Sicherheit und Wert von Informationen ISMS-Framework Basispaket Der Aufbau und der wirksame Betrieb eines Informationssicherheitsmanagementsystems (ISMS) sind mit einem hohen Aufwand verbunden. Neben dem Aufbau der erforderlichen ISMS-Prozesse fordert der international anerkannte Standard ISO/IEC 27001:2013 eine Reihe von sogenannten Pflichtdokumenten, die den Aufbau des ISMS dokumentieren, sowie von Nachweisdokumenten, die dem Nachweis der Wirksamkeit der Prozesse dienen. Diese Dokumentation muss in einer sinn- vollen, einheitlichen und für den gesamten Adressatenkreis verständlichen Form erstellt werden und ist idealerweise auf die jeweilige Zielgruppe zugeschnitten. Die Erstellung und Lenkung einer eigenen Dokumentenstruktur ist im Regelfall sehr zeitintensiv. Um die eigenen finanziellen und personellen Ressourcen gerade beim Aufbau eines ISMS zu schonen, bietet sich der Einsatz des ISMS-Frameworks der TÜV TRUST IT an. Das ISMS-Framework der TÜV TRUST IT enthält sämtliche für den Aufbau und Betrieb eines ISMS notwendigen Doku- mentenvorlagen für die in den Kapiteln 4-10 der Norm ISO/ IEC 27001:2013 geforderten Pflichtdokumente sowie darüber hinausgehende Formulare und Tools, die als Nachweis der Wirksamkeit eingesetzt werden können. Außerdem sind inhaltliche Strukturvorgaben für Nachweisdokumente des Annex A sowie ein Benutzerleitfaden zum Aufbau von Doku- menteninhalten enthalten. Die Auſteilung der Dokumente spiegelt die folgende Grafik wi- der, die auch die Zuordnung der Dokumente zu den einzelnen Normanforderungen aufzeigt: Alle relevanten Dokumentenvorlagen Neben der Bereitstellung der relevanten Dokumentenvor- lagen unterstützen wir Sie im Rahmen eines mehrtägigen Workshops, die Dokumentenvorlagen auf Ihren individuellen Bedarf anzupassen und zu befüllen. Dabei beraten wir Sie auch, welche Dokumente Sie tatsächlich benötigen und welche in Ihrem Hause bereits vorhandenen Dokumente in die Dokumentensammlung des ISMS-Frameworks einflie- ßen können. Der Workshop wird von erfahrenen Auditoren und Consultants durchgeführt, die Ihnen helfen, mit dem ISMS-Framework eine dokumentarische Basis Ihres ISMS zu schaffen. Vorgehensweise 1/2 – ISMS-Framework Basispaket Aufbau ISMS-Framework ISMS-Framework der TÜV TRUST IT