Leitfäden

Der aktualisierte Implementierungsleitfaden ISO/IEC 27001:2022 enthält praxisorientierte Empfehlungen und Hinweise für Organisationen, die entweder bereits ein ISMS nach der internationalen Norm ISO/IEC 27001 betreiben oder ein solches aufbauen wollen, unabhängig von vorhandenen oder eventuell angestrebten Zertifizierungen.

Sechs Jahre sind in der IT eine sehr lange Zeit. Vorgaben haben sich geändert, neue Themen sind hinzugekommen, die Digitalisierung ist in vielen Bereichen rasch vorangeschritten. Und nicht zuletzt hat auch die Corona-Pandemie für die IT-Revision viele neue Fragen aufgeworfen. Die Bedeutung der IT-Revision in den Unternehmen nimmt also weiterhin stark zu.

Der Anspruch des Autorenteams der ISACA-Fachgruppe IT-Revision war es daher, den vorliegenden Leitfaden hinsichtlich der Änderungen bei wichtigen Vorgaben, aber auch bei Veränderungen in den Grundlagen zu aktualisieren und anzupassen.

Der Stellenwert der IT in Unternehmen nimmt stetig zu. Das liegt im Wesentlichen am wachsenden IT-Anteil in den Geschäftsprozessen. Zudem steigen gleichzeitig die gesetzlichen und regulatorischen Anforderungen an den Betrieb der IT und die Ausgestaltung der IT-Prozesse. Konsequenterweise führt dies dazu, dass die IT verstärkt in den Fokus von Prüfungen gerät. Diese Entwicklungen haben vor allem Einfluss auf die Informationssicherheit, das IT-Risikomanagement und die IT-Compliance.

Die bereits 2017 im Positionspapier „Cyber-Sicherheits-Check in industriellen Anlagen“ angekündigte Arbeit an einem Leitfaden konnte erfolgreich abgeschlossen werden. Hiermit steht allen Interessierten der Leitfaden Cyber-Sicherheits-Check OT (operative Technologie) zum Download bereit.

Der Leitfaden Bewertung der Leistung eines ISMS durch Schlüsselindikatoren zeigt auf, wie der Aufbau eines aussagekräftigen IS-Kennzahlensystems in der Informationssicherheit erfolgen sollte, welche Parameter aus welchen Gründen zu wählen sind und wie diese zu Schlüsselindikatoren (Key Indicators), die den Erfolg und die Ziele des ISMS abbilden, zusammengeführt werden.

Das Aufspüren von Fehlern oder allgemeiner Abweichungen bzw. Auffälligkeiten ist eine Kernaufgabe des Prüfers. Durch die stetig voranschreitende Automatisierung und Digitalisierung der Wirtschaft spielen in diesem Zusammenhang Daten und die Datenanalyse eine immer wichtigere Rolle.

Der erfolgreiche Leitfaden zum Cyber-Sicherheits-Check liegt jetzt in einer überarbeiteten Version 2 vor. Diese ermöglicht es Organisationen noch besser, das Bewusstsein für Risiken aus dem Cyberraum zu schärfen, bereits vorhandene Schutzmaßnahmen zu bewerten und einen Weg zur Verbesserung der Cyber-Sicherheit aufzuzeigen.

Mit dem Anforderungskatalogs Cloud Computing (C5) hat das BSI zur Beurteilung der Informationssicherheit von Cloud-Diensten einen umfassenden Sicherheitsstandard für Cloud Dienste veröffentlicht. Diese Anforderungen wurden in das internationale ISAE-3000-Prüfvorgehen eingebettet, sodass für Cloud-Anbieter die Möglichkeit besteht, sich die Erfüllung der in C5 genannten Anforderungen mittels Prüfung durch Wirtschaftsprüfer testieren zu lassen.

Der Leitfaden zu Grundlagen der IT-Revision für den Einstieg in die Praxis der Fachgruppe IT-Revision ist ein Wegweiser für Einsteiger in die IT-Revision und schließt damit eine Lücke im deutschsprachigen Raum. Der Leitfaden bietet einen praxisnahen und kompakten Überblick sowohl über die Begriffe und Definitionen der IT-Revision als auch über den IT-Revisionsprozess mit seinen Teilschritten und Werkzeugen. Beispiele aus der Praxis sollen das Dargestellte verdeutlichen und Anleitungen sowie Templates bei Prüfungen unterstützen. Ergänzt wird der Text durch Handlungsempfehlungen und Hinweise auf weiterführende Informationen und Literatur von ISACA und anderen Verbänden und Organisationen.

Der Implementierungsleitfaden ISO/IEC 27001:2013 der Fachgruppe Informationssicherheit enthält praxisnahe Empfehlungen und Hinweise für Organisationen, die entweder bereits ein Informationssicherheits-Managementsystem (ISMS) nach der internationalen ISO/ IEC-Norm 27001:2013 betreiben oder ein solches aufbauen wollen, unabhängig von vorhandenen oder etwaig angestrebten Zertifizierungen.

  • Jahr: 2016
  • Thema: Informationssicherheit

Der von BSI und ISACA Germany Chapter e. V. in Kooperation veröffentlichte Leitfaden zur Durchführung von Cyber-Sicherheits-Checks hilft dabei, den Status der Cyber-Sicherheit auf Basis der Cyber-Sicherheits-Exposition zu bestimmen und somit aktuellen Bedrohungen aus dem Cyber-Raum wirksam zu begegnen. Grundlage eines jeden Cyber-Sicherheits-Checks sind die vom BSI veröffentlichten Basismaßnahmen der Cyber-Sicherheit.

Der von RMA und der Fachgruppe Information Risk Management des ISACA Germany Chapters in Kooperation veröffentlichte "Leitfaden ISO 31000 in der IT mit Vergleich zu anderen Standards" bietet eine Hilfestellung bei der Integration des Risikomanagement-Standards ISO 31000 in der IT-Welt.

„IT-Risikomanagement – leicht gemacht mit COBIT" ist ein Praxisleitfaden für IT-Verantwortliche, Risikomanager, aber auch Linienverantwortliche und kann als Instrument der IT-Governance herangezogen werden. Unabhängig, ob COBIT-Kenntnisse vorhanden sind oder nicht, bietet der Leitfaden einen schnellen Einstieg in die Thematik.

Die Fachgruppe Informationsicherheit veröffentlichte im Mai 2011 den Leitfaden zum IDW PS 330 - ISO/IEC 27001 Mapping.

Der Praxis-Leitfaden wurde in erster Linie unter dem Gesichtspunkt „aus der Praxis, für die Praxis" erstellt. Er soll Anwendern eine Hilfestellung bieten und sie in die Lage ver­setz­en, eine Übersicht über die Anforderungen zu bekommen, die sowohl aus der ISO/IEC 27001 als auch aus dem IDW PS 330 an eine Organisation gestellt werden.

Cookie-Hinweis
Wir nutzen lediglich technisch notwendige Session-Cookies.