Willkommen im ISMS-Ratgeber WiKi: Unterschied zwischen den Versionen

Aus ISMS-Ratgeber WiKi
Zur Navigation springenZur Suche springen
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(50 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{#seo:
{{#seo:
|title=Das ISMS-Ratgeber WiKi
|title=ISMS-Ratgeber WiKi - Das freie Wiki für Informationssicherheit und Datenschutz
|keywords=ISMS,BSI,IT-Grundschutz,Informationssicherheit,Muster,Beispiele,WiKi,Hilfe,Vorlagen,Richtlinien,Leitlinien,Leitfaden,Konzepte,IT-Sicherheit
|keywords=ISMS,BSI,IT-Grundschutz,Informationssicherheit,Muster,Beispiele,WiKi,Hilfe,Vorlagen,Richtlinien,Leitlinien,Leitfaden,Konzepte,IT-Sicherheit
|description=Artikel und Muster-Vorlagen zu gängigen Leitfäden, Richtlinien und Konzepte rund um das Informationssicherheits-Managementsystem (ISMS).
|description=Artikel und Muster-Vorlagen zu gängigen Leitfäden, Richtlinien und Konzepte rund um das Informationssicherheits-Managementsystem (ISMS).
}}
}}{{SHORTDESC:Das freie ISMS-Ratgeber Wiki für Informationssicherheit und Datenschutz}}
{| width="100%"
|-
|style="vertical-align:top" |
<h2 {{MainpageTopBox}}>
<center>
Das freie Wiki für Informationssicherheit und Datenschutz
</center>
</h2>
 
<div {{MainpageMidBox}}>
<!--
<span style="float:right; padding-top:0.5em; padding-left:0.5em;">[[Bild:ISO_IEC_IT_security_transparent.PNG|200px|]]</span>
-->
Das ISMS-Ratgeber Wiki bietet umfassende Informationen und Ressourcen für den Aufbau eines Informationssicherheits-Managementsystems (ISMS). Es hilft, die Anforderungen von ISMS-Standards wie dem BSI IT-Grundschutz oder ISO/IEC 27001 zu erfüllen. Das Wiki stellt praxisnahe Informationen, Vorlagen und Leitfäden zur Verfügung, die die tägliche Arbeit unterstützen und den Einführungsprozess effizienter gestalten, da auf erprobte Methoden und dokumentierte Best Practices zugegriffen werden kann. Dies erleichtert die Erstellung, Verwaltung und kontinuierliche Verbesserung der Sicherheitsprozesse in der Organisation.
Das ISMS-Ratgeber Wiki bietet umfassende Informationen und Ressourcen für den Aufbau eines Informationssicherheits-Managementsystems (ISMS). Es hilft, die Anforderungen von ISMS-Standards wie dem BSI IT-Grundschutz oder ISO/IEC 27001 zu erfüllen. Das Wiki stellt praxisnahe Informationen, Vorlagen und Leitfäden zur Verfügung, die die tägliche Arbeit unterstützen und den Einführungsprozess effizienter gestalten, da auf erprobte Methoden und dokumentierte Best Practices zugegriffen werden kann. Dies erleichtert die Erstellung, Verwaltung und kontinuierliche Verbesserung der Sicherheitsprozesse in der Organisation.


Zeile 22: Zeile 9:


Für die organisationsübergreifende Zusammenarbeit und den gemeinsamen Austausch gibt es ein Forum auf Basis von HumHub. Unter [https://humhub.isms-ratgeber.info humhub.isms-ratgeber.info] stehen Foren/Workspaces zu verschiedenen Themen zum Austausch zur Verfügung. Die Registrierung ist wie hier im WiKi kostenlos.<br>
Für die organisationsübergreifende Zusammenarbeit und den gemeinsamen Austausch gibt es ein Forum auf Basis von HumHub. Unter [https://humhub.isms-ratgeber.info humhub.isms-ratgeber.info] stehen Foren/Workspaces zu verschiedenen Themen zum Austausch zur Verfügung. Die Registrierung ist wie hier im WiKi kostenlos.<br>
{| width="100%"
{| width="101%"
|-
|-
<!--  
<!--  
## Erste Spalte
## Erste Spalte
#############################
###############
-->
-->
|style="vertical-align:top" |
|style="vertical-align:top" |
Zeile 40: Zeile 26:
*[[ISMS-Ratgeber Anleitung|Anleitung zur Nutzung des ISMS-Ratgeber Wiki]]
*[[ISMS-Ratgeber Anleitung|Anleitung zur Nutzung des ISMS-Ratgeber Wiki]]
*[[Mustervorlagen|Nutzung der Mustervorlagen]]
*[[Mustervorlagen|Nutzung der Mustervorlagen]]
*[[Sicherheitsprojekte|''Durchführung eines Sicherheitsprojekts'']]⚠️
*[[QuickCheck|Ein QuickCheck zum Stand der Informationssicherheit]]
*[[QuickCheck|Ein QuickCheck zum Stand der Informationssicherheit]]
*[[Hilfe|allgemeine Wiki Hilfe]]
*[[Hilfe|allgemeine Wiki Hilfe]]
</div>
</div>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>


<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
Zeile 55: Zeile 43:
*[[Authentisierung|Methoden zur Authentisierung]]
*[[Authentisierung|Methoden zur Authentisierung]]
*[[Klassifizierung|Klassifizierung von Informationen (Schutzstufen)]]
*[[Klassifizierung|Klassifizierung von Informationen (Schutzstufen)]]
*[[Normen und Standards|Normen und Standards rum um das ISMS]]
*[[Normen und Standards|Normen und Standards rund um das ISMS]]
*[[Bildkampagne|Sensibilisierung mit Bildkampagnen]]
*[[Online Prüftools|Liste von Online-Prüftools]]
*[[Online Prüftools|Liste von Online-Prüftools]]
*[[Referenzdokumente|Erforderliche Referenzdokument für Zertifizierungen]]
*[[Referenzdokumente|Erforderliche Referenzdokument für Zertifizierungen]]
Zeile 61: Zeile 50:
*[[Geheimschutz|Was ist Geheimschutz?]]
*[[Geheimschutz|Was ist Geheimschutz?]]
*[[Datenvernichtung|Übersicht und Normen zur Datenvernichtung]]
*[[Datenvernichtung|Übersicht und Normen zur Datenvernichtung]]
*[[Datenlöschung|Übersicht und Normen zur Datenlöschung]]
*[[Datenlöschung|Übersicht zur sicheren Datenlöschung]]
*[[Schutzbedarf|Vorgehen zur Schutzbedarfsfeststellung]]
*[[Schutzbedarf|Vorgehen zur Schutzbedarfsfeststellung]]
*[[Dokumentenmanagement|Einführung in das Dokumentenmanagement]]
*[[Dokumentenmanagement|Einführung in das Dokumentenmanagement]]
*[[Protokollierung|Einführung in die Protokollierung (Logging)]]
*[[Protokollierung|Einführung in die Protokollierung (Logging)]]
*[[Benutzer und Rechteverwaltung|Benutzer und Rechteverwaltung]]
*[[Benutzer und Rechteverwaltung|Benutzer und Rechteverwaltung]]
*[[Cloudnutzung|Grundlagen zur Cloudnutzung]]
*[[Cloudnutzung|Grundlagen zur Cloudnutzung]]
*[[Homeoffice und mobiles Arbeiten|Homeoffice und mobiles Arbeiten]]
*[[Container|Sicherheitsaspekte der Containerisierung]]
*[[Homeoffice und mobiles Arbeiten|Homeoffice und mobiles Arbeiten]]
*[[Risikomanagement|Einführung in das Risikomanagement]]
*[[Risikomanagement|Einführung in das Risikomanagement]]
*[[Gebäudeinfrastruktur|Grundlagen sicherer Gebäudinfrastruktur]]
*[[Gebäudeinfrastruktur|Grundlagen sicherer Gebäudinfrastruktur]]
*[[Notfallmanagement]]
*[[Notfallmanagement]]
*[[BSI Standard 200-3|Risikomanagement nach BSI Standard 200-3]]
*[[Lieferkettensicherheit|''Sicherheit von Lieferketten'']]⚠️
*[[Zertifizierungsaudit|Vorbereitung einer ISO27001 Zertifizierung auf Basis von IT-Grundschutz]]
*[[BSI Standard 200-3|''Risikomanagement nach BSI Standard 200-3'']]⚠️
*[[Standard-Datenschutzmodell|Das Standard-Datenschutzmodell]]≠
*[[GS-Zertifizierungsaudit|Vorbereitung einer Zertifizierung auf Basis von IT-Grundschutz]]
*[[Bücher und Links|Informative Bücher und Links]]
*[[Bücher und Links|Informative Bücher und Links]]
*[[Abkürzungen|Glossar]]
*[[Abkürzungen|Glossar]]
</div>
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>


<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
Zeile 84: Zeile 74:
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
Kurze Artikel und Beschreibungen zu nur einem Stichwort.
Kurze Artikel und Beschreibungen zu nur einem Stichwort.
*[[Cybersecurity]]
*[[Security by Design]]
*[[Threat Intelligence]]
*[[APT|Advanced Persistent Threat (APT)]]
*[[Awareness|Was ist mit Awareness?]]
*[[Rechtsgrundlagen]]
*[[Datenschutz]]
*[[Datenschutzbeauftragte]]
*[[Datenschutzbeauftragte]]
*[[TOMs]]
*[[VVT|Verzeichnis von Verarbeitungstätigkeiten (VVT)]]
*[[AVV|Auftragsverarbeitungsvertrag (AVV)]]
*[[DSFA|Datenschutz-Folgenabschätzung (DSFA)]]
*[[Informationssicherheitsbeauftragte]]
*[[Informationssicherheitsbeauftragte]]
*[[IS-Management-Team]]
*[[IS-Management-Team]]
Zeile 92: Zeile 93:
*[[Notfallbeauftragte]]
*[[Notfallbeauftragte]]
*[[Verfügbarkeit]]
*[[Verfügbarkeit]]
*[[Zero Trust]]
*[[Threat Intelligence Ansatz|Umsetzung von Threat Intelligence]]
*[[BYOD|Bring Your Own Device (BYOD)]]
*[[SOC|Security Operations Center (SOC)]]
*[[Common_Criteria|Common Criteria oder (CC)]]
*[[IT-Forensik]]
*[[Zusätzliche Gefährdungen|Zusätzliche/spezifische Gefährdungen]]
*[[Zusätzliche Gefährdungen|Zusätzliche/spezifische Gefährdungen]]
*[[Nebenwirkungen|Risiken und Nebenwirkungen]]
*[[ISMS-Tools|ISMS-Tool Vergleich]]
*[[Quantenresistente Verschlüsselung]]
*[[Automatisierung|''Automatisierung in der IT-Sicherheit'']]⚠️
*[[Datenbias|Datenbias - Datenverzerrung managen]]
*[[KI Cybersicherheit|KI in der Cybersicherheit]]
*[[Multi-Cloud|Herausforderungen in Multi-Cloud-Umgebungen]]
*[[Shared Responsibility Model|Shared Responsibility Model]]
*[[Sicherheitsframework]]
*[[Common Criteria]]
*[[SOAR|Security Orchestration, Automation, and Response (SOAR)]]
*[[Meldepflichten|''Meldepflichten bei IT-Sicherheitsvorfällen'']]⚠️
</div>
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>
 
<h2 {{MainpageTopBox}}>
Themenschwerpunkte und Pfade
</h2>
<div {{MainpageMidBox}}>
Die folgenden Seiten dienen als Einstieg in die Themenschwerpunkte und bieten geführte Wege durch die Themen. (Noch nicht aktiv!)
*[[Dummy|Einführung und Aufbau eines ISMS]]≠
*[[Dummy|Durchführung einer Risikoanalyse]]≠
*[[Dummy|Einführung und Aufbau eines Notfallmanagements]]≠
*[[Dummy|Weg zur Zertifizierung (BSI IT-Grundschutz)]]≠
*[[Dummy|Weg zur Zertifizierung (ISO 27001 nativ)]]≠
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>


<!--  
<!--  
## Zweite Spalte
## Zweite Spalte
#############################
################
-->
-->
| width="50%" style="vertical-align:top" |
| width="50%" style="vertical-align:top" |
<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
erweiterte Suche
Erweiterte Suche
</h2>
</h2>
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
 
Gib deine Suchbegriffe ein. Auf der folgenden Ergebnisseite kann die Suche weiter spezifiziert und eingegrenzt werden.
''Hier folgt demnächst eine erweiterte Suchfunktion.''
<inputbox>
 
type=search
placeholder=Suche...
width=27
break=yes
buttonlabel= Exakte Suche
searchbuttonlabel= Volltextsuche
</inputbox>
</div>
</div>


Zeile 127: Zeile 139:
</h2>
</h2>
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
Die Mustervorlagen können als Grundlage für die Erstellung eigener Dokumente verwendet werden. Inhalte und Formulierungen müssen an die eigene Organisation angepasst oder ergänzt werden.  
Die [[Mustervorlagen]] können als Grundlage für die Erstellung eigener Dokumente verwendet werden. Inhalte und Formulierungen müssen an die eigene Organisation angepasst oder ergänzt werden. Beachte hierzu auch den Artikel zur [[Mustervorlagen|Nutzung der Mustervorlagen]].  
*[[Informationssicherheitsleitlinie|Leitlinie zur Informationssicherheit]]
*[[Informationssicherheitsleitlinie|Leitlinie zur Informationssicherheit]]
*[[Datenschutzleitlinie|Leitlinie zum Datenschutz]]
*[[RiLi-Dokumentenlenkung|Richtlinie zur Lenkung von Dokumenten]]
*[[RiLi-Dokumentenlenkung|Richtlinie zur Lenkung von Dokumenten]]
*[[RiLi-InterneAuditierung|Richtlinie zur internen ISMS-Auditierung]]
*[[RiLi-InterneAuditierung|Richtlinie zur internen ISMS-Auditierung]]
Zeile 138: Zeile 151:
*[[RiLi-Sensibilisierung|Richtlinie Sensibilisierung zur Informationssicherheit]]
*[[RiLi-Sensibilisierung|Richtlinie Sensibilisierung zur Informationssicherheit]]
*[[RiLi-Passworte|Passwort Richtlinie]]
*[[RiLi-Passworte|Passwort Richtlinie]]
*[[RiLi-Authentifizierung|''Richtlinie Authentisierung (passkey-Richtlinie)''⚠️]]
*[[RiLi-Freigabe|Freigaberichtlinie für Hard- und Software]]
*[[RiLi-Freigabe|Freigaberichtlinie für Hard- und Software]]
*[[RiLi-Protokollierung|Protokollierungsrichtlinie]]
*[[RiLi-Protokollierung|Protokollierungsrichtlinie]]
*[[RiLi-Cloudnutzung|Richtlinie zur Nutzung von Cloud-Diensten]]
*[[RiLi-Cloudnutzung|Richtlinie zur Nutzung von Cloud-Diensten]]
*[[RiLi-Schadsoftware|Richtlinie Schadsoftware]]
*[[RiLi-Schadsoftware|Richtlinie Schadsoftware]]
*[[RiLi-Schwachstellenmanagement|Richtlinie Schwachstellenmanagement]]
*[[RiLi-Schwachstellenmanagement|Richtlinie Schwachstellenmanagement]]
*[[RiLi-Notfallmanagement (BCM)|Richtlinie Notfallmanagement (BCM)]]
*[[RiLi-Notfallmanagement (BCM)|Richtlinie Notfallmanagement (BCM)]]
*[[RiLi-Gebäude und Räume|Richtlinie zu Gebäuden und Räumen]]
*[[RiLi-Gebäude und Räume|''Richtlinie zu Gebäuden und Räumen'']]⚠️
*[[RiLi-Netzwerkmanagement|Richtlinie Netzwerkmanagement]]
*[[RiLi-Netzwerkmanagement|''Richtlinie Netzwerkmanagement'']]⚠️
*[[RiLi-Netzwerkmanagement (ZT)|Richtlinie Netzwerkmanagement für Zero Trust]]
*[[RiLi-Netzwerkmanagement (ZT)|''Richtlinie Netzwerkmanagement für Zero Trust'']]⚠️
*[[RiLi-Servermanagement|Richtlinie Servermanagement]]
*[[RiLi-Servermanagement|''Richtlinie Servermanagement'']]⚠️
*[[RiLi-Clientmanagement|Richtlinie zum Client-Management]]
*[[RiLi-Clientmanagement|Richtlinie zum Client-Management]]
*[[RiLi-Fernzugriff|Richtlinie Ferzugriff und Fernwartung]]
*[[RiLi-Fernzugriff|Richtlinie Fernzugriff und Fernwartung]]
*[[RiLi-Informationssicherheit KKU|Richtlinie zur Informationssicherheit nach DIN SPEC 27076]]
*[[RiLi-Informationssicherheit KKU|Richtlinie zur Informationssicherheit für KKU (nach DIN SPEC 27076)]]
<hr>
<hr>
*[[Strukturanalyse|Muster für eine IT-Strukturanalyse]]
*[[Strukturanalyse|Muster für eine IT-Strukturanalyse]]
Zeile 157: Zeile 171:
*[[Fernzugriffsvereinbarung‎‎|Muster für eine Fernzugriffsvereinbarung]]
*[[Fernzugriffsvereinbarung‎‎|Muster für eine Fernzugriffsvereinbarung]]
*[[Erklärung für mobiles Arbeiten|Muster Erklärung für mobiles Arbeiten]]
*[[Erklärung für mobiles Arbeiten|Muster Erklärung für mobiles Arbeiten]]
*[[Business Impact Analyse (BIA)|Muster einer Business Impact Analyse (BIA)]]
*[[Business Impact Analyse (BIA)|''Muster einer Business Impact Analyse (BIA)'']]⚠️
</div>
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>


<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
Zeile 175: Zeile 189:
*[[LF-Realisierungsplan|Leitfaden Realisierungsplan/Risikobehandlungsplan]]
*[[LF-Realisierungsplan|Leitfaden Realisierungsplan/Risikobehandlungsplan]]
</div>
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>


<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
Muster-Betriebskonzepte zu Standardthemen.
Muster-Betriebskonzepte
</h2>
</h2>
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
*[[BK-Verinice|Betriebskonzept verinice (Einzelplatz)]]
Mustervorlagen für Betriebskonzepte zu Standardthemen.
*[[BK-Missbrauchskontakt|Betriebskonzept Missbrauchskontakt]]
*[[BK-Verinice|''Betriebskonzept verinice (Einzelplatz)'']]⚠️
*[[BK-Windows Server|Betriebskonzept Windows-Server]]
*[[BK-Missbrauchskontakt|''Betriebskonzept Missbrauchskontakt'']]⚠️
*[[BK-Linux Server|Betriebskonzept Windows-Server]]
*[[BK-Windows Server|''Betriebskonzept Windows-Server'']]⚠️
*[[BK-Windows Client|Betriebskonzept für Windows-Clients]]
*[[BK-Linux Server|''Betriebskonzept Linux-Server'']]⚠️
*[[BK-Windows Client|''Betriebskonzept für Windows-Clients'']]⚠️
</div>
</div>
'''≠''' <small>Artikel noch im Entwurf/unvollständig</small>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>


<h2 {{MainpageTopBox}}>
<h2 {{MainpageTopBox}}>
Zeile 193: Zeile 207:
</h2>
</h2>
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
Templates sind Dokumentvorlagen (in den Formaten Word, Write(LibreOffice) und MediaWiki), die für eigene Dokumente verwendet werden können. Sie enthalten eine grobe, unspezifische Inhaltsstruktur für den jeweiligen Dokumententyp sowie Felder für die notwendigen Metadaten zur Steuerung des Dokuments.  
Templates sind Dokumentvorlagen (in den Formaten Word, Write(LibreOffice) und MediaWiki), die für eigene Dokumente verwendet werden können. Sie enthalten eine grobe, generische Inhaltsstruktur für den jeweiligen Dokumententyp sowie Felder für die notwendigen Metadaten zur Steuerung des Dokuments.  
*[[WikiTemplateRichtlinie]]
*[[WikiTemplateArtikel]]
*[[WikiTemplateBetriebskonzept]]
*[[WikiTemplateKurzartikel]]
*[[WordTemplateRichtlinie]]
*[[WikiTemplateRichtlinie]]⚠️
*[[WordTemplateBetriebskonzept]]
*[[WikiTemplateBetriebskonzept]]⚠️
*[[WordTemplateRichtlinie]]⚠️
*[[WordTemplateBetriebskonzept]]⚠️
</div>
</div>
'''''' <small>Artikel noch im Entwurf /unvollständig</small>
<small>⚠️''Artikel noch im Entwurf /unvollständig''</small>
 
<h2 {{MainpageTopBox}}>
Themenschwerpunkte und Pfade
</h2>
<div {{MainpageMidBox}}>
Die folgenden Seiten dienen als Einstieg in die Themenschwerpunkte und bieten geführte Wege durch die Themen. (Noch nicht aktiv!)
*[[Dummy|''Einführung und Aufbau eines ISMS'']]⚠️
*[[Dummy|''Durchführung einer Risikoanalyse'']]⚠️
*[[Dummy|''Einführung und Aufbau eines Notfallmanagements'']]⚠️
*[[Dummy|''Weg zur Zertifizierung (BSI IT-Grundschutz)'']]⚠️
*[[Dummy|''Weg zur Zertifizierung (ISO 27001 nativ)'']]⚠️
*[[Datenschutz Umsetzung|Praktische Umsetzung von Datenschutz]]
</div>
<small>⚠️''Artikel noch im Entwurf/unvollständig''</small>
|}
|}


<!--  
<!--  
##  Zweispaltig Ende
##  Zweispaltig Ende
#############################
#####################
-->
-->
{| width="101%"
{| width="100%"
|-
|-
|style="vertical-align:top" |
|style="vertical-align:top" |
Zeile 214: Zeile 244:
<div {{MainpageMidBox}}>
<div {{MainpageMidBox}}>
Artikel, die der Kategorie "[[:Kategorie:Entwurf|Entwurf]]" (siehe Fußzeile des Dokuments) zugeordnet sind, sind noch unvollständig oder können noch Fehler enthalten.
Artikel, die der Kategorie "[[:Kategorie:Entwurf|Entwurf]]" (siehe Fußzeile des Dokuments) zugeordnet sind, sind noch unvollständig oder können noch Fehler enthalten.
Auch vollständig ausgearbeitete Dokumente sind nur Formulierungsvorschläge. Alle Musterdokumente müssen an die individuellen Gegebenheiten der Organisation angepasst werden.</div>
Auch vollständig ausgearbeitete Dokumente sind nur Formulierungsvorschläge. Alle Musterdokumente müssen an die individuellen Gegebenheiten der Organisation angepasst werden.
</div>
|}
|}
__KEIN_INHALTSVERZEICHNIS__
__KEIN_INHALTSVERZEICHNIS__
__ABSCHNITTE_NICHT_BEARBEITEN__
__ABSCHNITTE_NICHT_BEARBEITEN__
__INDEXIEREN__
__INDEXIEREN__

Aktuelle Version vom 2. November 2024, 08:54 Uhr

Das ISMS-Ratgeber Wiki bietet umfassende Informationen und Ressourcen für den Aufbau eines Informationssicherheits-Managementsystems (ISMS). Es hilft, die Anforderungen von ISMS-Standards wie dem BSI IT-Grundschutz oder ISO/IEC 27001 zu erfüllen. Das Wiki stellt praxisnahe Informationen, Vorlagen und Leitfäden zur Verfügung, die die tägliche Arbeit unterstützen und den Einführungsprozess effizienter gestalten, da auf erprobte Methoden und dokumentierte Best Practices zugegriffen werden kann. Dies erleichtert die Erstellung, Verwaltung und kontinuierliche Verbesserung der Sicherheitsprozesse in der Organisation.

Das WiKi richtet sich an IT-Sicherheitsbeauftragte, Sicherheitsmanager und IT-Verantwortliche. Das WiKi ist öffentlich lesbar, die Inhalte sind frei nutzbar. Das Erstellen und Bearbeiten von Artikeln erfordert jedoch eine Registrierung als Benutzer. Jeder ist eingeladen, aktiv an den Inhalten mitzuarbeiten, eine gewisse Fachkompetenz sollte jedoch vorhanden sein, um die Qualität der Inhalte zu gewährleisten.

Für die organisationsübergreifende Zusammenarbeit und den gemeinsamen Austausch gibt es ein Forum auf Basis von HumHub. Unter humhub.isms-ratgeber.info stehen Foren/Workspaces zu verschiedenen Themen zum Austausch zur Verfügung. Die Registrierung ist wie hier im WiKi kostenlos.

Für Einsteiger

⚠️Artikel noch im Entwurf/unvollständig

Grundlagenartikel

Grundlagenartikel mit ausführlichen Hintergrundinformationen zu bestimmten Themen und allgemeine Artikel.

⚠️Artikel noch im Entwurf/unvollständig

Kurzartikel

Kurze Artikel und Beschreibungen zu nur einem Stichwort.

⚠️Artikel noch im Entwurf/unvollständig

Erweiterte Suche

Gib deine Suchbegriffe ein. Auf der folgenden Ergebnisseite kann die Suche weiter spezifiziert und eingegrenzt werden.

Mustervorlagen für Richtlinien

Die Mustervorlagen können als Grundlage für die Erstellung eigener Dokumente verwendet werden. Inhalte und Formulierungen müssen an die eigene Organisation angepasst oder ergänzt werden. Beachte hierzu auch den Artikel zur Nutzung der Mustervorlagen.


⚠️Artikel noch im Entwurf/unvollständig

Leitfäden

Muster-Betriebskonzepte

⚠️Artikel noch im Entwurf/unvollständig

Templates und Vorlagen

Templates sind Dokumentvorlagen (in den Formaten Word, Write(LibreOffice) und MediaWiki), die für eigene Dokumente verwendet werden können. Sie enthalten eine grobe, generische Inhaltsstruktur für den jeweiligen Dokumententyp sowie Felder für die notwendigen Metadaten zur Steuerung des Dokuments.

⚠️Artikel noch im Entwurf /unvollständig

Themenschwerpunkte und Pfade

Die folgenden Seiten dienen als Einstieg in die Themenschwerpunkte und bieten geführte Wege durch die Themen. (Noch nicht aktiv!)

⚠️Artikel noch im Entwurf/unvollständig

Allgemeine Hinweise

Artikel, die der Kategorie "Entwurf" (siehe Fußzeile des Dokuments) zugeordnet sind, sind noch unvollständig oder können noch Fehler enthalten. Auch vollständig ausgearbeitete Dokumente sind nur Formulierungsvorschläge. Alle Musterdokumente müssen an die individuellen Gegebenheiten der Organisation angepasst werden.