dienen dazu, dass wiederkehrende Abläufe in einem Unternehmen von den handelnden Personen einheitlich erledigt werden. Dadurch wird erreicht, dass Unternehmen den gewünschten Ist-Zustand unabhängig von einzelnen Personen erreichen, wenngleich der Ausführende einer Verfahrensbeschreibung immer auch die dahinterliegenden Richtlinien kennen sollte.

Richtlinien und Verfahrensbeschreibungen definieren gemeinsam den Soll-Zustand

Unser Ansatz bei der Erstellung von IT-Vorgaben ist eine klare Trennung von Richtlinien und Verfahrensbeschreibungen.

Bei der Erstellung von IT-Richtlinien wird gemeinsam mit dem Kunden der benötigte Soll-Zustand erarbeitet. Dabei sind insbesonders die folgenden Punkte zu berücksichtigen:

  • Erforderliche Unterstützung des Managements
  • Betrachtung der geschäftlichen Erfordernisse
  • Compliance Anforderungen, auch Kunden und Lieferantenverträge
  • Berücksichtigung der Aufbau und Ablauforganisation
  • Risikobetrachtung

Klare Vorgaben führen dazu, dass alle Mitarbeiter in die gleiche Richtung rudern und müssen in Art und Umfang adressatengerecht erstellt und kommuniziert werden.

Welche Richtlinien und Verfahrensbeschreibungen benötigt die ISO/IEC 27001?

Es gibt keine vorgeschriebene Liste welche IT-Vorgaben Sie im Zuge einer ISO/IEC 27001 Zertifizierung erstellen müssen. Typischerweise werden im ersten Schritt folgende Dokumente erarbeitet:

  • Methodik zur Risikoeinschätzung und Risikobehandlung
  • Zulässige Nutzung der Werte (Benutzerrichtlinie)
  • Zugangskontrollrichtlinie
  • Richtlinie zur Lieferantensicherheit
  • Richtlinie zur Informationsklassifizierung
  • Kennwort-Richtlinie
  • Richtlinie zur Entsorgung und Vernichtung

SEC4YOU unterstützt sie gerne bei der Erstellung von IT-Richtlinien.

IHRE VORTEILE
  • Richtlinien führen dazu, dass alle Mitarbeiter in die gleiche Richtung rudern!

  • Ein wichtiger Meilenstein für eine ISO/IEC 27001 Zertifizierung

  • Zielgerichtete Erstellung hilft bei der Annahme der Richtlinien durch die Mitarbeiter

  • Soll-Ist-Vergleich als Grundlage für spätere IT-Audits

Ihr nächster Schritt

Was steht bei Ihnen an?

Sprechen wir über Ihre Anforderungen und den passenden Umfang.

Termin vereinbaren