Zuhause Sicherheit Was ist ein Informationssicherheits-Managementsystem (isms)? - Definition aus techopedia

Was ist ein Informationssicherheits-Managementsystem (isms)? - Definition aus techopedia

Inhaltsverzeichnis:

Anonim

Definition - Was bedeutet Information Security Management System (ISMS)?

Ein Informationssicherheits-Managementsystem (ISMS) besteht aus einer Reihe von Frameworks, die Richtlinien und Verfahren zur Bekämpfung von Sicherheitsrisiken in einer Organisation enthalten. Der Schwerpunkt eines ISMS liegt auf der Gewährleistung der Geschäftskontinuität, indem alle Sicherheitsrisiken für Informationsressourcen minimiert und die Auswirkungen von Sicherheitsverletzungen auf ein Minimum beschränkt werden.

Techopedia erklärt das Information Security Management System (ISMS)

BS7799, abgeleitet von ISO 17799, bietet die notwendigen Spezifikationen für die Dokumentation, den Entwurf und die Implementierung eines ISMS.

Ein ISMS berücksichtigt die verschiedenen Elemente einer Organisation, z.

  • Humanressourcen (HR)
  • Organisatorische Prozesse und Abläufe
  • Informationen und Technologien

Wichtige ISMS-Faktoren sind:

  • Datenintegrität: Zugriffsbeschränkung und Schutz von Daten vor nicht autorisierten Ressourcen
  • Verfügbarkeit: Organisatorische Informationen, die autorisierten Ressourcen ohne Probleme zur Verfügung stehen
  • Vertraulichkeit: Schutz von Informationen vor nicht autorisierten Ressourcen

Vorteile der Implementierung eines ISMS sind:

  • Verringerung der Ausfallzeiten von IT-Systemen
  • Rückgang sicherheitsrelevanter Vorfälle
  • Steigern Sie die Einhaltung der Compliance-Anforderungen und -Standards einer Organisation
  • Steigerung der Kundenzufriedenheit, um zu demonstrieren, dass Sicherheitsprobleme am besten angegangen werden
  • Steigerung der Servicequalität
  • Übernahme des Prozessansatzes, der dabei hilft, alle gesetzlichen und behördlichen Anforderungen zu berücksichtigen
  • Einfacher identifizierbare und verwaltete Risiken
  • Umfasst auch Informationssicherheit (IS) (zusätzlich zur IT-Informationssicherheit)
  • Bietet einen Wettbewerbsvorteil für ein Unternehmen, indem Risiken angegangen und Ressourcen / Prozesse verwaltet werden
Was ist ein Informationssicherheits-Managementsystem (isms)? - Definition aus techopedia