Neue Systeme strukturiert vorbereiten.
Sie möchten Schutzbedarf, Gefährdungen und erforderliche Maßnahmen vor der Inbetriebnahme festhalten.
Bevor Ihr neues IT-System startet, erarbeiten wir mit Ihnen die passenden Sicherheits- und Datenschutzkonzepte für Ihre Daten und Systeme.
Leistung im ÜberblickSie möchten Schutzbedarf, Gefährdungen und erforderliche Maßnahmen vor der Inbetriebnahme festhalten.
Sie erhalten ein Sicherheitskonzept, das wir bei Bedarf um die spezifischen Maßnahmen eines Datenschutzkonzepts ergänzen.
Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.
Prüfe wer, sich ewig bindet, ob sich das Herz zum Herzen findet. Der Wahn ist kurz, die Reu‘ ist lang.
Schon Friedrich Schiller kannte die Methoden einer überlegten und strukturierten Vorgangsweise, bevor man eine Verbindung eingeht. Exakt diese Überlegung ist auch zu treffen bevor ein neues IT-System Verbindungen eingeht.
Ein schriftlich definiertes Sicherheitskonzept (SiKo) ist die Fortführung der strukturierten Vorgangsweise eines ISMS.
Das Ziel eine SiKo ist es Risiken und Gefährdungen zu ermitteln und dafür angemessene Sicherheitsmaßnahmen festzulegen. Die Restrisiken werden ermittelt und durch die Verantwortlichen akzeptieren zu lassen.
Im IT-Umfeld bedeutet ein SiKo vor der Inbetriebnahme jedes neuen Systems die am System verarbeiteten Daten zu klassifizieren und dann die erforderlichen Maßnahmen zu setzten. Der Umfang des Konzeptes hängt stark von der Kritikalität der verarbeiteten Daten und der Komplexität der eingesetzten Systeme ab. Oft definiert sich das SiKo direkt aus den Mindestsicherheitsmaßnahmen für IT-Systeme, die ggfls. durch höherwertige Sicherheitsmaßnahmen erweitert werden müssen.
Ein Sicherheitskonzept besteht in der Minimalform aus:
Das Ziel des SiKo ist es, die verarbeiteten Daten zu schützen und die Nachvollziehbarkeit der implementieren technischen und organisatorischen Maßnahmen zu gewährleisten. Während der gesamten Nutzungsdauer eines Systems soll das benötigte Sicherheitsnivea aufrechterhalten werden.
SEC4YOU unterstützt gerne bei der Erstellung von Sicherheitskonzepten, hierbei werden alle Punkte der Minimalform strukturiert erarbeitet und dokumentiert.
Ein Datenschutzkonzept (DSK) – auch wenn es „Schutz“ Konzept lautet — wird die verarbeiteten Daten nicht schützen, sondern zielt darauf ab die Rechte der betroffenen Personen schützen. Im Zuge der DSGVO nimmt die Bedeutung der Erstellung DSK zu, da nur so gewährleistet werden kann, dass die notwendigen Datenschutzmaßnahmen in allen Bereichen definiert und wirksam sind.
Die Verantwortung für die Erstellung eines DSK liegt beim Serviceverantwortlichen und nicht beim Datenschutzbeauftragten, da der Datenschutzbeauftragte in der Regel nur die Strukturen schaffen muss, nicht aber alle Anwendungen direkt verantwortet.
In einem DSK werden folgende Vorgaben festgelegt:
Das DSK einer Anwendung definiert den Soll-Zustand der im Zuge der DSGVO zu dokumentieren ist.
Das Ziel des DSK ist es die Anforderungen des Datenschutzgesetzes zu erfüllen, indem die Persönlichkeitsrechte der betroffenen Personen geschützt werden und die hierfür erforderlichen technischen und organisatorischen Maßnahmen zu beschreiben.
Bei der Umsetzung von DSK nutzt SEC4YOU die im Sicherheitskonzept erarbeiteten Maßnahmen und erweitert diese um spezifische datenschutzrechtliche Maßnahmen.
Ein Sicherheitskonzept ist eine strukturierte Vorgangsweise vor der Einführung eines neues Services
Ermittelt die Risiken und Gefahren und legt dafür angemessene Sicherheitsmaßnahmen fest
Definition des benötigten Sicherheitsniveau über die gesamte Nutzungsdauer
Ein Datenschutzkonzept soll die Rechte der betroffenen Personen schützen, nicht die verarbeiteten Daten
Sprechen wir über Ihre Anforderungen und den passenden Umfang.