...

Informationssicherheit, Geheimschutz & Zertifizierungen

Datenschutz verlangt, dass Daten sicher sind. Informationssicherheit beschreibt, wie das organisiert wird: mit Regeln, Rollen, Kontrollen und regelmäßigen Prüfungen. Bei der Ausmusterung von IT ist das besonders wichtig. Denn Geräte mit Daten verlassen das Haus, und ein Dienstleister übernimmt sie.

In diesem Thema finden Sie Begriffe wie ISMS, ISO/IEC 27001 und IT-Grundschutz mit dem Baustein CON.6 „Löschen und Vernichten“. Dazu kommen Grundsätze wie Need-to-know und Vier-Augen-Prinzip, der Geheimschutz mit Verschlusssachen und der Verschlusssachenanweisung sowie Zertifizierungen und Audits. Auch Prüfzeichen aus anderen Ländern und Branchen werden kurz eingeordnet, etwa ADISA, NAID AAA, R2, e-Stewards und TISAX.

Das Glossar hilft Informationssicherheitsbeauftragten, Einkauf und Behörden, die Nachweise eines Dienstleisters richtig zu lesen.

Kurz erklärt

Informationssicherheit schützt Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Ein ISMS nach ISO/IEC 27001 oder IT-Grundschutz macht das planbar und prüfbar. Zertifikate und Audits zeigen, ob ein Dienstleister diese Regeln einhält.

Die Begriffe im Überblick

So hängt alles zusammen

  1. Grundlage ist ein ISMS, also ein Managementsystem für Informationssicherheit – meist nach ISO/IEC 27001 or IT-Grundschutz.
  2. Für das Ende des Gerätelebens beschreibt der Baustein CON.6, wie Löschen und Vernichten geregelt sein sollen.
  3. Im Alltag sichern Grundsätze wie das Need-to-know-Prinzip, das Vier-Augen-Prinzip und eine Zutrittskontrolle den Umgang mit Geräten ab.
  4. Bei Behörden kommt der Geheimschutz hinzu: Eine Verschlusssache wird nach der Verschlusssachenanweisung (VSA) behandelt.
  5. Unabhängige Stellen prüfen die Umsetzung. Sie sind bei der DAkkS akkreditiert und führen Überwachungsaudits und Rezertifizierungen through.
  6. Neben ISO/IEC 27001 belegen ISO 9001, ISO 14001 and ISO 45001 Qualitäts-, Umwelt- und Arbeitsschutzmanagement.

Passende Leistung

Data secrecy: Second IT arbeitet nach ISO/IEC 27001, verpflichtet Mitarbeitende auf das Datengeheimnis und schließt NDAs. Auch Verschlusssachen der Stufe VS-NfD werden verarbeitet.

Certificates: Second IT ist nach ISO 9001, ISO 14001, ISO 45001 und ISO/IEC 27001 zertifiziert. Mindestens drei externe Audits im Jahr prüfen die Prozesse.

Ratgeber

Häufige Fragen

Was ist der Unterschied zwischen ISO/IEC 27001 und IT-Grundschutz?

ISO/IEC 27001 ist eine internationale Norm für ein ISMS. IT-Grundschutz ist die Methode des BSI und enthält zusätzlich konkrete Bausteine und Anforderungen. Eine Zertifizierung ist auf beiden Wegen möglich.

What does VS-NfD mean?

VS-NfD steht für „Verschlusssache – Nur für den Dienstgebrauch“ und ist die niedrigste Geheimhaltungsstufe. Auch für solche Unterlagen und Datenträger gelten Regeln für Aufbewahrung, Weitergabe und Vernichtung.

Woran erkenne ich, ob ein Zertifikat gültig ist?

Achten Sie auf Aussteller, Geltungsbereich und Laufzeit. Die Zertifizierungsstelle sollte akkreditiert sein, und regelmäßige Überwachungsaudits müssen das Zertifikat bestätigen.

Alte IT sicher abgeben – mit Nachweis.

Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.

Request for offer

Skip to content