
ISMS-Themenreihe: Werteverzeichnis im ISMS
Leider keine Caption vorhanden.
Beschreibung
In der Themenreihe Informationssicherheits-Managementsystem (ISMS) sprechen Dr. Sebastian Kraska und Ralf Zlamal im Café Datenschutz über das Werteverzeichnis – auch bekannt als Asset Management. Es bildet die Grundlage für die Planung, Bewertung und den Schutz von Informationswerten im Rahmen eines ISMS.
Das Interview zeigt, was Unternehmenswerte im Kontext der Informationssicherheit bedeuten, wie sie systematisch erfasst, klassifiziert und bewertet werden und warum neben IT-Systemen auch Wissen, Informationen und Geschäftsprozesse berücksichtigt werden müssen.
Darüber hinaus wird erläutert, welche Anforderungen aus ISO 27001 und 27002 relevant sind, welche Rollen und Zuständigkeiten zwischen IT und Fachbereichen bestehen und warum die kontinuierliche Pflege des Werteverzeichnisses entscheidend ist. Das ISMS Kit unterstützt hierbei mit praxisnahen Richtlinien und Vorlagen.
Das Fazit: Ein gepflegtes Werteverzeichnis ist das Herzstück eines funktionierenden ISMS – es schafft Transparenz, Verantwortlichkeit und die Basis für wirksame Sicherheitsmaßnahmen.