Zusammenfassung
Forschungseinrichtungen müssen ihren Forschungsgruppen und Mitarbeitenden größere Freiheiten gewähren als Behörden und Verwaltungen. Um trotzdem Informationssicherheit gewährleisten und Kundenanforderungen nach deren Nachweis gerecht werden zu können, baut Fraunhofer-Gesellschaft derzeit ein am nationalen und internationalen Standard DIN ISO/IEC 27001-orientiertes Informationssicherheits-Managementsystem (ISMS) auf. Der folgende Beitrag berichtet über die bislang durchgeführten Schritte und dabei gewonnene Erkenntnisse.
Literatur
Jendrian, K.: Der Standard ISO/IEC 27001:2013. DuD 8/2014, S. 551ff
Informationssicherheit–Ein Vergleich von Standards und Rahmenwerken, BSI, 2009, https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Hilfsmittel/Doku/studie_ueberblickstandards.pdf?__blob=publicationFile
Kersten, H. u.a.: IT-Sicherheitsmanagement nach ISO 27001 und Grundschutz: Der Weg zur Zertifizierung (Edition kes), 18. April 2011
Verband der Automobilindustrie: Information Security Assessment, https://www.vda.de/de/services/Publikationen/information-security-assessment.html
Author information
Authors and Affiliations
Corresponding author
Additional information
Dieser Artikel gibt die persönliche Sicht des Autors wieder und ist keine Stellungnahme der Fraunhofer Gesellschaft. Für viele wertvolle Hinweise und die Zusammenarbeit Danke an Dr. Helfried Broer.
Dr. Ulrich Pordesch Informationssicherheits-Koordinator der Fraunhofer-Gesellschaft.
Rights and permissions
About this article
Cite this article
Pordesch, U. DIN ISO/IEC 27001-orientiertes ISMS. Datenschutz Datensich 41, 667–671 (2017). https://doi.org/10.1007/s11623-017-0855-3
Published:
Issue Date:
DOI: https://doi.org/10.1007/s11623-017-0855-3