IT-Sicherheitsberatung
Informations- und Kommunikationssicherheit ist erfolgsbestimmender Faktor
Der Schutz der Daten und Informationen sowie der IKT-Infrastruktur ist eine existentiell wichtige Management-Anforderung in vielen Institutionen und Unternehmen (ganz besonders auch in KMU's). Die Organe wie Verwaltungsrat und Geschäftsführung kümmern sich um eine kontinuierliche Risikovorsorge, sorgen rechtzeitig für angemessene Massnahmen und überwachen deren Einhaltung.
Was kann man tun?
KMU's in der Schweiz:
Resilienz bewerten und IKT-Minimalstandard sicherstellen (z.B. mit IT-Grundschutz-Massnahmen).
Grössere Organisationen:
Ein Informationssicherheits-Management-System (ISMS) auf der Basis eines anerkannten IKT-Sicherheitsstandards (z.B. ISO 27001) einführen.
Ein IKT-Sicherheitsleitbild der Unternehmensführung etablieren und dafür sorgen, dass alle IT-Sicherheitsprozesse danach ausgerichtet werden.
Unternehmensweit geltende IKT-Sicherheitsrichtlinien entwickeln und implementieren (organisatorisch - physisch - technisch).
Das Unternehmen fit machen für die Zertifizierung nach ISO 27001.
Alle Institutionen:
Leitende und Mitarbeitende sensibilisieren und schulen.
Herausforderungen
Frühzeitiges Aufdecken von Schwachstellen spart Kosten und verhindert weitreichende Konsequenzen.
Es gibt standardisierte IT-Security Prozesse, Regeln und Verfahrensweisen, die heute nahezu bei allen Unternehmen und Institutionen einsetzbar sind. Die richtige Auswahl ist entscheidend.