Willkommen im ISMS-Ratgeber WiKi: Unterschied zwischen den Versionen
Dirk (Diskussion | Beiträge) KKeine Bearbeitungszusammenfassung |
Dirk (Diskussion | Beiträge) KKeine Bearbeitungszusammenfassung |
||
Zeile 49: | Zeile 49: | ||
*[[Datenlöschung|Übersicht zur sicheren Datenlöschung]] | *[[Datenlöschung|Übersicht zur sicheren Datenlöschung]] | ||
*[[Schutzbedarf|Vorgehen zur Schutzbedarfsfeststellung]] | *[[Schutzbedarf|Vorgehen zur Schutzbedarfsfeststellung]] | ||
*[[Dokumentenmanagement|''Einführung in das Dokumentenmanagement'']] | *[[Dokumentenmanagement|''Einführung in das Dokumentenmanagement'']]⚠️ | ||
*[[Protokollierung|''Einführung in die Protokollierung (Logging)'']] | *[[Protokollierung|''Einführung in die Protokollierung (Logging)'']]⚠️ | ||
*[[Benutzer und Rechteverwaltung|''Benutzer und Rechteverwaltung'']] | *[[Benutzer und Rechteverwaltung|''Benutzer und Rechteverwaltung'']]⚠️ | ||
*[[Cloudnutzung|''Grundlagen zur Cloudnutzung'']] | *[[Cloudnutzung|''Grundlagen zur Cloudnutzung'']]⚠️ | ||
*[[Homeoffice und mobiles Arbeiten|''Homeoffice und mobiles Arbeiten'']] | *[[Homeoffice und mobiles Arbeiten|''Homeoffice und mobiles Arbeiten'']]⚠️ | ||
*[[Risikomanagement|Einführung in das Risikomanagement]] | *[[Risikomanagement|Einführung in das Risikomanagement]] | ||
*[[Gebäudeinfrastruktur|''Grundlagen sicherer Gebäudinfrastruktur'']] | *[[Gebäudeinfrastruktur|''Grundlagen sicherer Gebäudinfrastruktur'']]⚠️ | ||
*[[Notfallmanagement]] | *[[Notfallmanagement]] | ||
*[[BSI Standard 200-3|''Risikomanagement nach BSI Standard 200-3'']] | *[[BSI Standard 200-3|''Risikomanagement nach BSI Standard 200-3'']]⚠️ | ||
*[[Zertifizierungsaudit|Vorbereitung einer ISO27001 Zertifizierung auf Basis von IT-Grundschutz]] | *[[Zertifizierungsaudit|Vorbereitung einer ISO27001 Zertifizierung auf Basis von IT-Grundschutz]] | ||
*[[Bücher und Links|Informative Bücher und Links]] | *[[Bücher und Links|Informative Bücher und Links]] | ||
*[[Abkürzungen|Glossar]] | *[[Abkürzungen|Glossar]] | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<h2 {{MainpageTopBox}}> | <h2 {{MainpageTopBox}}> | ||
Zeile 79: | Zeile 79: | ||
*[[TOMs]] | *[[TOMs]] | ||
*[[VVT|Verzeichnis von Verarbeitungstätigkeiten (VVT)]] | *[[VVT|Verzeichnis von Verarbeitungstätigkeiten (VVT)]] | ||
*[[AVV|Auftragsverarbeitungsvertrag (AVV)]] | *[[AVV|''Auftragsverarbeitungsvertrag (AVV)'']]⚠️ | ||
*[[DSFA|Datenschutz-Folgenabschätzung (DSFA)]] | *[[DSFA|Datenschutz-Folgenabschätzung (DSFA)]] | ||
*[[Informationssicherheitsbeauftragte]] | *[[Informationssicherheitsbeauftragte]] | ||
Zeile 96: | Zeile 96: | ||
*[[ISMS-Tools|ISMS-Tool Vergleich]] | *[[ISMS-Tools|ISMS-Tool Vergleich]] | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<h2 {{MainpageTopBox}}> | <h2 {{MainpageTopBox}}> | ||
Zeile 103: | Zeile 103: | ||
<div {{MainpageMidBox}}> | <div {{MainpageMidBox}}> | ||
Die folgenden Seiten dienen als Einstieg in die Themenschwerpunkte und bieten geführte Wege durch die Themen. (Noch nicht aktiv!) | Die folgenden Seiten dienen als Einstieg in die Themenschwerpunkte und bieten geführte Wege durch die Themen. (Noch nicht aktiv!) | ||
*[[Dummy|''Einführung und Aufbau eines ISMS'']] | *[[Dummy|''Einführung und Aufbau eines ISMS'']]⚠️ | ||
*[[Dummy|''Durchführung einer Risikoanalyse'']] | *[[Dummy|''Durchführung einer Risikoanalyse'']]⚠️ | ||
*[[Dummy|''Einführung und Aufbau eines Notfallmanagements'']] | *[[Dummy|''Einführung und Aufbau eines Notfallmanagements'']]⚠️ | ||
*[[Dummy|''Weg zur Zertifizierung (BSI IT-Grundschutz)'']] | *[[Dummy|''Weg zur Zertifizierung (BSI IT-Grundschutz)'']]⚠️ | ||
*[[Dummy|''Weg zur Zertifizierung (ISO 27001 nativ)'']] | *[[Dummy|''Weg zur Zertifizierung (ISO 27001 nativ)'']]⚠️ | ||
*[[Datenschutz Umsetzung|Praktische Umsetzung von Datenschutz]] | *[[Datenschutz Umsetzung|Praktische Umsetzung von Datenschutz]] | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<!-- | <!-- | ||
Zeile 154: | Zeile 154: | ||
*[[RiLi-Schwachstellenmanagement|Richtlinie Schwachstellenmanagement]] | *[[RiLi-Schwachstellenmanagement|Richtlinie Schwachstellenmanagement]] | ||
*[[RiLi-Notfallmanagement (BCM)|Richtlinie Notfallmanagement (BCM)]] | *[[RiLi-Notfallmanagement (BCM)|Richtlinie Notfallmanagement (BCM)]] | ||
*[[RiLi-Gebäude und Räume|''Richtlinie zu Gebäuden und Räumen'']] | *[[RiLi-Gebäude und Räume|''Richtlinie zu Gebäuden und Räumen'']]⚠️ | ||
*[[RiLi-Netzwerkmanagement|''Richtlinie Netzwerkmanagement'']] | *[[RiLi-Netzwerkmanagement|''Richtlinie Netzwerkmanagement'']]⚠️ | ||
*[[RiLi-Netzwerkmanagement (ZT)|''Richtlinie Netzwerkmanagement für Zero Trust'']] | *[[RiLi-Netzwerkmanagement (ZT)|''Richtlinie Netzwerkmanagement für Zero Trust'']]⚠️ | ||
*[[RiLi-Servermanagement|''Richtlinie Servermanagement'']] | *[[RiLi-Servermanagement|''Richtlinie Servermanagement'']]⚠️ | ||
*[[RiLi-Clientmanagement|Richtlinie zum Client-Management]] | *[[RiLi-Clientmanagement|Richtlinie zum Client-Management]] | ||
*[[RiLi-Fernzugriff|Richtlinie Ferzugriff und Fernwartung]] | *[[RiLi-Fernzugriff|Richtlinie Ferzugriff und Fernwartung]] | ||
*[[RiLi-Informationssicherheit KKU|''Richtlinie zur Informationssicherheit nach DIN SPEC 27076'']] | *[[RiLi-Informationssicherheit KKU|''Richtlinie zur Informationssicherheit nach DIN SPEC 27076'']]⚠️ | ||
<hr> | <hr> | ||
*[[Strukturanalyse|Muster für eine IT-Strukturanalyse]] | *[[Strukturanalyse|Muster für eine IT-Strukturanalyse]] | ||
Zeile 167: | Zeile 167: | ||
*[[Fernzugriffsvereinbarung|Muster für eine Fernzugriffsvereinbarung]] | *[[Fernzugriffsvereinbarung|Muster für eine Fernzugriffsvereinbarung]] | ||
*[[Erklärung für mobiles Arbeiten|Muster Erklärung für mobiles Arbeiten]] | *[[Erklärung für mobiles Arbeiten|Muster Erklärung für mobiles Arbeiten]] | ||
*[[Business Impact Analyse (BIA)|Muster einer Business Impact Analyse (BIA)]] | *[[Business Impact Analyse (BIA)|''Muster einer Business Impact Analyse (BIA)'']]⚠️ | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<h2 {{MainpageTopBox}}> | <h2 {{MainpageTopBox}}> | ||
Zeile 185: | Zeile 185: | ||
*[[LF-Realisierungsplan|Leitfaden Realisierungsplan/Risikobehandlungsplan]] | *[[LF-Realisierungsplan|Leitfaden Realisierungsplan/Risikobehandlungsplan]] | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<h2 {{MainpageTopBox}}> | <h2 {{MainpageTopBox}}> | ||
Zeile 191: | Zeile 191: | ||
</h2> | </h2> | ||
<div {{MainpageMidBox}}> | <div {{MainpageMidBox}}> | ||
*[[BK-Verinice|''Betriebskonzept verinice (Einzelplatz)'']] | *[[BK-Verinice|''Betriebskonzept verinice (Einzelplatz)'']]⚠️ | ||
*[[BK-Missbrauchskontakt|''Betriebskonzept Missbrauchskontakt'']] | *[[BK-Missbrauchskontakt|''Betriebskonzept Missbrauchskontakt'']]⚠️ | ||
*[[BK-Windows Server|''Betriebskonzept Windows-Server'']] | *[[BK-Windows Server|''Betriebskonzept Windows-Server'']]⚠️ | ||
*[[BK-Linux Server|''Betriebskonzept Linux-Server'']] | *[[BK-Linux Server|''Betriebskonzept Linux-Server'']]⚠️ | ||
*[[BK-Windows Client|''Betriebskonzept für Windows-Clients'']] | *[[BK-Windows Client|''Betriebskonzept für Windows-Clients'']]⚠️ | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf/unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf/unvollständig''</small> | ||
<h2 {{MainpageTopBox}}> | <h2 {{MainpageTopBox}}> | ||
Zeile 204: | Zeile 204: | ||
<div {{MainpageMidBox}}> | <div {{MainpageMidBox}}> | ||
Templates sind Dokumentvorlagen (in den Formaten Word, Write(LibreOffice) und MediaWiki), die für eigene Dokumente verwendet werden können. Sie enthalten eine grobe, unspezifische Inhaltsstruktur für den jeweiligen Dokumententyp sowie Felder für die notwendigen Metadaten zur Steuerung des Dokuments. | Templates sind Dokumentvorlagen (in den Formaten Word, Write(LibreOffice) und MediaWiki), die für eigene Dokumente verwendet werden können. Sie enthalten eine grobe, unspezifische Inhaltsstruktur für den jeweiligen Dokumententyp sowie Felder für die notwendigen Metadaten zur Steuerung des Dokuments. | ||
*[[WikiTemplateRichtlinie]] | *[[WikiTemplateRichtlinie]]⚠️ | ||
*[[WikiTemplateBetriebskonzept]] | *[[WikiTemplateBetriebskonzept]]⚠️ | ||
*[[WordTemplateRichtlinie]] | *[[WordTemplateRichtlinie]]⚠️ | ||
*[[WordTemplateBetriebskonzept]] | *[[WordTemplateBetriebskonzept]]⚠️ | ||
</div> | </div> | ||
<small>''Artikel noch im Entwurf /unvollständig''</small> | <small>⚠️''Artikel noch im Entwurf /unvollständig''</small> | ||
|} | |} | ||
Version vom 25. August 2024, 18:47 Uhr
Das ISMS-Ratgeber Wiki bietet umfassende Informationen und Ressourcen für den Aufbau eines Informationssicherheits-Managementsystems (ISMS). Es hilft, die Anforderungen von ISMS-Standards wie dem BSI IT-Grundschutz oder ISO/IEC 27001 zu erfüllen. Das Wiki stellt praxisnahe Informationen, Vorlagen und Leitfäden zur Verfügung, die die tägliche Arbeit unterstützen und den Einführungsprozess effizienter gestalten, da auf erprobte Methoden und dokumentierte Best Practices zugegriffen werden kann. Dies erleichtert die Erstellung, Verwaltung und kontinuierliche Verbesserung der Sicherheitsprozesse in der Organisation.
Das WiKi richtet sich an IT-Sicherheitsbeauftragte, Sicherheitsmanager und IT-Verantwortliche. Das WiKi ist öffentlich lesbar, die Inhalte sind frei nutzbar. Das Erstellen und Bearbeiten von Artikeln erfordert jedoch eine Registrierung als Benutzer. Jeder ist eingeladen, aktiv an den Inhalten mitzuarbeiten, eine gewisse Fachkompetenz sollte jedoch vorhanden sein, um die Qualität der Inhalte zu gewährleisten.
Für die organisationsübergreifende Zusammenarbeit und den gemeinsamen Austausch gibt es ein Forum auf Basis von HumHub. Unter humhub.isms-ratgeber.info stehen Foren/Workspaces zu verschiedenen Themen zum Austausch zur Verfügung. Die Registrierung ist wie hier im WiKi kostenlos.
|