Crash-Kurs: IT-Audits mit EISA-Projekt
Sicherheitsanalyse - einfach wie
nie!
Erfahren Sie in diesem vollständig ausgeführten
Beispiel als Bericht mit allen Ergebnisdokumenten, wie einfach
ein IT-Audit der org. und technischen Sicherheit für Ihr
Unternehmen sein kann. Das Beispielunternehmen "Porto
Verde"
Unser Beispielunternehmen ist die zugekaufte deutsche
Tochter eines international operierenden Transportunternehmens. Wir
nennen dieses Unternehmen Porto Verde Handelsgesellschaft
GmbH.
Das Unternehmen hat seinen Sitz
in der alten Handelsmetropole Köln am Rhein. Schon bei den alten Römern war Köln ein
wichtiger Umschlagplatz für Waren aus allen Teilen der
antiken Welt. Vor 2000 Jahren war der globale Markt keine
Neuerscheinung, vor dem die Menschen Angst hatten, sondern
gelebter Alltag! In den Jahrhunderten nach dem
Abzug der Römer verfielen ihre tadellos instantgehaltenen
Fernstrassen. Um so wichtiger wurde die Nutzung der grossen Flüsse als
sichere Wasserstrassen. Die Porto Verde
Handelsgesellschaft mbH - vor dreihundert Jahren gegründet - hat
daher Niederlassungen an allen wichtigen See- und Binnenhäfen
Europas. Auch heute ist der Handel ein wichtiges
Bindeglied zwischen den Nationen. Jetzt wird aber der
überwiegende Teil der Güter innerhalb Europas über LKW und
Schiene transportiert.
Das IT-Audit mit EISA-Projekt
Die Porto Verde GmbH führt ein IT-Audit auf
Basis von EISA-Projekt an vier ausgewählten Standorten durch,
um den aktuellen Sicherheitsstatus festzustellen und ggf.
Schritte zur Verbesserung der Sicherheit zu veranlassen.
Das IT-Audit ist für alle Branchen verwendbar.
Banken und Versicherungen setzen das Verfahren
ebenso ein, wie Zulieferunternehmen im Automobilbau oder
Medienunternehmen wie Buchverlage und Kabelnetzbetreiber.
|
Schritt 1:
Bericht-CD
einlegen und im Windows-Browser den Bericht durch Doppelklick
auf index.htm starten - oder einfach hier
klicken.
So sieht der Bericht nach dem
Start aus (Bild unten)
|
Das Wichtigste: Alle Vorgänge sind für Sie
transparent. Ihre Mitarbeiter werden von Anfang an in den
Prozess einbezogen. So wird Sicherheit gelebt!
Während des Projektes findet ein
Know-How-Transfer an Sie und Ihre Mitarbeiter statt.
Das Audit kann von Ihnen auch in Eigenregie
durchgeführt werden. Nur für die erste Phase der Einführung
müssen Sie unsere Hilfe in Anspruch nehmen.
Als Basis der Überprüfung wird der
Sicherheitsstandard ISO 27001 zugrunde gelegt.
Die IST-Aufnahme erfolgt im Interview mit
Hilfe von Checklisten, die wir gemeinsam mit Ihnen an Ihre Bedürfnisse
anpassen.
|
Schritt 2:
In der
Strukturansicht unter Details auf das Symbol neben dem Wort
Sicherheitsstatus klicken.
|
Die Auswertung der Daten erfolgt datenbankgestützt.
Am Freitag findet noch schnell das letzte Interview irgendwo
in der Welt statt und am Mittwoch in der Woche darauf besitzen
Sie bereits den vollständigen Bericht mit allen Informationen
für die Entscheidungen Ihres Vorstands und Aufsichtsrates.
Ein Instrument für die Steuerung und
Kontrolle der Sicherheit in Ihrem Unternehmen.
|
Schritt 3:
Einen
Detailbericht durch Klicken auf das Wort Details
auswählen
|
Was hat der ganze Aufwand
gebracht, fragen Sie sich mitunter nach der Implementierung
von teuren Sicherheitsmassnahmen.
Mit EISA-Projekt wird Sicherheit messbar und
vergleichbar. Vergleiche über Branchen, Teilbereichen und
Perioden sind möglich.
|
Schritt 4:
Den
Detailbericht ansehen.
Alle Detailberichte sind hochauflösende
PDF-Dokumente.
Detailbericht mit dem
Sicherheitsstatus bei Themen (Siehe unten)
|
Gestalten Sie den Sicherheitswettbewerb in
Ihrem Unternehmen durch ein Security -
Benchmarking, an allen Standorten und Geschäftsbereichen, bei
Tochterunternehmen und Zulieferunternehmen.
Machen Sie Ihren Sicherheitsstandard zum
Massstab für alle Bereiche Ihres Unternehmens!
|
Sicherheit - unternehmensweit -
global!
|
Über EISA-Projekt
EISA-Projekt ist eine Sicherheitsüberprüfung
(Audit) gegen Standards wie z.B. ISO 27001 im organisatorischen und
technischen Umfeld. Bewährte Beratungstechniken werden mit
regelbasiertem Expertenwissen in Form von Datenbanken kombiniert.
Die Methode ist für viele Branchen und Unternehmen die beste Wahl,
wenn der aktuelle Sicherheitsstatus festgestellt und angemessene
Massnahmen ergriffen werden sollen.
Für zahlreiche Branchen und Unternehmensgrössen
anwendbar
Beispiele: Buchverlag, Bank, Kabelnetzbetreiber,
Autozulieferer, U-Bahn, Versicherung
Viele Auswertungsmöglichkeiten für
unterschiedliche Zielgruppen
Sicherheitsstatusübersichten, Schwachstellen mit
Risikobewertung, Massnahmenempfehlungen
Lesen Sie bitte:
Die Porto Verde Handelsgesellschaft - Ein komplettes
Sicherheitsaudit an vier Standorten des Unternehmens Live-Bericht
zum Anklicken
Ihre persönliche CDROM mit dem Live-Bericht und
weiteren aktuellen Informationen erhalten Sie kostenlos und
versandkostenfrei unter info@fjlang.de
Wie sicher ist Ihre IT-Organisation?
Technisch sind Sie wahrscheinlich gut
abgesichert. Aber wie steht es um konzeptionelle und
organisatorische Gesichtspunkte der IT-Sicherheit? Nehmen Sie
sich 10 Minuten Zeit zum Ausfüllen der Checkliste. Eine
Anleitung zur Auswertung liegt bei.
Machen Sie den 50 Punkte- Kurzcheck mit Sofortauswertung:
Weitere Informationen
m Kapitel "Über
EISA-Projekt" informieren wir alle die es eilig haben, kurz
und dennoch umfassend worum es beim Thema "EISA-Projekt"
geht. Ein paar Minuten sollten Sie sich dennoch Zeit nehmen, es
lohnt sich - Für Entscheidungsträger.
Im Kapitel "Ein
Projektbeispiel" finden Sie eine Übersicht mit
Bildbeispielen zu Beispielreports aus dem IT-Sicherheitsbericht - So
sieht's aus.
Für weitere Auskünfte oder für einen Termin zur
Kontaktaufnahme schreiben Sie uns bitte ein Mail, welches wir
zeitversetzt aber kurzfristig beantworten werden.
Der Vertragspartner für EISA-Projekt:
F.-J.
Lang IT-Security Consulting GmbH
|