André Scherwinski

Erweiterung und Betrieb eines ISMS nach BSI IT-Grundschutz

Consulting Scherwinski / Projekte / Erweiterung und Betrieb eines ISMS nach BSI IT-Grundschutz

Projekt

Erweiterung und Betrieb eines ISMS nach BSI IT-Grundschutz

Projektzeitraum

10.2018 - 12.2019

Kunde

Zentrales IT-Management einer Landesregierung

Projektzusammenfassung

Tätigkeiten

  • Projektplanung für die Erweiterung des ISMS
  • Überabeitung der Informationssicherheitsziele und -strategie
  • grundlegende Überarbeitung der landesweiten Leitlinie zur Informationssicherheit
  • Erstellung und Überarbeitung von ISM relevanten Dokumenten und Richtlinien
  • Konzeption der relevanten Rollen für das ISMS
  • Konzeption und Implementierung des Risikomanagements in ein GRC-Tool
  • Aufbau eine Kennzahlensystems für das ISMS
  • Gemeinsame Planung des ISMS-Auditprogramms

 

Elemente des Portfolios

Beratung für Informationssicherheit

Beratung heißt für mich nicht, vorgefertigte Schablonen immer wieder zu präsentieren, sondern gemeinsam für die bestehenden Anforderungen angemessene, etablierte und innovative Lösungen zu finden.