Direkt zum Hauptbereich

27001 im neuen Anstrich: ISO/ IEC 27001:2013



Die Übergangsfrist von der alten ISO/IEC 27001:2005 auf die neue ISO/IEC 27001:2013 endet am 01.Oktober 2015.

Das gilt vornehmlich für die Unternehmen, die bereits nach (noch) bestehender Norm zertifiziert worden sind und gerne das "Upgrade" auf den neuen Standard haben möchten.

Für Unternehmen, die sich jedoch neu oder wieder zertifizieren lassen wollen, ist der Stichtag ein Jahr früher.  Für Erst- und Rezertifizierungen nämlich gilt nur noch die neue ISO/IEC 27001:2013 - und das mit Stichtag 01. Oktober 2014.

Egal, wann und aus welchen Gründen man als Unternehmen auf die neue Version der ISO 27001 umsteigen will: Es lohnt sich, bereits jetzt zu handeln und sich entsprechend vorzubereiten.

Schließlich weist die ISO/IEC 27001:2013 einige Veränderungen und Schwerpunktverschiebungen hinsichtlich der Vorgängerversion auf. Das betrifft vor allem die Schaffung einer einheitlichen Struktur. Diese soll in erster Linie dazu dienen, unterschiedliche (Qualitätsmanagement)-Normen mit der ISO/IEC 27001:2013 verbinden und bestimmte Bereiche gar gemeinsam auditieren zu können. So würde aus vielen Inselverfahren ein einheitlicher und ganzheitlicher Prüfungsprozess. Das wiederum spart wertvolle Ressourcen und zeigt zudem das ISO/IEC 27001:2013-Audit in seinem Kontext mit anderen QM-Audits- und Systemen.

Wir von 27001 KONTOR by René Kiem bereiten Sie gerne auf diese neue Herausforderung vor. In Coaching, Schulungen, Trainings und Workshops zeigen wir Ihnen, welche Schwerpunkte besonders zu beachten sind. Im Fokus stehen dabei die starke, organisationsstrategische Ausrichtung der neuen Norm wie auch die daraus resultierenden Anforderungen an Ihr Unternehmen.

Dazu zählen unter anderem die stärke Einbeziehung und Gewichtung des Managements und dessen Verantwortung für das implementierte bzw. zu implementierende Informationssicherheits-Management-System (ISMS), wie auch ein stärkerer Fokus auf dieZulieferern und Kryptografie und auf einen definierten Lebenszyklus von Systementwicklungen. Auch werden künftig Nachweise über die kontinuierliche Verbesserung des ISMS wie auch Messungen über dessen Wirksamkeit vorgelegt werden müssen.

Sie haben Fragen zum Thema Aufbau und Planung ISMS, ISO/IEC und der Durchführung von Informations- Informations- und IT-Security Awareness Maßnahmen.
Bei welchen Aufgaben dürfen wir Sie unterstützen?

27001 KONTOR by René Kiem


KONTOR GRUPPE by René Kiem
Liebigstraße 30
44139 Dortmund
Tel: +49(0)231 / 15 01 -646
Fax: +49(0)231 / 15 01 -645
info@kontor-gruppe.de

Kommentare

Beliebte Posts aus diesem Blog

Studie: Industrie 4.0 wird ein Langstreckenlauf für DACH-Fertigungsunternehmen

Die Universität Potsdam hat gemeinsam mit dem Softwarehersteller die Studie   „Wettbewerbsfaktor Analytics 2014“ durchgeführt. (Online)-befragt wurden dabei Manager der ersten und zweiten Führungsebene aus über 7000 Unternehmen unterschiedlicher Branchen und Bereichen (Banken, Handel, Manufacturing, Life Sciences, Versicherungen) im deutschsprachigen Raum der DACH Region. Zusammenfassend lassen sich die Ergebnisse so zusammenfassen: Stellt man sich den Weg zur Industrie 4.0 als einen Langstreckenlauf mit einem Horizont von 15 bis 20 Jahren vor, so stehen manche Unternehmen noch nicht einmal richtig in den Startlöchern. Andere wiederum sind bereits auf einem ganz guten Weg. Insgesamt aber, so konstatiert die Studie, gibt es noch viel Luft nach oben, was die 4.0-Fitness der deutschsprachigen Industrie angeht. Die Hürden, die sich ihnen laut Studie dabei in den Weg stellen, heißen Business Analytics. also anhand von spezieller Software erstellte Analysen, Simulationen, Prognose

FMEA nach AIAG und VDA: Aus 5 Schritten werden 7 Schritte - FMEA Harmonisierung - FMEA Handbuch - Harmonisierung der FMEA nach AIAG/VDA: FMEA / Fehler-Möglichkeits- und Einfluss Analyse Handbuch - Harmonisierung der FMEA nach AIAG/VDA: Der automobile Standard in Lieferkette

- 7 Schritte der FMEA (Ergänzung um Schritt 1 „Scoping“) : Die gemeinsame FMEA-Methodenbeschreibung nach VDA/AIAG umfasst anstatt der bisher fünf Schritte nach VDA künftig sechs Schritte. Als weiterer Schritt bei der Entwicklung der FMEA wird „Scoping“ hinzugefügt. - Abschaffung der RPZ: Die Risikoprioritätszahl (RZP) als Produkt der Auftretenswahrscheinlichkeit, Bedeutung der Fehlerfolgen sowie die Entdeckbarkeit in dieser Form werden als Teil der FMEA-Methodenbeschreibung künftig nicht mehr von Bedeutung sein. - Einführung von RMR : Infolge der Abschaffung der RPZ findet die Einführung des Risk Matrix Rankings (RMR) als „Ampelfaktor“ statt (ein Ergebnis aus der Risikomatrix BA, BA, AE.) - Erweiterung des Formblattes: Das Formblatt umfasst aktuell etwa 38 Spalten, dies soll erweitert werden, dementsprechend wird die Anwendung von Excel als FMEA-„Werkzeug“ vermutlich obsolet, während sich der SW-Einsatz als erforderlich erweist. - Vereinheitlichung der Bewertungstabel

Marketing und Vertrieb sind heute wichtiger denn je - Verbessern Sie Ihr Marketing, verbessern Sie auch alles andere

Direkt in der Produktion scheint man davon nicht viel zu merken, doch das Marketing und der Vertrieb spielen eine wichtige Rolle bei Fragen um Ertrags- und Wachstumsstrategien. War es früher noch ausreichend, auf etablierte Produkte und eine effiziente Wertschöpfung zu setzen, reichen diese Maßnahmen heute längst nicht mehr aus, um nachhaltig in der produzierenden Industrie eine Schlüsselrolle einzunehmen. Doch die Herausforderung bietet auch Chancen, denn die dynamischen Veränderungen in der produzierenden Industrie bieten in globalisierten Märkten zahlreiche Möglichkeiten. So lassen sich heute besser als in früheren Zeiten ganz neue Geschäftsmodelle und Produktkonzepte entwickeln. Dafür ist es jedoch notwendig, die Ausrichtung, die Aufstellung und nicht zuletzt die Prozesse im Vertrieb und Marketing nicht nur zu überdenken, sondern gänzlich neu zu gestalten. Verbessern Sie Ihr Marketing, verbessern Sie auch alles andere Vertrieb und Marketing fristeten in vielen Unternehmen