...
Zurück zum Glossar

Informationssicherheit, Geheimschutz & Zertifizierungen

Datenschutz verlangt, dass Daten sicher sind. Informationssicherheit beschreibt, wie das organisiert wird: mit Regeln, Rollen, Kontrollen und regelmäßigen Prüfungen. Bei der Ausmusterung von IT ist das besonders wichtig. Denn Geräte mit Daten verlassen das Haus, und ein Dienstleister übernimmt sie. Ohne klare Regeln entstehen Lücken, etwa beim Transport oder bei der Übergabe.

In diesem Thema finden Sie Begriffe wie ISMS, ISO/IEC 27001 und IT-Grundschutz mit dem Baustein CON.6 „Löschen und Vernichten“. Dazu kommen Grundsätze wie Need-to-know und Vier-Augen-Prinzip, der Geheimschutz mit Verschlusssachen und der Verschlusssachenanweisung sowie Zertifizierungen und Audits. Auch Prüfzeichen aus anderen Ländern und Branchen werden kurz eingeordnet, etwa ADISA, NAID AAA, R2, e-Stewards und TISAX.

Das Glossar hilft Informationssicherheitsbeauftragten, Einkauf und Behörden, die Nachweise eines Dienstleisters richtig zu lesen und gezielt nachzufragen. Jeder Eintrag erklärt den Begriff kurz und zeigt den Bezug zur IT-Ausmusterung.

Kurz erklärt

Informationssicherheit schützt Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Ein ISMS nach ISO/IEC 27001 oder IT-Grundschutz macht das planbar und prüfbar. Zertifikate und Audits zeigen, ob ein Dienstleister diese Regeln einhält.

Die Begriffe im Überblick

So hängt alles zusammen

  1. Grundlage ist ein ISMS, also ein Managementsystem für Informationssicherheit – meist nach ISO/IEC 27001 of IT-Grundschutz.
  2. Für das Ende des Gerätelebens beschreibt der Baustein CON.6, wie Löschen und Vernichten geregelt sein sollen.
  3. Im Alltag sichern Grundsätze wie das Need-to-know-Prinzip, das Vier-Augen-Prinzip und eine Zutrittskontrolle den Umgang mit Geräten ab.
  4. Bei Behörden kommt der Geheimschutz hinzu: Eine Verschlusssache wird nach der Verschlusssachenanweisung (VSA) behandelt.
  5. Unabhängige Stellen prüfen die Umsetzung. Sie sind bei der DAkkS akkreditiert und führen Überwachungsaudits und Rezertifizierungen door.
  6. Neben ISO/IEC 27001 belegen ISO 9001, ISO 14001 en ISO 45001 Qualitäts-, Umwelt- und Arbeitsschutzmanagement.

Passende Leistung

Geheimhouding van gegevens: Second IT arbeitet nach ISO/IEC 27001, verpflichtet Mitarbeitende auf das Datengeheimnis und schließt NDAs. Auch Verschlusssachen der Stufe VS-NfD werden verarbeitet.

Certificaten: Second IT ist nach ISO 9001, ISO 14001, ISO 45001 und ISO/IEC 27001 zertifiziert. Mindestens drei externe Audits im Jahr prüfen die Prozesse.

Ratgeber

Häufige Fragen

Was ist der Unterschied zwischen ISO/IEC 27001 und IT-Grundschutz?

ISO/IEC 27001 ist eine internationale Norm für ein ISMS. IT-Grundschutz ist die Methode des BSI und enthält zusätzlich konkrete Bausteine und Anforderungen. Eine Zertifizierung ist auf beiden Wegen möglich.

Wat betekent VS-NfD?

VS-NfD steht für „Verschlusssache – Nur für den Dienstgebrauch“ und ist die niedrigste Geheimhaltungsstufe. Auch für solche Unterlagen und Datenträger gelten Regeln für Aufbewahrung, Weitergabe und Vernichtung.

Woran erkenne ich, ob ein Zertifikat gültig ist?

Achten Sie auf Aussteller, Geltungsbereich und Laufzeit. Die Zertifizierungsstelle sollte akkreditiert sein, und regelmäßige Überwachungsaudits müssen das Zertifikat bestätigen.

Was ist ein ISMS und was hat es mit der IT-Ausmusterung zu tun?

Ein ISMS ist ein Managementsystem für Informationssicherheit. Es bündelt Regeln, Verantwortlichkeiten, Prozesse und Maßnahmen, mit denen eine Organisation Sicherheit plant, steuert, prüft und verbessert. Dazu gehören auch Regeln für die sichere Entsorgung und Wiederverwendung von Geräten und Datenträgern.

Wofür stehen ISO 9001, ISO 14001 und ISO 45001?

ISO 9001 ist die Norm für Qualitätsmanagement, ISO 14001 für Umweltmanagement und ISO 45001 für Arbeitsschutz. ISO/IEC 27001 betrifft dagegen die Informationssicherheit. Bei einem IT-Dienstleister zeigen die Zertifikate, dass diese Bereiche nach geprüften Systemen organisiert sind.

Alte IT sicher abgeben – mit Nachweis.

Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.

Vraag een offerte aan

Overslaan naar inhoud