Informationssicherheit ist die Sicherstellung der Vertraulichkeit, Verfügbarkeit und Integrität von Informationen und informationsverarbeitenden Systemen, ungeachtet der Art ihrer Darstellung und Speicherung. Informationen werden dadurch vor Verlust, Verfälschung und unerwünschter Offenlegung geschützt.
Mit durchdachter Informationssicherheit schützen Sie Ihre Informationen auf optimale Art und Weise. Gleichzeitig stellen Sie damit aber auch Ihr Verantwortungsbewusstsein und Ihre Sorgfaltspflicht unter Beweis. Dies wird wahrgenommen – von Ihren Kunden, Mitarbeitenden, Lieferanten, Stakeholdern, usw. Erst recht, wenn Sie Ihr Unternehmen nach der internationalen Norm ISO 27001 zertifizieren lassen. Transparenz und Sicherheit schaffen Vertrauen und wirken sich positiv auf Ihre Reputation aus.
Lesen Sie nach, wie wir bereits andere Organisationen im Bereich Informationssicherheit unterstützen durften:
- EGELI Informatik AG: Rezertifizierung und Weiterentwicklung ISMS
- Chromos Group AG: Mitarbeitersensibilisierung
- IBB Energie AG: ISO 27001-Zertifizierung
- «Post CH Kommunikation AG»: ISMS mit Zertifizierung ISO 27001
- Ferrum: ISMS ohne Zertifizierung
- Spital Bülach: externer CISO
- VBS: ISMS Skalierbarkeit
- Kistler Instrumente AG: TISAX-Zertifizierung
Informationssicherheitsmanagementsystem ISMS
Informationssicherheitsprozesse, die sich risikobasiert managen lassen.
- Aufbau und Umsetzung eines Informationssicherheitsmanagementsystems nach ISO 27001
- Optimierung der Sicherheitsorganisation mit klaren Aufgaben, Verantwortlichkeiten und Kompetenzen
- Erarbeitung und Review von Vorgabedokumenten und Richtlinien
- Erarbeitung von Sicherheitsverfahren und -prozessen
- Zertifizierungsvorbereitung und -begleitungen
- Privacy Information Management System (PIMS) nach ISO 27701 als Ergänzung des ISMS
Strategie, Richtlinien und Konzeptionen
Genau so viel, wie Sie brauchen, und genau so viel, wie angemessen ist
- Schaffung adäquater Management Attention
- Durchführung von Audits und Gap-Analysen zum Sicherheitsniveau
- Durchführung von Informationssicherheits-Risikoanalysen
- Definition von Sicherheitsprinzipien
- Erarbeitung von Sicherheitskonzepten
- Durchführung von Schutzbedarfsanalysen (Schuban)
- Erarbeitung von Informationssicherheits- und Datenschutzkonzepten (ISDS)
- Erarbeitung von Key Performance- Indikatoren KPI
- Planung und Begleitung von Massnahmen
- Erstellung von Roadmaps
Informationssicherheitsgesetz
Was lange währt, wird endlich gut? Zum neuen Informationssicherheitsgesetz ISG bieten wir Ihnen
- Beratung, ob und in welcher Form das Gesetz Ihre Organisation betreffen könnte.
- Beratung von betroffenen Unternehmen bezüglich Umsetzung der Anforderungen
Informationssicherheitsaudits
Der Health Check Informationssicherheit oder eine umfassende Prüfung Ihres Informationssicherheitsmanagementsystem (ISMS) liefert zusätzliches Steuerungswissen und ist ein nützliches Managementinstrument für die Unternehmensleitung.
- Durchführung von Standortbestimmungen und Audits in jeder Breite und Tiefe
- Durchführung Gap-Analyse zu ISO 27001 zur Bestimmung des konkreten Handlungsbedarfs
TISAX – Standard für Informationssicherheit in der Automobilindustrie
Mit unserer Unterstützung erhalten Sie nicht nur eine solide Grundlage für die TISAX-Zertifizierung, sondern stärken auch die Informationssicherheit Ihres Unternehmens in der Automobilindustrie.
Unsere Leistungen:
- GAP-Analyse nach TISAX
- Umsetzung der TISAX Anforderungen und Begleitung zur Zertifizierung
- Integration in bestehende Managementsysteme
- Schulung und Sensibilisierung
Elektronisches Patientendossier
Wir kennen die Aufgaben und Herausforderungen, die mit der Einführung des EPD einhergehen und unterstützen Sie mit folgenden Dienstleistungen:
- Standortbestimmung EPD-Anbindung
- Übernahme der Funktion des DSDS-Verantwortlichen (DSDS-V as a Service)
- Unterstützung Datenschutz und Datensicherheit
- Übernahme der Projektleitung und Umsetzung der Anbindung an das EPD
- Punktuelles Coaching
Das sagen unsere Kunden
Ausbildung
- Informations- und IT-Sicherheitsbeauftragter (IT-SIBE)
- Cloud- und IT Security-Manager
- ISO 27001 Lead Auditor
- ISO 27001 Manager
- Corporate Security Officer
- Einführung ISO 27001
- ISO 27001 Lead Implementer
- Update zum Standard ISO 27002
- Lehrgang zum neuen ISG
- AI Manager Security & Privacy