Was bedeutet ISMS?
Ein ISMS definiert, implementiert, überwacht und verbessert die Informationssicherheit innerhalb eines Unternehmens. Es umfasst Richtlinien, Verfahren, Risikomanagement und Schulungen, um Daten vor Bedrohungen zu schützen. Die Implementierung eines ISMS erfolgt oft im Einklang mit Standards wie ISO/IEC 27001.
Warum ist das für Unternehmen wichtig?
Für kleine und mittlere Unternehmen bietet ein ISMS einen strukturierten Rahmen, um Informationssicherheitsrisiken zu identifizieren, zu bewerten und zu steuern. Dies ist besonders wichtig, um gesetzliche Anforderungen zu erfüllen und Vertrauen bei Kunden und Partnern zu schaffen.
Beispiele
Dokumentation von Sicherheitsrichtlinien
Durchführung von Schulungen zur Sensibilisierung für Datensicherheit
Regelmäßige Sicherheitsüberprüfungen und -audits
Typische Risiken oder Fehler
Datenverlust durch Cyberangriffe
Nichteinhaltung von Datenschutzvorschriften
Reputationsschäden durch Sicherheitsvorfälle
Verwandte Begriffe
Datenschutz
Risikomanagement
ISO/IEC 27001
Zurück zum Glossar
Passende Gesetzesbezuege
DSGVO Art. 1
Gegenstand und Ziele
Datenschutz-Grundverordnung
Diese Verordnung enthält Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Verkehr solcher Daten. Diese Verordnung schützt die Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Re...
DSGVO Art. 2
Sachlicher Anwendungsbereich
Datenschutz-Grundverordnung
Diese Verordnung gilt für die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen. Diese Verord...
DSGVO Art. 3
Räumlicher Anwendungsbereich
Datenschutz-Grundverordnung
Diese Verordnung findet Anwendung auf die Verarbeitung personenbezogener Daten, soweit diese im Rahmen der Tätigkeiten einer Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt, unabhängig davon, ob die Verarbeitung in der...
DSGVO Art. 4
Begriffsbestimmungen
Datenschutz-Grundverordnung
...dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung; „Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person...
KI-VO Art. 8
Einhaltung der Anforderungen
Verordnung über künstliche Intelligenz
...ährleistung der Einhaltung dieser Anforderungen wird dem in Artikel 9 genannten Risikomanagementsystem Rechnung getragen. (2) Enthält ein Produkt ein KI-System, für das die Anforderungen dieser Verordnung und die Anforderungen der in Anhang I Abschnitt A aufge...
KI-VO Art. 9
Risikomanagementsystem
Verordnung über künstliche Intelligenz
(1) Für Hochrisiko-KI-Systeme wird ein Risikomanagementsystem eingerichtet, angewandt, dokumentiert und aufrechterhalten. (2) Das Risikomanagementsystem versteht sich als ein kontinuierlicher iterativer Prozess, der während des gesamten Lebenszyklus eines Hoch...
Vorheriger Begriff IntegritätNächster Begriff ISO 27001