{"id":5374,"date":"2019-06-26T10:13:15","date_gmt":"2019-06-26T10:13:15","guid":{"rendered":"https:\/\/www.psw-consulting.de\/blog\/?p=5374"},"modified":"2019-06-26T10:13:15","modified_gmt":"2019-06-26T10:13:15","slug":"leitlinie-zur-informationssicherheit-verantwortung-souveraen-uebernehmen","status":"publish","type":"post","link":"https:\/\/www.psw-consulting.de\/blog\/leitlinie-zur-informationssicherheit-verantwortung-souveraen-uebernehmen\/","title":{"rendered":"Leitlinie zur Informationssicherheit: Verantwortung souver\u00e4n \u00fcbernehmen"},"content":{"rendered":"<p>In der Leitlinie zur Informationssicherheit werden jene Leitaussagen der Sicherheitsstrategie zusammengefasst, die die Sicherheitsziele und das angestrebte Sicherheitsniveau betreffen. F\u00fcr alle Mitarbeiter l\u00e4sst sich so verbindlich dokumentieren, worauf der Fokus im Bereich IT-Sicherheit liegt. Die IT-Sicherheitsleitlinie dient dazu, sich zur Verantwortung f\u00fcr die hauseigene Informationssicherheit zu bekennen.<\/p>\n<h2>Verantwortung \u00fcbernehmen und sichtbar darstellen<\/h2>\n<p>In aller Regel initiiert die Beh\u00f6rden- oder Unternehmensleitung das Erstellen der Leitlinie zur Informationssicherheit. F\u00fcr die Umsetzung ist neben der Leitung auch ein IT-Sicherheitsbeauftragter verantwortlich.<\/p>\n<p>Einer der wichtigsten Grunds\u00e4tze bei der IT-Sicherheitsleitlinie ist, dass die Beh\u00f6rden- oder Unternehmensleitung absolut und in vollem Umfang hinter dieser Leitlinie zur Informationssicherheit steht &#8211; einschlie\u00dflich aller dort festgelegten Ziele. Um dies auch nach au\u00dfen sichtbar darzustellen, unterzeichnet die Gesch\u00e4ftsleitung die Leitlinie und ver\u00f6ffentlicht sie in ihrem Namen.<\/p>\n<p>Einzelne Aufgaben k\u00f6nnen durchaus an Personen im Unternehmen oder Organisationseinheiten vergeben werden. Nichtsdestotrotz: Die Gesamtverantwortung f\u00fcr die Informationssicherheit im Unternehmen liegt immer bei der Leitung.<\/p>\n<h2>F\u00fcr wen ist eine IT-Sicherheitsleitlinie sinnvoll?<\/h2>\n<p>Die IT-Sicherheitsleitlinie ist in jeder Institution, jeder Beh\u00f6rde und jedem Unternehmen relevant, in denen mit Daten umgegangen wird. Daten m\u00fcssen stets verf\u00fcgbar, vertraulich und integer sein &#8211; das ist eines der Ziele der Informationssicherheit.<\/p>\n<p>Die Leitlinie zur Informationssicherheit ist auch dann sinnvoll, wenn im Unternehmen ein Managementsystem aufgebaut werden soll. Mitarbeitern gibt die IT-Sicherheitsleitlinie die M\u00f6glichkeit, jederzeit Einblick in die gesetzten Ziele zur Informationssicherheit zu nehmen.<\/p>\n<h2>Welche Voraussetzungen m\u00fcssen geschaffen werden?<\/h2>\n<p>Je nach Schwerpunkt und Ausrichtung eines Unternehmens muss die IT-Sicherheitsleitlinie individuell angepasst werden. Daf\u00fcr ist es zun\u00e4chst einmal notwendig, das Unternehmen und seine Systeme in ihrer Gesamtheit zu betrachten: Ohne Ist-Analyse geht es nicht.<\/p>\n<p>Daneben m\u00fcssen Ziele gesetzt werden: Wo soll Ihr Unternehmen bzw. Ihre Organisation hin? Formulieren Sie m\u00f6glichst konkret! \u201cDatenschutz\u201d als eines der Ziele zu nennen, ist schon mal ein Weg, jedoch zu unkonkret. Benennen Sie, wo Sie den Datenschutz mit welchen Mitteln bis zu welchem Punkt optimieren m\u00f6chten.<\/p>\n<p>F\u00fcrs Einhalten einer fertiggestellten Leitlinie zur Informationssicherheit ist die Zug\u00e4nglichkeit f\u00fcr alle Mitarbeiter wichtig. Eine weitere wichtige Voraussetzung ist die Flexibilit\u00e4t: Es gilt, die IT-Sicherheitsleitlinie regelm\u00e4\u00dfig zu \u00fcberarbeiten und an aktuelle Gegebenheiten anzupassen.<\/p>\n<h2>Welche Inhalte geh\u00f6ren in eine Leitlinie?<\/h2>\n<p>F\u00fcr die Praxis haben sich drei bis zehn Seiten bew\u00e4hrt &#8211; mehr als 20 Seiten zeigen sich ung\u00fcnstig, da diese oft nur unzureichend gelesen werden. Mindestens die folgenden Aspekte sollten in der IT-Sicherheitsleitlinie ber\u00fccksichtigt werden:<\/p>\n<ul>\n<li>Stellen Sie den Stellenwert der Informationssicherheit f\u00fcr den Betrieb dar. Beleuchten Sie dabei die Relevanz wesentlicher Informationen, der Gesch\u00e4ftsprozesse und der IT heraus.<\/li>\n<li>Erl\u00e4utern Sie nicht nur die Sicherheitsziele selbst, sondern auch ihren Bezug zu den Gesch\u00e4ftszielen Ihrer Organisation.<\/li>\n<li>Benennen Sie zudem die Kernelemente der Sicherheitsstrategie Ihrer Institution.<\/li>\n<li>Erstellen Sie Leitaussagen zum Kontrollieren der Erfolge. Die Sicherheitsleitlinie sollte allen Mitarbeitern klar machen, dass die Leitungsebene hinter der Leitlinie zur Informationssicherheit steht und diese durchsetzt.<\/li>\n<li>Beschreiben Sie die Organisationsstruktur, die f\u00fcr das Umsetzen der Sicherheitsprozesse verantwortlich ist.<\/li>\n<\/ul>\n<p>Eine gelungene Leitlinie zur Informationssicherheit finden Sie bei der <a href=\"https:\/\/www.hs-augsburg.de\/Rechenzentrum\/LL-Informationssicherheit.html\">Hochschule Augsburg<\/a>. Hier k\u00f6nnen Sie einen Blick in die Inhalte und Formulierungen werfen &#8211; bedenken Sie jedoch, dass Ihre IT-Sicherheitslinie nat\u00fcrlich auf Ihr Unternehmen zugeschnitten sein muss.<\/p>\n<h2>Welche Gr\u00fcnde sprechen f\u00fcr eine IT-Sicherheitsleitlinie?<\/h2>\n<p>Datenschutz ist eines der wichtigsten Themen unserer Zeit. Mit einer IT-Sicherheitsleitlinie gelingt es Ihnen, die Wichtigkeit dieser Thematik intern und extern zu kommunizieren. Nicht nur Ihre Mitarbeiter wissen, dass auch ihre Daten effektiv gesch\u00fctzt werden, sondern Kunden, Lieferanten und Partner k\u00f6nnen dies ebenfalls einsch\u00e4tzen.<\/p>\n<p>Je konkreter die IT-Sicherheitsleitlinie formuliert ist, umso mehr geben Sie Ihren Mitarbeitern an die Hand. Man kennt Verantwortlichkeiten, wei\u00df, auf welche Ziele hingearbeitet wird. So k\u00f6nnen sich Mitarbeiter und IT-Verantwortliche besser zurechtfinden.<\/p>\n<p>Auch im Fall der F\u00e4lle wei\u00df jeder Beteiligte, was zu tun ist. Kommt es beispielsweise zu einem Datenleck, gelingt es, den Verantwortlichen ausfindig zu machen und die Systeme schnellstm\u00f6glich wieder abzusichern. F\u00fcr Mitarbeiter bedeutet dies ein hohes Ma\u00df an Orientierung, Externe wie Kunden oder Dienstleister k\u00f6nnen erkennen, dass viel M\u00fche darauf verwendet wird, die sensiblen Daten zu sch\u00fctzen.<\/p>\n<h2>Leitlinie zur Informationssicherheit: Das Plus an Vertrauen<\/h2>\n<p>Zugegeben: Das Erstellen einer solchen Leitlinie zur Informationssicherheit nimmt Zeit und Konzentration in Anspruch. Die daraus resultierenden Vorteile sind jedoch nicht von der Hand zu weisen:<\/p>\n<ul>\n<li>Sicherheit f\u00fcr Mitarbeiter, Verantwortliche und Externe wie Kunden oder Dienstleister<\/li>\n<li>Klare Verteilung von Verantwortlichkeiten<\/li>\n<li>Geradliniges Erreichen der IT-Sicherheitsziele<\/li>\n<li>Basis zum Aufbau eines Managementsystems und damit zur ISO\/IEC 27001-Zertifizierung<\/li>\n<li>Erm\u00f6glicht z\u00fcgiges Handeln im Fall der F\u00e4lle und verhindert somit teure Ausf\u00e4lle<\/li>\n<li>Durch regelm\u00e4\u00dfige Aktualisierungen sind Fortschritte schnell sichtbar und das Anpassen an aktuelle Gegebenheiten z\u00fcgig m\u00f6glich<\/li>\n<\/ul>\n<p>Haben Sie Fragen oder m\u00f6chten Sie Unterst\u00fctzung beim Erstellen Ihrer Leitlinie zur Informationssicherheit? Kommen Sie gerne mit uns in <a href=\"https:\/\/www.psw-consulting.de\/#kontakt\">Kontakt<\/a> &#8211; wir beraten Sie bedarfsgerecht!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der Leitlinie zur Informationssicherheit werden jene Leitaussagen der Sicherheitsstrategie zusammengefasst, die die Sicherheitsziele und das angestrebte Sicherheitsniveau betreffen. F\u00fcr alle Mitarbeiter l\u00e4sst sich so verbindlich dokumentieren, worauf der Fokus im Bereich IT-Sicherheit liegt. Die IT-Sicherheitsleitlinie dient dazu, sich zur Verantwortung f\u00fcr die hauseigene Informationssicherheit zu bekennen. Verantwortung \u00fcbernehmen und sichtbar darstellen In aller Regel &hellip; <\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/www.psw-consulting.de\/blog\/leitlinie-zur-informationssicherheit-verantwortung-souveraen-uebernehmen\/\"> Mehr Lesen<span class=\"screen-reader-text\">  Mehr Lesen<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":5379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[3,103],"class_list":["post-5374","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informationssicherheit","tag-datenschutz","tag-it-sicherheitsbeauftragter"],"_links":{"self":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/5374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/comments?post=5374"}],"version-history":[{"count":3,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/5374\/revisions"}],"predecessor-version":[{"id":5377,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/posts\/5374\/revisions\/5377"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media\/5379"}],"wp:attachment":[{"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/media?parent=5374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/categories?post=5374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-consulting.de\/blog\/wp-json\/wp\/v2\/tags?post=5374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}