<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informationssicherheit - Polysolutions e.U.</title>
	<atom:link href="https://polysolutions.at/category/informationssicherheit/feed" rel="self" type="application/rss+xml" />
	<link>https://polysolutions.at</link>
	<description>Wir gehen nicht dahin, wo der Puck ist, sondern dorthin, wo er sein wird.</description>
	<lastBuildDate>Tue, 30 Dec 2025 22:55:47 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>ISO 27001 – Erfolgreich zur anerkannten Informationssicherheit</title>
		<link>https://polysolutions.at/informationssicherheit</link>
		
		<dc:creator><![CDATA[Schmalholz]]></dc:creator>
		<pubDate>Mon, 27 Nov 2023 14:24:31 +0000</pubDate>
				<category><![CDATA[Informationssicherheit]]></category>
		<guid isPermaLink="false">https://schmalholz.at/?p=451</guid>

					<description><![CDATA[Implementierung eines Informationssicherheitsmanagementsystems nach ISO 27001:2022 ISO 27001 Gap-Analyse – Bewertung des Reifegrades von Sicherheitsmaßnahmen nach Norm mit dem Ergebnis Ihres aktuellen Compliance-IST-Standes gegenüber der Norm und einem zugehörigen Aktionsplan für die normkonforme Zertifizierung Planung und Durchführung normkonfomer interner Audits Integrierte Managementsysteme – Die Norm für Informationssicherheit mit der Norm für Qualitätsmanagement (ISO 9001) unter [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-greenshift-blocks-container gspb_container gspb_container-gsbp-0029028" id="gspb_container-id-gsbp-0029028">
<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-6aadc86" id="mit-internationaler-norm-erfolgreich-zur-informationssicherheit" data-block-id="6aadc86"><style>.stk-6aadc86 {margin-bottom:18px !important;}.stk-6aadc86 .stk-block-heading__text{font-size:30px !important;background-image:linear-gradient(135deg,rgb(2,3,129) 0%,rgb(40,116,252) 100%) !important;font-weight:800 !important;font-family:-apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif, "Apple Color Emoji", "Segoe UI Emoji", "Segoe UI Symbol" !important;}@media screen and (max-width: 1023px){.stk-6aadc86 .stk-block-heading__text{font-size:30px !important;}}</style><h1 class="stk-block-heading__text stk--is-gradient has-text-color has-text-align-center">Mit internationaler Norm erfolgreich zur Informationssicherheit</h1></div>



<div class="wp-block-media-text is-stacked-on-mobile is-vertically-aligned-top is-image-fill-element" style="grid-template-columns:45% auto" id="informationssicherheit-nach-iso-27001-2022"><figure class="wp-block-media-text__media"><img fetchpriority="high" decoding="async" width="2560" height="1707" src="https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-scaled.jpeg" alt="Password Postit scaled" class="wp-image-1623 size-full" style="object-position:50% 50%" srcset="https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-scaled.jpeg 2560w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-300x200.jpeg 300w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-1024x683.jpeg 1024w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-768x512.jpeg 768w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-1536x1024.jpeg 1536w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-2048x1365.jpeg 2048w, https://polysolutions.at/wp-content/uploads/2023/11/Password_Postit-1200x800.jpeg 1200w" sizes="(max-width: 2560px) 100vw, 2560px"></figure><div class="wp-block-media-text__content">
<p>Wer kennt die beiden folgenden Situationen nicht? Mitarbeitende haben im Büro auf ihren Tischen die Unterlagen aus diversen Besprechungen liegen. Sie sind somit oftmals ungeschützt vor fremden Blicken, für die diese Informationen nicht bestimmt sind. Auch das Postit, auf dem ein Passwort ungeschützt vor fremden Blicken geschrieben steht, lässt sich heute noch in Büroräumlichkeiten finden.</p>
</div></div>



<div id="gspb_text-id-gsbp-fe2d228" class="gspb_text gspb_text-id-gsbp-fe2d228 ">Für die <strong>Informationssicherheit</strong> <strong>bedarf</strong> es <strong>als Fundament von der obersten Leitung ausgehend einer Informationssicherheitsstrategie bzw. Informationssicherheitspolitik</strong>, die von allen Mitarbeitenden gekannt und gelebt wird. Passwortrichtlinien für Systeme des Unternehmens, die sichere Verschlüsselung von Dateien, die physische Zutrittskontrolle und Zutrittsüberwachung bezogen auf Räumlichkeiten mit Informationssicherheitsrelevanz, Zugriffsbeschränkungen auf Informationen durch Berechtigungskonzepte, der Schutz aller Assets des Unternehmens, Regelungen für die Telearbeit, laufende Bewusstseins- und Achtsamkeitsschulungen der Mitarbeitenden stellen nur einen kleinen Bruchteil der durchaus notwendigen und proaktiven Schutzmaßnahmen dar, um den informationssicherheitsgefährdenden Situationen adäquat entgegenzutreten. Genau hier setzt die <strong>international anerkannte und zertifizierbare Norm</strong> an. Der <strong>risikobasierte Ansatz</strong> der Norm, bei dem Risiken systematisch durch einen Prozess identifiziert und bewertet und daraus notwendige Präventivmaßnahmen abgeleitet werden, soll den Organisationen dazu verhelfen, die <strong>Vertraulichkeit, Integrität und Verfügbarkeit ihrer notwendigen Informationen zu gewährleisten</strong> und so die Informationssicherheit der Organisation zu stärken.</div>



<div id="gspb_text-id-gsbp-15efb1c" class="gspb_text gspb_text-id-gsbp-15efb1c ">Als <strong>zertifizierter Manager und Auditor für Informationssicherheitsmanagementsysteme nach international anerkannter Norm</strong> kann ich Ihnen beratend mit Expertise zur Seite stehen. <strong>Mein fachliches Know-How als Informatiker erlaubt es mir zugleich, Ihnen auch in der Beratung von technisch notwendigen Maßnahmen im Sinne der Informationssicherheit normkonform behilflich zu sein.</strong></div>
</div>



<div class="wp-block-greenshift-blocks-container gspb_container gspb_container-gsbp-192a0d4" id="gspb_container-id-gsbp-192a0d4">
<div id="gspb_text-id-gsbp-5eab019" class="gspb_text gspb_text-id-gsbp-5eab019 "><strong>Beratungsschwerpunkte in der Informationssicherheit (nach ISO 27001)</strong></div>
</div>



<div class="wp-block-stackable-hero alignwide stk-block-hero stk-block stk-67d0dc6 stk-block-background stk--has-background-overlay" data-v="2" data-block-id="67d0dc6"><style>.stk-67d0dc6-inner-blocks{row-gap:10px !important;}.stk-67d0dc6 {background-color:radial-gradient(rgb(2,3,129) 64%,rgb(40,116,252) 100%) !important;background-image:url(https://polysolutions.at/wp-content/uploads/2023/11/Parallax_Background_Informationssicherheit.webp) !important;background-attachment:fixed !important;min-height:40vh !important;}.stk-67d0dc6:before{opacity:0 !important;background-image:radial-gradient(rgb(2,3,129) 64%,rgb(40,116,252) 100%) !important;}.stk-67d0dc6 .stk-block-hero__content{min-height:0vh !important;align-items:center !important;display:flex !important;}.stk-67d0dc6 > .stk-separator__bottom{z-index:6 !important;}@media screen and (max-width: 767px){.stk-67d0dc6 {margin-bottom:24px !important;}}</style><div class="stk-block-hero__content stk-content-align stk-67d0dc6-column alignwide stk-container stk-67d0dc6-container stk--no-background stk--no-padding"><div class="stk-block-content stk-inner-blocks stk-67d0dc6-inner-blocks">
<div class="wp-block-stackable-columns stk-block-columns stk-block stk-205a4eb" data-block-id="205a4eb"><style>.stk-205a4eb {margin-left:-32% !important;}@media screen and (max-width: 1023px){.stk-205a4eb {margin-left:-30% !important;--stk-col-order-1:2 !important;--stk-col-order-2:1 !important;}}@media screen and (max-width: 767px){.stk-205a4eb {margin-left:-5% !important;--stk-col-order-1:2 !important;--stk-col-order-2:1 !important;}}</style><div class="stk-row stk-inner-blocks stk-block-content stk-content-align stk-205a4eb-column">
<div class="wp-block-stackable-column stk-block-column stk-column stk-block stk-a9a5c3f" data-v="4" data-block-id="a9a5c3f"><style>.stk-a9a5c3f-container{margin-top:0px !important;margin-right:0px !important;margin-bottom:0px !important;margin-left:0px !important;}.stk-a9a5c3f {max-width:40vw !important;min-width:auto !important;left:15% !important;}@media screen and (min-width: 768px) and (max-width: 1023px){.stk-a9a5c3f {flex:var(--stk-flex-grow, 1) 1 calc(100% - var(--stk-column-gap, 0px) * 0 / 1 ) !important;}}@media screen and (max-width: 1023px){.stk-a9a5c3f-container{margin-top:0px !important;margin-right:0px !important;margin-bottom:0px !important;margin-left:0px !important;}.stk-a9a5c3f {max-width:100vw !important;min-width:auto !important;}}@media screen and (max-width: 767px){.stk-a9a5c3f-container{margin-top:0px !important;margin-right:0px !important;margin-bottom:0px !important;margin-left:0px !important;}.stk-a9a5c3f {max-width:100vw !important;min-width:auto !important;flex:var(--stk-flex-grow, 1) 1 calc(100% - var(--stk-column-gap, 0px) * 1 / 2 ) !important;left:0% !important;}}</style><div class="stk-column-wrapper stk-block-column__content stk-container stk-a9a5c3f-container stk--no-background stk--no-padding"><div class="stk-block-content stk-inner-blocks stk-a9a5c3f-inner-blocks">
<div class="wp-block-stackable-icon-label stk-block-icon-label stk-block stk-7701638" data-block-id="7701638"><style>.stk-7701638 .stk-inner-blocks{gap:0px !important;}.stk-7701638 {margin-bottom:0px !important;}@media screen and (max-width: 1023px){.stk-7701638 .stk-inner-blocks{gap:0px !important;}}@media screen and (max-width: 767px){.stk-7701638 .stk-inner-blocks{gap:0px !important;}}</style><div class="stk-row stk-inner-blocks stk-block-content">
<div class="wp-block-stackable-icon stk-block-icon has-text-align-left stk-block stk-2dglm61 stk-block-background" data-block-id="2dglm61"><style>.stk-2dglm61 {background-color:#0000cc66 !important;}.stk-2dglm61:before{background-color:#0000cc66 !important;}.stk-2dglm61 .stk--svg-wrapper .stk--inner-svg svg:last-child{height:25px !important;width:25px !important;}.stk-2dglm61 .stk--svg-wrapper .stk--inner-svg svg:last-child, .stk-2dglm61 .stk--svg-wrapper .stk--inner-svg svg:last-child :is(g, path, rect, polygon, ellipse){fill:#ffffff !important;}</style><span class="stk--svg-wrapper"><div class="stk--inner-svg"><svg style="height:0;width:0"><defs><linearGradient id="linear-gradient-2dglm61" x1="0" x2="100%" y1="0" y2="0"><stop offset="0%" style="stop-opacity:1;stop-color:var(--linear-gradient-dbef-4-a-8-color-1)" /><stop offset="100%" style="stop-opacity:1;stop-color:var(--linear-gradient-dbef-4-a-8-color-2)" /></linearGradient></defs></svg><svg viewBox="0 0 512 512" aria-hidden="true" width="32" height="32"><path d="M466.5 83.7l-192-80a48.15 48.15 0 0 0-36.9 0l-192 80C27.7 91.1 16 108.6 16 128c0 198.5 114.5 335.7 221.5 380.3 11.8 4.9 25.1 4.9 36.9 0C360.1 472.6 496 349.3 496 128c0-19.4-11.7-36.9-29.5-44.3zM256.1 446.3l-.1-381 175.9 73.3c-3.3 151.4-82.1 261.1-175.8 307.7z" /></svg></div></span></div>



<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-61pzqzx stk-block-background" id="implementierung-eines-informationssicherheitsmanagementsystems-nach-iso-27001-2022" data-block-id="61pzqzx"><style>.stk-61pzqzx {background-color:#0000cc66 !important;}.stk-61pzqzx:before{background-color:#0000cc66 !important;}.stk-61pzqzx .stk-block-heading__text{font-size:20px !important;color:#ffffff !important;}@media screen and (max-width: 1023px){.stk-61pzqzx .stk-block-heading__text{font-size:20px !important;}}</style><p class="stk-block-heading__text has-text-color">Implementierung eines Informationssicherheitsmanagementsystems nach ISO 27001:2022</p></div>
</div></div>



<div class="wp-block-stackable-icon-label stk-block-icon-label stk-block stk-23d4a18" id="strong-uberfachliche-ausbildung-und-forderung-von-lehrlingen-strong" data-block-id="23d4a18"><style>.stk-23d4a18 .stk-inner-blocks{gap:0px !important;}.stk-23d4a18 {margin-bottom:0px !important;}@media screen and (max-width: 1023px){.stk-23d4a18 .stk-inner-blocks{gap:0px !important;}}@media screen and (max-width: 767px){.stk-23d4a18 .stk-inner-blocks{gap:0px !important;}}</style><div class="stk-row stk-inner-blocks stk-block-content">
<div class="wp-block-stackable-icon stk-block-icon has-text-align-left stk-block stk-37a1hx0 stk-block-background" data-block-id="37a1hx0"><style>.stk-37a1hx0 {background-color:#0000cc66 !important;}.stk-37a1hx0:before{background-color:#0000cc66 !important;}.stk-37a1hx0 .stk--svg-wrapper .stk--inner-svg svg:last-child{height:25px !important;width:25px !important;}.stk-37a1hx0 .stk--svg-wrapper .stk--inner-svg svg:last-child, .stk-37a1hx0 .stk--svg-wrapper .stk--inner-svg svg:last-child :is(g, path, rect, polygon, ellipse){fill:#ffffff !important;}</style><span class="stk--svg-wrapper"><div class="stk--inner-svg"><svg style="height:0;width:0"><defs><linearGradient id="linear-gradient-37a1hx0" x1="0" x2="100%" y1="0" y2="0"><stop offset="0%" style="stop-opacity:1;stop-color:var(--linear-gradient-091-dc-83-color-1)" /><stop offset="100%" style="stop-opacity:1;stop-color:var(--linear-gradient-091-dc-83-color-2)" /></linearGradient></defs></svg><svg viewBox="0 0 496 512" aria-hidden="true" width="32" height="32"><path d="M248 8C111.03 8 0 119.03 0 256s111.03 248 248 248 248-111.03 248-248S384.97 8 248 8zm0 432c-101.69 0-184-82.29-184-184 0-101.69 82.29-184 184-184 101.69 0 184 82.29 184 184 0 101.69-82.29 184-184 184zm0-312c-70.69 0-128 57.31-128 128s57.31 128 128 128 128-57.31 128-128-57.31-128-128-128zm0 192c-35.29 0-64-28.71-64-64s28.71-64 64-64 64 28.71 64 64-28.71 64-64 64z" /></svg></div></span></div>



<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-e4ljpc1 stk-block-background" id="strong-iso-27001-gap-analyse-strong-bewertung-des-reifegrades-von-sicherheitsmassnahmen-nach-norm-mit-dem-strong-ergebnis-strong-ihres-aktuellen-strong-compliance-ist-standes-strong-gegenuber-der-norm-und-einem-zugehorigen-strong-aktionsplan-strong-fur-die-normkonforme-zertifizierung" data-block-id="e4ljpc1"><style>.stk-e4ljpc1 {background-color:#0000cc66 !important;}.stk-e4ljpc1:before{background-color:#0000cc66 !important;}.stk-e4ljpc1 .stk-block-heading__text{font-size:20px !important;color:#ffffff !important;}@media screen and (max-width: 1023px){.stk-e4ljpc1 .stk-block-heading__text{font-size:20px !important;}}</style><p class="stk-block-heading__text has-text-color"><strong>ISO 27001 Gap-Analyse</strong> – Bewertung des Reifegrades von Sicherheitsmaßnahmen nach Norm mit dem <strong>Ergebnis</strong> Ihres aktuellen <strong>Compliance-IST-Standes</strong> gegenüber der Norm und einem zugehörigen <strong>Aktionsplan</strong> für die normkonforme Zertifizierung</p></div>
</div></div>



<div class="wp-block-stackable-icon-label stk-block-icon-label stk-block stk-1367f52" id="strong-uberfachliche-ausbildung-und-forderung-von-lehrlingen-strong" data-block-id="1367f52"><style>.stk-1367f52 .stk-inner-blocks{gap:0px !important;}.stk-1367f52 {margin-bottom:0px !important;}@media screen and (max-width: 1023px){.stk-1367f52 .stk-inner-blocks{gap:0px !important;}}@media screen and (max-width: 767px){.stk-1367f52 .stk-inner-blocks{gap:0px !important;}}</style><div class="stk-row stk-inner-blocks stk-block-content">
<div class="wp-block-stackable-icon stk-block-icon has-text-align-left stk-block stk-stdnmh3 stk-block-background" data-block-id="stdnmh3"><style>.stk-stdnmh3 {background-color:#0000cc66 !important;}.stk-stdnmh3:before{background-color:#0000cc66 !important;}.stk-stdnmh3 .stk--svg-wrapper .stk--inner-svg svg:last-child{height:25px !important;width:25px !important;}.stk-stdnmh3 .stk--svg-wrapper .stk--inner-svg svg:last-child, .stk-stdnmh3 .stk--svg-wrapper .stk--inner-svg svg:last-child :is(g, path, rect, polygon, ellipse){fill:#ffffff !important;}</style><span class="stk--svg-wrapper"><div class="stk--inner-svg"><svg style="height:0;width:0"><defs><linearGradient id="linear-gradient-stdnmh3" x1="0" x2="100%" y1="0" y2="0"><stop offset="0%" style="stop-opacity:1;stop-color:var(--linear-gradient-7-e-692-e-9-color-1)" /><stop offset="100%" style="stop-opacity:1;stop-color:var(--linear-gradient-7-e-692-e-9-color-2)" /></linearGradient></defs></svg><svg viewBox="0 0 384 512" aria-hidden="true" width="32" height="32"><path d="M336 64h-80c0-35.3-28.7-64-64-64s-64 28.7-64 64H48C21.5 64 0 85.5 0 112v352c0 26.5 21.5 48 48 48h288c26.5 0 48-21.5 48-48V112c0-26.5-21.5-48-48-48zM96 424c-13.3 0-24-10.7-24-24s10.7-24 24-24 24 10.7 24 24-10.7 24-24 24zm0-96c-13.3 0-24-10.7-24-24s10.7-24 24-24 24 10.7 24 24-10.7 24-24 24zm0-96c-13.3 0-24-10.7-24-24s10.7-24 24-24 24 10.7 24 24-10.7 24-24 24zm96-192c13.3 0 24 10.7 24 24s-10.7 24-24 24-24-10.7-24-24 10.7-24 24-24zm128 368c0 4.4-3.6 8-8 8H168c-4.4 0-8-3.6-8-8v-16c0-4.4 3.6-8 8-8h144c4.4 0 8 3.6 8 8v16zm0-96c0 4.4-3.6 8-8 8H168c-4.4 0-8-3.6-8-8v-16c0-4.4 3.6-8 8-8h144c4.4 0 8 3.6 8 8v16zm0-96c0 4.4-3.6 8-8 8H168c-4.4 0-8-3.6-8-8v-16c0-4.4 3.6-8 8-8h144c4.4 0 8 3.6 8 8v16z" /></svg></div></span></div>



<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-h09osi6 stk-block-background" id="planung-und-durchfuhrung-strong-normkonfomer-interner-audits-strong" data-block-id="h09osi6"><style>.stk-h09osi6 {background-color:#0000cc66 !important;}.stk-h09osi6:before{background-color:#0000cc66 !important;}.stk-h09osi6 .stk-block-heading__text{font-size:20px !important;color:#ffffff !important;}@media screen and (max-width: 1023px){.stk-h09osi6 .stk-block-heading__text{font-size:20px !important;}}</style><p class="stk-block-heading__text has-text-color">Planung und Durchführung <strong>normkonfomer interner Audits</strong></p></div>
</div></div>



<div class="wp-block-stackable-icon-label stk-block-icon-label stk-block stk-1fcf532" id="strong-uberfachliche-ausbildung-und-forderung-von-lehrlingen-strong" data-block-id="1fcf532"><style>.stk-1fcf532 .stk-inner-blocks{gap:0px !important;}.stk-1fcf532 {margin-bottom:0px !important;}@media screen and (max-width: 1023px){.stk-1fcf532 .stk-inner-blocks{gap:0px !important;}}@media screen and (max-width: 767px){.stk-1fcf532 .stk-inner-blocks{gap:0px !important;}}</style><div class="stk-row stk-inner-blocks stk-block-content">
<div class="wp-block-stackable-icon stk-block-icon has-text-align-left stk-block stk-31f2n80 stk-block-background" data-block-id="31f2n80"><style>.stk-31f2n80 {background-color:#0000cc66 !important;}.stk-31f2n80:before{background-color:#0000cc66 !important;}.stk-31f2n80 .stk--svg-wrapper .stk--inner-svg svg:last-child{height:25px !important;width:25px !important;}.stk-31f2n80 .stk--svg-wrapper .stk--inner-svg svg:last-child, .stk-31f2n80 .stk--svg-wrapper .stk--inner-svg svg:last-child :is(g, path, rect, polygon, ellipse){fill:#ffffff !important;}</style><span class="stk--svg-wrapper"><div class="stk--inner-svg"><svg style="height:0;width:0"><defs><linearGradient id="linear-gradient-31f2n80" x1="0" x2="100%" y1="0" y2="0"><stop offset="0%" style="stop-opacity:1;stop-color:var(--linear-gradient-a-771-c-3-e-color-1)" /><stop offset="100%" style="stop-opacity:1;stop-color:var(--linear-gradient-a-771-c-3-e-color-2)" /></linearGradient></defs></svg><svg viewBox="0 0 512 512" aria-hidden="true" width="32" height="32"><path d="M464 0H144c-26.51 0-48 21.49-48 48v48H48c-26.51 0-48 21.49-48 48v320c0 26.51 21.49 48 48 48h320c26.51 0 48-21.49 48-48v-48h48c26.51 0 48-21.49 48-48V48c0-26.51-21.49-48-48-48zM362 464H54a6 6 0 0 1-6-6V150a6 6 0 0 1 6-6h42v224c0 26.51 21.49 48 48 48h224v42a6 6 0 0 1-6 6zm96-96H150a6 6 0 0 1-6-6V54a6 6 0 0 1 6-6h308a6 6 0 0 1 6 6v308a6 6 0 0 1-6 6z" /></svg></div></span></div>



<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-g8pwolq stk-block-background" id="strong-integrierte-managementsysteme-strong-strong-die-norm-fur-informationssicherheit-mit-der-norm-fur-qualitatsmanagement-iso-9001-strong-unter-einem-gemeinsamen-dach-durch-gezielte-strong-nutzung-der-synergien-strong" data-block-id="g8pwolq"><style>.stk-g8pwolq {background-color:#0000cc66 !important;}.stk-g8pwolq:before{background-color:#0000cc66 !important;}.stk-g8pwolq .stk-block-heading__text{font-size:20px !important;color:#ffffff !important;}@media screen and (max-width: 1023px){.stk-g8pwolq .stk-block-heading__text{font-size:20px !important;}}</style><p class="stk-block-heading__text has-text-color"><strong>Integrierte Managementsysteme</strong> – <strong>Die Norm für Informationssicherheit mit der Norm für Qualitätsmanagement (ISO 9001)</strong> unter einem gemeinsamen Dach durch gezielte <strong>Nutzung der Synergien</strong></p></div>
</div></div>
</div></div></div>



<div class="wp-block-stackable-column stk-block-column stk-column stk-block stk-74c9e5a" data-v="4" data-block-id="74c9e5a"><style>.stk-74c9e5a-container{margin-top:0px !important;margin-right:0px !important;margin-bottom:0px !important;margin-left:0px !important;}.stk-74c9e5a {margin-top:20% !important;margin-left:20% !important;}@media screen and (min-width: 768px) and (max-width: 1023px){.stk-74c9e5a {flex:var(--stk-flex-grow, 1) 1 calc(100% - var(--stk-column-gap, 0px) * 0 / 1 ) !important;}}@media screen and (max-width: 1023px){.stk-74c9e5a {margin-top:0% !important;margin-left:15% !important;}}@media screen and (max-width: 767px){.stk-74c9e5a {margin-top:0% !important;margin-bottom:10% !important;margin-left:5% !important;}}</style><div class="stk-column-wrapper stk-block-column__content stk-container stk-74c9e5a-container stk--no-background stk--no-padding"><div class="stk-block-content stk-inner-blocks stk-74c9e5a-inner-blocks">
<div class="wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-byq6ofk stk-block-background" id="lassen-sie-sich-von-uns-im-in-der-informationssicherheit-beraten-und-unterstutzen" data-block-id="byq6ofk"><style>.stk-byq6ofk {background-color:#0000cc66 !important;}.stk-byq6ofk:before{background-color:#0000cc66 !important;}.stk-byq6ofk .stk-block-heading__text{font-size:30px !important;color:#ffffff !important;}@media screen and (max-width: 1023px){.stk-byq6ofk .stk-block-heading__text{font-size:30px !important;}}</style><h2 class="stk-block-heading__text has-text-color">Lassen Sie sich von uns im in der Informationssicherheit beraten und unterstützen.</h2></div>



<div class="gspb_button_wrapper gspb_button-id-gsbp-8e9f2bb" id="gspb_button-id-gsbp-8e9f2bb"><a class="wp-block-greenshift-blocks-buttonbox gspb-buttonbox wp-element-button" href="https://polysolutions.at/dienstleistungsanfrage?service=Informationssicherheit" rel="noopener"><span class="gspb-buttonbox-textwrap"><span class="gspb-buttonbox-icon"><svg class style="display:inline-block;vertical-align:middle" width="15" height="15" viewBox="0 0 1024 1024"><path style="fill:#565D66" d="M512 16c-273.914 0-496 222.166-496 496 0 273.994 222.086 496 496 496s496-222.006 496-496c0-273.834-222.086-496-496-496zM512 912c-221.064 0-400-178.862-400-400 0-220.99 178.944-400 400-400 220.982 0 400 178.942 400 400 0 221.060-178.862 400-400 400zM512 236c46.392 0 84 37.608 84 84s-37.608 84-84 84-84-37.608-84-84 37.608-84 84-84zM624 744c0 13.254-10.746 24-24 24h-176c-13.254 0-24-10.746-24-24v-48c0-13.254 10.746-24 24-24h24v-128h-24c-13.254 0-24-10.746-24-24v-48c0-13.254 10.746-24 24-24h128c13.254 0 24 10.746 24 24v200h24c13.254 0 24 10.746 24 24v48z" /></svg></span><span class="gspb-buttonbox-text"><span class="gspb-buttonbox-title">Jetzt Beratung unverbindlich anfragen</span></span></span></a></div>
</div></div></div>
</div></div>
</div></div></div>



<div class="wp-block-greenshift-blocks-container gspb_container gspb_container-gsbp-181501e" id="gspb_container-id-gsbp-181501e">
<div class="wp-block-greenshift-blocks-container gspb_container gspb_container-gsbp-090db01" id="gspb_container-id-gsbp-090db01">
<div id="gspb_text-id-gsbp-e2ec0d6" class="gspb_text gspb_text-id-gsbp-e2ec0d6 "><strong>Häufig gestellte Fragen (FAQ)</strong></div>
</div>



<div class="wp-block-greenshift-blocks-accordion gs-accordion gspb_accordion-id-gsbp-a617296" id="gspb_accordion-id-gsbp-a617296">
<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-d80ba9c gsclose" id="gspb_accordionitem-gsbp-d80ba9c" itemscope><div id="gs-trigger-gsbp-a617296-0" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-d80ba9c"><h2 class="gs-accordion-item__heading"><strong>Was ist die ISO </strong>27001?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-0" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-d80ba9c" aria-hidden="true"><div class="gs-accordion-item__text">
<div id="gspb_text-id-gsbp-a9c4813" class="gspb_text gspb_text-id-gsbp-a9c4813 ">Die Norm ist eine internationale, weltweit anerkannte, zertifizierbare und von der Internationalen Organisation für Normierung (International Organization for Standardization) entwickelte und im Jahr 2005 erstveröffentlichte Norm. Sie legt Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines dokumentierten Informationssicherheitsmanagementsystems fest. Ziel der Norm ist es, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu schützen und somit das Risiko von Sicherheitsvorfällen zu minimieren.<br><br>Unternehmen, die die Zertifizierung anstreben, müssen nachweisen, dass sie in vielen Belangen angemessene Sicherheitsmaßnahmen implementiert haben, um die Informationssicherheit zu gewährleisten. Dazu gehören unter anderem die Identifizierung von Risiken, die Implementierung von Sicherheitskontrollen, regelmäßige Schulungen der Mitarbeitenden im Umgang mit sensiblen Informationen, das Screening von Personen, die sich im Unternehmen bewerben, die regelmäßige Überprüfung und Aktualisierung des Informationssicherheitsmanagementsystems uvm.<br><br>Die Zertifizierung ist nicht nur ein wichtiger Schritt zur Sicherung sensibler Informationen, sondern kann auch das Vertrauen der Kundschaften, Stakeholdern und dergleichen stärken. Unternehmen, die zertifiziert sind, signalisieren damit ihre Verpflichtung zur Informationssicherheit und zeigen, dass sie die international anerkannten Best Practices im Bereich Informationssicherheit einhalten.</div>
</div></div></div>



<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-07e77c8 gsclose" id="gspb_accordionitem-gsbp-07e77c8" itemscope><div id="gs-trigger-gsbp-a617296-1" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-07e77c8"><h2 class="gs-accordion-item__heading"><strong>W</strong>elche Grundsätze verfolgt diese international anerkannte Norm?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-1" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-07e77c8" aria-hidden="true"><div class="gs-accordion-item__text">
<ol class="wp-block-list">
<li><strong>Vertraulichkeit</strong>: Sicherstellung, dass auf Informationen nur von autorisierten Personen oder Systemen unter festgelegten Bedingungen zugegriffen werden können.</li>



<li><strong>Integrität</strong>: Gewährleistung, dass Informationen und Systeme vor unbefugter Manipulation geschützt sind und nur von berechtigten Personen oder Prozessen verändert werden können<a href="https://www.dataguard.de/iso-27001/" target="_blank" rel="noreferrer noopener"></a><a href="https://www.ionos.at/digitalguide/server/sicherheit/iso-27001/" target="_blank" rel="noreferrer noopener"></a><a href="https://www.dqsglobal.com/de-de/wissen/blog/schutzziele-der-informationssicherheit-und-ihre-bedeutung" target="_blank" rel="noreferrer noopener"></a>.</li>



<li><strong>Verfügbarkeit</strong>: Sicherstellung, dass autorisierte Nutzer jederzeit auf benötigte Informationen und Ressourcen zugreifen können<a href="https://www.dataguard.de/iso-27001/" target="_blank" rel="noreferrer noopener"></a><a href="https://www.ionos.at/digitalguide/server/sicherheit/iso-27001/" target="_blank" rel="noreferrer noopener"></a><a href="https://www.dqsglobal.com/de-de/wissen/blog/schutzziele-der-informationssicherheit-und-ihre-bedeutung" target="_blank" rel="noreferrer noopener"></a>.</li>
</ol>



<div id="gspb_text-id-gsbp-3b7c901" class="gspb_text gspb_text-id-gsbp-3b7c901 ">Diese drei Säulen – Vertraulichkeit, Integrität und Verfügbarkeit – bilden das Fundament der Norm für Informationssicherheit und sind die Grundlage für die Maßnahmenziele und Kontrollen im normativen Hauptteil und Anhang A der Norm<a href="https://www.ionos.at/digitalguide/server/sicherheit/iso-27001/" target="_blank" rel="noreferrer noopener"></a><a href="https://www.dataguard.de/blog/iso-27001-controls" target="_blank" rel="noreferrer noopener"></a>.<br><br>Weitere wichtige Prinzipien sind: <br><strong>Risikobasierter Ansatz:</strong> Die Informationssicherheitsmaßnahmen werden auf Basis einer Risikobewertung festgelegt<a href="https://www.mitsm.de/wissen/iso-27001-wissen/" target="_blank" rel="noreferrer noopener"></a>.<br><strong>Kontinuierliche Verbesserung:</strong> Das ISMS soll kontinuierlich überwacht, überprüft und verbessert werden, um auf neue Bedrohungen zu reagieren<a href="https://www.mitsm.de/wissen/iso-27001-wissen/" target="_blank" rel="noreferrer noopener"></a>.<br><strong>Dokumentation:</strong> Alle relevanten Informationen, Prozesse und Verfahren müssen dokumentiert werden, um Transparenz und Nachvollziehbarkeit zu gewährleisten.<a href="https://www.mitsm.de/wissen/iso-27001-wissen/" target="_blank" rel="noreferrer noopener"></a></div>
</div></div></div>



<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-896c441 gsclose" id="gspb_accordionitem-gsbp-896c441" itemscope><div id="gs-trigger-gsbp-a617296-2" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-896c441"><h2 class="gs-accordion-item__heading"><strong>W</strong>elche Vorteile bringt ein zertifiziertes ISMS nach dieser Norm?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-2" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-896c441" aria-hidden="true"><div class="gs-accordion-item__text">
<p><strong>1. Verbessertes Risikomanagement:</strong> Es hilft Unternehmen dabei, ihre Risiken im Bereich der Informationssicherheit systematisch zu identifizieren, zu bewerten und zu behandeln. Durch die Implementierung angemessener Sicherheitsmaßnahmen können Unternehmen potenzielle Sicherheitsrisiken minimieren und so die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen gewährleisten.</p>



<p><strong>2. Steigerung des Vertrauens der Kundschaft:</strong> Eine Zertifizierung signalisiert der Kundschaft und Stakeholdern, dass angemessene Maßnahmen zum Schutz sensibler Informationen implementiert wurden. Das stärkt das Vertrauen der Kundschaft.</p>



<p><strong>3. Wettbewerbsvorteil:</strong> Unternehmen, die zertifiziert sind, können sich gegenüber der Konkurrenz am selben Markt abheben, die keine entsprechende Zertifizierung vorweisen können. Eine aufrechte Zertifizierung kann somit ein wichtiger Wettbewerbsvorteil sein und dazu beitragen, neue Kundschaft zu gewinnen und bestehende Kundschaft durch ihr Vertrauen ins Unternehmen zu halten.</p>



<p><strong>4. Erfüllung gesetzlicher Anforderungen:</strong> Die Norm hilft Unternehmen dabei, die gesetzlichen und regulatorischen Anforderungen im Bereich Informationssicherheit einzuhalten. Eine Zertifizierung kann somit dazu beitragen, dass Unternehmen gesetzliche Vorschriften im Bereich Informationssicherheit einhalten und mögliche Bußgelder oder rechtliche Konsequenzen vermeiden. <strong>Die Einhaltung der Datenschutzgrundverordnung (DSGVO) als gesetzliche Vorgabe stellt beispielsweise somit eine zwingende Vorgabe der Norm dar.</strong></p>



<p><strong>5. Kontinuierliche Verbesserung:</strong> Die Norm legt Wert auf die kontinuierliche Überprüfung und Verbesserung des Informationssicherheitsmanagementsystems. Unternehmen, die zertifiziert sind, sind daher dazu angehalten, ihre Prozesse und Maßnahmen regelmäßig zu überprüfen und zu optimieren, um die Informationssicherheit kontinuierlich zu verbessern.</p>



<p><strong>6. Business Continuity Management:</strong> Die Norm behandelt in einem Kapitel das Business Continuity Management. Das Business Continuity Management zielt darauf ab, einen ganzheitlichen Managementprozess etabliert zu haben, der gravierende Risiken für eine Organisation frühzeitig aufdeckt und effektive Maßnahmen dagegensetzt. Um das Überleben eines Unternehmens zu sichern, bedarf es somit geeigneter Präventivmaßnahmen, die zum einen die Ausfallsicherheit der Geschäftsprozesse erhöhen und zum anderen ein schnelles und zielgerichtetes Reagieren in einer Krise ermöglichen. Eine klare Forderung der Norm ist, auch im Notfall bzw. in der Krise die Informationssicherheit gewährleisten zu können.</p>



<p>Diese genannten Vorteile sind nur ein Bruchteil dessen, was ein Informationssicherheitsmanagementsystem zu bieten hat.</p>
</div></div></div>



<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-f57d8fb gsclose" id="gspb_accordionitem-gsbp-f57d8fb" itemscope><div id="gs-trigger-gsbp-a617296-3" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-f57d8fb"><h2 class="gs-accordion-item__heading">Wie lange dauert der Aufbau bzw. die Einführung eines ISMS und wie läuft die Zertifizierung ab?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-3" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-f57d8fb" aria-hidden="true"><div class="gs-accordion-item__text">
<p>Der Aufbau bzw. die Einführung eines zertifizierbaren Informationssicherheitsmanagementsystem nach der internationalen Norm hängt von mehreren Faktoren wie der Unternehmensgröße, gewünschter Geltungsbereich der Norm, bereits vorhandene Richtlinien und Sicherheitsmaßnahmen, investierbare Personalressourcen und dergleichen ab. Im Schnitt kann davon ausgegangen werden, dass der Aufbau bzw. die Einführung eines zertifizierbaren Informationssicherheitsmanagementsystems neun bis zwölf Monate beansprucht.</p>



<p>Der Ablauf der Zertifizierung sieht wie folgt aus:</p>



<div class="wp-block-greenshift-blocks-row gspb_row gspb_row-id-gsbp-65cbd0c" id="gspb_row-id-gsbp-65cbd0c"><div class="gspb_row__content"> 
<div class="wp-block-greenshift-blocks-row-column gspb_row__col--6 gspb_col-id-gsbp-8c67d89" id="gspb_col-id-gsbp-8c67d89">
<div class="wp-block-greenshift-blocks-image gspb_image gspb_image-id-gsbp-f563e73" id="gspb_image-id-gsbp-f563e73"><img decoding="async" src="https://polysolutions.at/wp-content/uploads/2024/07/Ablauf_Zertifizierung.png" data-src alt="Ablauf Zertifizierung" loading="lazy" width="960" height="720"></div>
</div>



<div class="wp-block-greenshift-blocks-row-column gspb_row__col--6 gspb_col-id-gsbp-91cab36" id="gspb_col-id-gsbp-91cab36">
<p>Die Vorbereitung ist der erste wichtige Schritt zur erfolgreichen Zertifizierung. Die Unternehmen sollen dabei sicherstellen, dass sie alle Grundanforderung der Norm ausreichend erfüllen und ihr Qualitätsmanagementsystem dokumentiert ist. Eine GAP-Analyse kann helfen, die Lücken im Qualitätsmanagementsystem zu finden und zu schließen.</p>



<p>Die nach der Vorbereitung durchzuführenden Erstaudits werden von einer akkreditierten Zertifizierungsstelle durchgeführt und dienen der Überprüfung, ob das Qualitätsmanagementsystem den Anforderung der Norm entspricht.</p>



<p>Nach Abschluss der Erstaudits wird durch einen Bericht verschriftlicht, welche Abweichungen von der Norm und etwaige Schwächen des Qualitätsmanagementsystem vorhanden sind.</p>



<p>Die vom Unternehmen daraufhin eingeleiteten Korrekturmaßnahmen zielen darauf ab, die in den Erstaudits festgestellten Normabweichungen zu korrigieren und das System damit zu verbessern und eine Zertifizierung zu ermöglichen.</p>



<p>In einem Zweitaudit wird überprüft erneut das Qualitätsmanagementsystem geprüft. Ziel der erneuten Prüfung ist die Feststellung, ob die Korrekturmaßnahmen wirksam waren und das QM-System nun den Normanforderungen entspricht.</p>



<p>Die Zertifizierung wird durch Verleihung eines Zertifikates seitens der akkreditierten Zertifizierungsstelle vollzogen und gilt ab dann i.d.R. für drei Jahre. Nach Ablauf der dreijährigen Frist bedarf es einer Rezertifizierung.</p>



<p>Innerhalb der dreijährigen Gültigkeitsdauer der Zertifizierung wird mindestens einmal jährlich ein Überwachungsaudit durch die jeweilige Zertifizierungsstelle durchgeführt und zielt darauf ab, die Normkonfomität weiterhin zu überprüfen.</p>
</div>
 </div></div>
</div></div></div>



<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-3e84f2c gsclose" id="gspb_accordionitem-gsbp-3e84f2c" itemscope><div id="gs-trigger-gsbp-a617296-4" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-3e84f2c"><h2 class="gs-accordion-item__heading">Was kostet ein normkonform zertifiziertes ISMS?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-4" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-3e84f2c" aria-hidden="true"><div class="gs-accordion-item__text">
<p>Wie viel der Aufbau und Erhalt eines Informationssicherheitsmanagementsystems schlussendlich kosten wird, lässt sich nicht pauschal beziffern und hängt analog zur Dauer der Implementierung vor allem von den folgenden Faktoren ab:</p>



<ul class="wp-block-list">
<li>Anforderungen und Wünsche des Unternehmens</li>



<li>Vorhandene Unternehmensorganisation</li>



<li>Zertifizierung oder keine Zertifizierung</li>



<li>Größe und Komplexität des Unternehmens</li>



<li>Personalkapazitäten für den Aufbau des Qualitätsmanagementsystems</li>
</ul>



<p><strong>Eines ist aber gewiss:</strong>&nbsp;<strong><span style="color: #00d084;" class="stk-highlight">Der Aufbau und Erhalt eines Informationssicherheitsmanagementsystems wird Ihnen weniger kosten als die Folgeschäden eines Imageverlustes durch ein Datenleck mangels unzureichender Schutzmaßnahmen oder diverse Strafzahlungen aufgrund Gesetzesverstöße (DSG, DSGVO etc.).</span></strong></p>



<p>Gerne lege ich Ihnen ein individuelles Angebot nach Abstimmung und Vorliegen konkreter Daten.</p>
</div></div></div>



<div class="wp-block-greenshift-blocks-accordionitem gs-accordion-item gspb_accordionitem-gsbp-d29fba0 gsclose" id="gspb_accordionitem-gsbp-d29fba0" itemscope><div id="gs-trigger-gsbp-a617296-5" class="gs-accordion-item__title" aria-expanded="false" role="button" tabindex="0" aria-controls="gspb-accordion-item-content-gsbp-d29fba0"><h2 class="gs-accordion-item__heading">Ist eine Zertifizierung nach dieser Norm für mein Unternehmen relevant?</h2><span class="iconfortoggle"><span class="gs-iconbefore"></span><span class="gs-iconafter"></span></span></div><div aria-labelledby="gs-trigger-gsbp-a617296-5" class="gs-accordion-item__content" itemscope id="gspb-accordion-item-content-gsbp-d29fba0" aria-hidden="true"><div class="gs-accordion-item__text">
<p>Eine Zertifizierung nach dieser international anerkannten Norm ist dann erforderlich, wenn ein Unternehmen oder eine Organisation nachweisen können möchte oder muss, dass angemessene Maßnahmen zum Schutz von vertraulichen Informationen und Daten implementiert sind. Dies kann beispielsweise der Fall sein, wenn das Unternehmen sensible Daten im Rahmen diverser Geschäftsbeziehungen verarbeitet oder speichert, oder wenn es gesetzliche oder vertragliche Anforderungen erfüllen muss, die den Schutz von Informationen vorschreiben. Zugleich kann eine Zertifizierung auch als Wettbewerbsvorteil gegenüber der Konkurrenz erachtet werden. Gerade bei Geschäftsbeziehungen, in denen sensible Daten und Informationen verarbeitet werden, möchte man diese gut geschützt wissen. Ein Nachweis eines implementierten Informationssicherheitsmanagementsystems nach international anerkannten Standards kann hier die beste Lösung sein.</p>
</div></div></div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
