|
|
IS-RevisionIT Security Audits auf Basis von IT-Grundschutz![]() Sicherheitsoptimierung nach BSI-LeitfadenRegelmäßige Überprüfungen eingeführter Sicherheits-maßnahmen und -prozesse sind unerlässlich, wenn es darum geht, ein angemessenes Sicherheitsniveau dauerhaft aufrechtzuerhalten. Aus diesem Grund hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die IS-Revision entwickelt: Dieses Prüfverfahren richtet sich, anders als unsere allgemeinen IT Security Audits, speziell an Organisationen, die IT-Grundschutz implementiert haben, jedoch zunächst keine Zertifizierung anstreben. Für Bundesbehörden sind regelmäßige IS-Revisionen verpflichtend. Ziel ist es, IT-Organisationen bei der Umsetzung und Optimierung von Sicherheitsmaßnahmen zu unterstützen und zu beraten. Mit zertifizierten IS-Revisoren ist plan42 Ihr kompetenter Partner. Dabei gehen wir nach dem offiziellen Leitfaden vor: 1 IS-Revision vorbereitenIn einem Kick-off-Gespräch klären wir mit Ihnen Zeitplan, Ansprechpartner, relevante Dokumente sowie weitere Rahmenbedingungen ab. 2 Prüfplan erstellenMithilfe der vorliegenden Dokumente verschaffen wir uns einen Überblick über Ihre IT-Organisation und erarbeiten einen Prüfplan für die IS-Revision. 3 Dokumente prüfenIm nächsten Schritt sichten wir Ihre Dokumentation. Der Focus liegt hier auf Vollständigkeit und Nachvollziehbarkeit sowie auf der Angemessenheit der Maßnahmen. 4 Vor-Ort-Prüfung durchführenBei einer Begehung vor Ort prüfen wir stichprobenartig, ob die in der Dokumentation beschriebenen Prozesse in der Praxis zum Einsatz kommen. 5 Ergebnisse auswertenDie bei der Vor-Ort-Prüfung gesammelten Informationen werden konsolidiert und ausgewertet. Sie dienen zur endgültigen Bewertung der geprüften Maßnahmen. 6 IS-Revisionsbericht erstellenAlle Feststellungen der IS-Revision werden in einem ausführlichen Bericht zusammengefasst mit Maßnahmen-empfehlungen ergänzt. Zertifitierte IS-Revisoren
Über ein Zertifizierungsverfahren des BSI haben Sicherheitsberater von plan42 den Titel „IS-Revisions- und IS-Beratungsexperte (kurz: IS-Revisor) auf der Basis von IT-Grundschutz“ erworben. Damit verfügen sie offiziell über die Kompetenz, „Bundesbehörden bei der Erstellung und Umsetzung von Sicherheitskonzepten und der Durchführung von IS-Revisionen gemäß Leitfaden für die Informationssicherheitsrevision auf Basis von IT-Grundschutz zu unterstützen“. Was können wir für Sie tun?Sie möchten mehr über unser Angebot zum Thema IS-Revision erfahren? Nehmen Sie Kontakt mit uns auf. |

