4.) Darf's 'ne Nummer kleiner sein?
BSI IT-Grundschutz und die ISO 27001 haben einen guten Ruf und sind am Markt etabliert. Allerdings sind beide ISMS-Methode häufig ungeeignet, um in die Themen Informationssicherheit und Datenschutz einzusteigen.
Es gibt eine Alternative, die speziell für den Mittelstand geeignet ist: VdS 10000. Hier sind die wichtigsten Merkmale dieser ISMS-Methode:
* Ultrakompakt, die gesamten Definitionen und Anforderungen sind auf 43 gut verständlichen Seiten zusammengefasst
* Vollständig, d.h. es werden sowohl Technik als auch Organisation behandelt
* Leistbar, weil ganz bewusst der Anteil an Nichtwertschöpfender Arbeit auf das absolute Minimum begrenzt wurde
* Risikobasiert, weil es keine 100% Sicherheit gibt und die Wirtschaftlichkeit einer Maßnahmen wichtig ist
* Zertifizierbar, d.h. das erreichte Sicherheitsniveau wird durch eine unabhängige dritte Person geprüft und veröffentlicht
* Skalierbar, weil alle erbrachten Leistungen 100% kompatibel zu den "großen ISMS-Methoden" sind
* Aktuell, weil auch diese ISMS-Methode periodisch an den Stand der Technik angepasst wird
Die VdS 10000 Methode ist das ISMS der Wahl für den Security Bus™.