Einheitliche Abläufe schaffen.
Wiederkehrende Aufgaben sollen nachvollziehbar und unabhängig von einzelnen Personen erledigt werden.
Klare Vorgaben machen Sicherheit im Alltag umsetzbar. Wir erarbeiten mit Ihnen Richtlinien und Verfahrensbeschreibungen für Ihr Unternehmen.
Leistung im ÜberblickWiederkehrende Aufgaben sollen nachvollziehbar und unabhängig von einzelnen Personen erledigt werden.
Sie erhalten adressatengerechte Vorgaben, die auch als Grundlage für spätere Soll-Ist-Vergleiche im IT-Audit dienen.
Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.
Bewährt hat sich in der Praxis die im anglikanischen Sprachraum übliche klare Trennung zwischen Policy (Richtlinie) und Procedure (Verfahrensbeschreibung ). In einer Richtlinie wird der Soll-Zustand definiert und im Anschluss wird die Umsetzung in einer Verfahrensbeschreibung beschrieben.
Richtlinien und Verfahrensbeschreibung dienen dazu, dass wiederkehrende Abläufe in einem Unternehmen von den handelnden Personen einheitlich erledigt werden. Dadurch wird erreicht, dass Unternehmen den gewünschten Ist-Zustand unabhängig von einzelnen Personen erreichen, wenngleich der Ausführende einer Verfahrensbeschreibung immer auch die dahinterliegenden Richtlinien kennen sollte.
Unser Ansatz bei der Erstellung von IT-Vorgaben ist eine klare Trennung von Richtlinien und Verfahrensbeschreibungen.
Bei der Erstellung von IT-Richtlinien wird gemeinsam mit dem Kunden der benötigte Soll-Zustand erarbeitet. Dabei sind insbesonders die folgenden Punkte zu berücksichtigen:
Klare Vorgaben führen dazu, dass alle Mitarbeiter in die gleiche Richtung rudern und müssen in Art und Umfang adressatengerecht erstellt und kommuniziert werden.
Es gibt keine vorgeschriebene Liste welche IT-Vorgaben Sie im Zuge einer ISO/IEC 27001 Zertifizierung erstellen müssen. Typischerweise werden im ersten Schritt folgende Dokumente erarbeitet:
SEC4YOU unterstützt sie gerne bei der Erstellung von IT-Richtlinien.
Richtlinien führen dazu, dass alle Mitarbeiter in die gleiche Richtung rudern!
Ein wichtiger Meilenstein für eine ISO/IEC 27001 Zertifizierung
Zielgerichtete Erstellung hilft bei der Annahme der Richtlinien durch die Mitarbeiter
Soll-Ist-Vergleich als Grundlage für spätere IT-Audits
Sprechen wir über Ihre Anforderungen und den passenden Umfang.