4
isms.eu In zwei Schritten zum ISMS. Intelligente Lösungen für das Gesundheits- und Sozialwesen x-tention.com ISMS-VORLAGEN KOMPLETTPAKET

ISMS-VORLAGEN KOMPLETTPAKET · Als Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten

  • Upload
    others

  • View
    4

  • Download
    1

Embed Size (px)

Citation preview

Page 1: ISMS-VORLAGEN KOMPLETTPAKET · Als Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten

isms.e

u

In zwei Schritten zum ISMS.

Intelligente Lösungen für das Gesundheits- und Sozialwesen − x-tention.com

ISMS-VORLAGENKOMPLETTPAKET

Page 2: ISMS-VORLAGEN KOMPLETTPAKET · Als Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten

Sind Sie auf KritisV/NIS-Richtlinie vorbereitet?

Schritt 1 - Vorlagen befüllenAls Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten ist. Diese Vorlagen decken alle Anforderungen der KritisV/NIS-Richtlinie ab und ermöglichen es Ihnen, eine positive Zertifizierung nach ISO/IEC 27001 zu erreichen. Beim Ausfüllen der Dokumente stehen Ihnen die Experten von x-tention gerne zur Seite.

Ihre VorteileVorlagen-Komplettpaket zum attraktiven Fixpreis!

Praxiserprobte Dokumente aus einem ISO/IEC-27001-zertifizierten Unternehmen.

Experten mit fundiertem Know-how aus dem Gesundheits- und Sozialwesen.

Deutliche Zeitersparnis und Aufwandsreduktion beim ISMS-Aufbau.

Perfekte Basis für eine Zertifizierung nach ISO/IEC 27001.

Schritt 2 - ISMS einführenMit den befüllten Dokumenten können Sie das ISMS zum Leben erwecken. Sie setzen sofort Best Practises bei der Einführung von Richtlinien, Prozessen und Vorgaben in die Tat um.

03.05.

Ende der UmsetzungsfristKritisV - Teil 1

30.06.

Ende der UmsetzungsfristKritisV - Teil 2

2015 2016 2017 2018 2019 2020 2021 2022

25.07.

IT-Sicherheits-Gesetz tritt in Kraft

03.05.

KritisV (Teil 1) tritt in KraftEnergie ErnährungWasser IKT

30.06.

KritisV (Teil 2) tritt in KraftGesundheitTransport/VerkehrFinanz-/Versicherungswesen

geplant Q1 2019Bescheidzustellung

geplant Q1 2022Nachweispflicht derUmsetzung

Umsetzungsfrist KritisV - Teil 1 (2 Jahre)

Umsetzungsfrist KritisV - Teil 2 (2 Jahre)

Umsetzungsfrist bis 09.05.2018

Schritt 1

Vorlagenbefüllen

Schritt 2

ISMS einführen

Erfüllung der KritisV-AnforderungenAusgereiftes Konzept zur praxistauglichen Umsetzung eines ISMS.

Hervorragende Grundlage für eine ISO/IEC-27001-Zertifizierung.

x-tention kann Sie dabei unterstützen, ein Informationssicherheits- Managementsystem (ISMS) einzuführen und stellt Ihnen fachliches Know-how und Erfahrungswerte zur Verfügung.

Vorlagenausschnitt: Auszug aus der Informationssicherheitsrichtlinie

Vorlagenausschnitt: Auszug aus der Prozessbeschreibung Security Incident Management

RICHTLINIEN:

BenutzerrichtlinieDatenklassifizierungsrichtlinieInformationssicherheitsrichtlinie

Kryptographie-RichtlinieKennwortrichtlinie

Nutzungsrichtlinie Rechenzentrumszutritt für DrittfirmenZugriffs- und Zutrittskontrollrichtlinie

IT-RisikomanagementAuditplanungManagement ReviewSchulungskonzeptKennzahlenStatement of Applicability

PROZESSBESCHREIBUNGEN:ISMSUnternehmensbeschreibungBackup und Recovery

Patch ManagementMonitoring

Security Incident ManagementChange ManagementBusiness Continuity ManagementRechenzentrumsinfrastruktur

Anti-Malware-SystemeNetzwerk und Netzwerksicherheit

Active DirectoryPersonalmanagementAnforderungsmanagementLizenzmanagementVertragswesen

x-tention bietet Ihnen ein praxis- erprobtes ISMS-Vorlagen-Komplett-paket zum einmaligen Fixpreis!

ISMS-Vorlagen Komplettpaket

08.08.EU-weite

NIS-Richt- linie tritt in

Kraft

Page 3: ISMS-VORLAGEN KOMPLETTPAKET · Als Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten

Das maßgeschneiderte ISMS-Vorlagen-Komplettpaket

Benutzerrichtlinie DatenklassifizierungsrichtlinieInformationssicherheitsrichtlinie

Nutzungsrichtlinie Rechenzentrumszutritt für Drittfirmen

Rechenzentrumsinfrastruktur Netzwerk und Netzwerksicherheit

Lizenzmanagement Vertragswesen

Zugriffs- und Zutrittskontrolle Risikomanagement

AuditplanungSchulungskonzeptManagement Review

Unternehmensbeschreibung Backup und RecoveryISMS

Security Incident Management

Anti-Malware-Systeme Active Directory

Kryptographie-RichtlinieKennwortrichtlinie

Kennzahlen Statement of Applicability

Monitoring Patch Management

Change Management Business Continuity Management

AnforderungsmanagementPersonalmanagement

„Sie brauchen ein praxistaugliches ISMS und wollen beim Aufbau Zeit und Geld sparen? Dann freue ich mich darauf,

Sie persönlich von unserem Vorlagenpaket zu überzeugen!“

IHR ANSPRECHPARTNER

Michael PunzInformationssicherheit & Datenschutz

mail [email protected] +43 7242/2155 - 6325mobil +43 664/80009 6325

Page 4: ISMS-VORLAGEN KOMPLETTPAKET · Als Basis für die Einführung eines ISMS in Ihrer Organisation erhalten Sie ein Vorlagen-Komplettpaket, das auf den Gesundheitsbereich zugeschnitten

ÖSTERREICHx-tention Informationstechnologie GmbH Römerstraße 80A, 4600 Welstel +43 7242 / 2155mail [email protected] web www.x-tention.at

DEUTSCHLANDx-tention Informationstechnologie GmbH Bürgermeister-Wegele-Str. 12, 86167 Augsburgtel + 49 821 / 56747430mail [email protected] www.x-tention.de

SCHWEIZintegic AGBellerivestrasse 3, 8008 Zürichtel + 41 43 / 2226022mail [email protected] www.integic.ch

Daten & Fakten

Dahinter stecken …

290 MITARBEITERan den Standorten in Österreich, Deutschland und der Schweiz

Wir bieten … Prozess- und Organisationsberatung SAP-Beratung IT-Beratung eHealth-Services Security- und Daten- schutz-Services Systemintegration Softwareeinführung Betrieb von Clients und Rechenzentren

Wir sind ...

IT-DIENSTLEISTERund Projektlösungspartner im Gesundheits- und Sozialwesen

Uns gibt’s seit ...

2001

Aus Gründen der Lesbarkeit verzichten wir auf geschlechtsspezifische Formulierungen. Soweit personenbezogene Bezeichnungen nur in männlicher Form angeführt sind, beziehen sie sich auf Männer und Frauen in gleicher Weise. Stand: Juli 2018

Wir arbeiten für …

mehr als 500 KUNDEN

im deutschsprachigen Raum

Wir sind ... zertifiziert nach

ISO/IEC 27001:2013 für Informationssicherheit und wurden im Dezember 2018 als erstes Unternehmen ausgezeichnet mit dem

TÜV AUSTRIA-ZERTIFIKAT „GEPRÜFTES DATENSCHUTZMANAGEMENTSYSTEM“

Wir betreuen …

Kranken- anstalten

Alten- und Pflegeheime

soziale Einrichtungen

Sozial- versicherungs-

träger