Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| start [2026/03/17 11:38] – 1 92.42.100.165 | start [2026/03/19 10:15] (aktuell) – Stefan Voigt | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | 555 | + | ====== Das Informationssicherheits-Managementsystem (ISMS) der Mittelstand GmbH ====== |
| - | 1 | + | |
| - | 1 | + | Herzlich Willkommen im ISMS-Wiki der fiktiven Mittelstand GmbH. Hier entsteht aktuell ein Demonstrator des Mittelstand-Digital Zentrum Magdeburg zur Verdeutlichung eines ISMS für mittelständische Unternehmen. Es ist als frei verfügbares Demo-ISMS auf Basis der OpenSource-Lösung [[https:// |
| + | |||
| + | ===== Mittelstand-Digital Zentrum Magdeburg ===== | ||
| + | |||
| + | Das [[https:// | ||
| + | |||
| + | Das Konsortium des [[https:// | ||
| + | |||
| + | Die kostenfreien und praxisorientierten Angebote des [[https:// | ||
| + | |||
| + | ^ Ansprechperson zum vorliegenden Wiki | {{https:// | ||
| + | | [[stefan.voigt@vernetzt-wachsen.de|Dr. Ing. Stefan Voigt]], Leiter Mittelstand-Digital Zentrum Magdeburg | ||
| + | | c/o ZPVP GmbH, Sandtorstraße 23, 39106 Magdeburg | ::: | | ||
| + | | Telefon: 0391 – 544 86 222 | ::: | | ||
| + | |||
| + | ====== Was ist ein ISMS? ====== | ||
| + | |||
| + | Ein Information Security Management System (kurz ISMS) ist englisch für ein „Managementsystem für Informationssicherheit“. Ein ISMS stellt daher ein Management-System - nicht zu verwechseln mit einem IT-System - ähnlich den Qualitätsmanagement dar. „Ein Managementsystem umfasst alle Regelungen, die für die Steuerung und Lenkung der Institution sorgen und somit zur Zielerreichung beitragen." | ||
| + | |||
| + | Konkret definiert das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein ISMS wie folgt: "Ein Managementsystem für Informationssicherheit legt somit fest, mit welchen Instrumenten und Methoden die Leitungsebene einer Institution die auf Informationssicherheit ausgerichteten Aufgaben und Aktivitäten nachvollziehbar lenken kann.“ | ||
| + | |||
| + | Neben den Standards des BSI existieren weitere Normen, die in der ISO-/ | ||
| + | |||
| + | Einen guten ersten Überblick bietet auch die Seite [[https:// | ||