Inhalt |
||
Informationssicherheit - Sinn und Unsinn von Fragebögen Informationssicherheit wird zunehmend wichtig für die Erhaltung der Wettbewerbsfähigkeit eines Unternehmens. und so ist es nicht verwunderlich, dass neue Firmen versuchen, sich in diesem Markt zu positionieren. So wird z.B. zu verlockenden Preisen die Beurteilung der unternehmensweiten Informationssicherheit auf der Basis von fixfertigen Fragebögen angeboten. Der in der Regel automatisch erstellte Prüfbericht wird um einen Massnahmenkatalog ergänzt, der die zielgerichtete Beseitigung allfälliger Sicherheitslücken verspricht. Falls die festgestellten Mängel nicht allzu bedenklich sind, erstellt die Firma darüber hinaus ein sogenanntes Sicherheitszertifikat. Wie sind diese Angebote nun zu bewerten? Unternehmensweite Informationssicherheit ist ausserordentlich vielschichtig und erfordert für jedes Unternehmen verschiedene massgeschneiderte organisatorische, personelle und technische Massnahmen. Dabei sind gleichzeitig z.B. Grösse, Branche, Anlagewerte, Risikowillen und -fähigkeit, Geschäfts- und Wettbewerbssituation, rechtliche Rahmenbedingungen sowie organisatorische, personelle und technische Gegebenheiten des Unternehmens zu berücksichtigen. Einfache und nach dem Ansatz ``one size fits all'' allgemein gehaltene Fragen (z.B. Ist ein Sicherheitskonzept vorhanden? Ist eine Firewall installiert?) lassen kaum Rückschlüsse auf die Angemessenheit und die Zuverlässigkeit der Massnahmen zu. Fragebögen sind damit grundsätzlich ungeeignet, um den Stand der Informationssicherheit aussagekräftig zu bewerten. Das ausgestellte Sicherheitszertifikat bestätigt lediglich, dass eine Überprüfung auf der Basis eines Fragebogens durchgeführt wurde und dass diese bezahlt worden ist. Mehr nicht. Damit sind Fragebögen oder Aussagenkataloge zum Thema Informationssicherheit aber keineswegs nutzlos. Für eine gezielte Bewusstseinsbildung eignen sie sich ausgezeichnet. Daher können diese Dokumente von den meisten Firmen, welche sich auf Informationssicherheit spezialisiert haben, auch gratis vom Internet bezogen werden. Zeigen sich bei der Vervollständigung der Dokumente Schwachstellen oder ergeben sich Fragen, empfiehlt sich der Beizug eines spezialisierten Unternehmens Ihres Vertrauens. Aus Gründen der Neutralität ist dazu die Beauftragung eines Ihrer heutigen Informatikdienstleister (PC/Server Lieferant, Informatiksupport, usw.) nicht empfehlenswert. Laden Sie jetzt unseren Schnelltest Informationssicherheit oder das vollständige Selbstbewertungsformular Informationssicherheit herunter. Natürlich gratis. Alfred Kaufmann, eidg. dipl. Wirtschaftsinformatiker, Senior Partner, Decker Consulting GmbH |
||
Informationssicherheit in Zahlen
|
||
Informationssicherheit und Outsourcing leicht gemacht Für Sie gratis bereitgestellt: Schnelltests und vollständige Selbstbewertungsformulare zu den folgenden Themen:
Überzeugen Sie sich selbst vom praktischen Wert unserer Formulare. |
||
Alle Dokumente können gratis und unverbindlich von unserer Web-Seite www.mit-solutions.com im Abschnitt Downloads bezogen werden. |
||
Herausgeber: Decker Consulting GmbH, Birkenstrasse 49, CH-6343 Rotkreuz Copyright: Alle in diesem Newsletter erschienenen Beiträge sind urheberrechtlich geschützt. Wenn Sie den Newsletter abbestellen möchten, senden Sie bitte eine E-Mail mit dem Betreff ``Stop Newsletter'' an info@mit-solutions.com. |