Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

ISIS12 – Der bayrische Security Standard!

M.Sc. Jan Hörnemann

Es gibt mehrere verschiedene Informationssicherheitsmanagementsysteme (ISMS) die Unternehmen einführen können, um für eine gute IT-Sicherheit zu sorgen. ISIS12 ist eines dieser ISMS, welches vor allem im Süden Deutschlands sehr weit verbreitet ist.


Laden Sie jetzt unsere kostenfreien ISO 27001:2022 Vorlagen herunter

Über 40 Vorlagen die Sie für den Aufbau Ihres Informationssicherheitsmanagementsystems nutzen können.

Kostenfrei. Jetzt anfordern


ISIS12 – 12 klare Handlungsanweisungen

Die ISIS12 Zertifizierung kann erlangt werden, nachdem 12 Handlungsanweisungen umgesetzt werden. Diese 12 Handlungsanweisungen können sowohl auf der Webseite der ISIS12 eingesehen werden sowie auf diesem Flyer, der ebenfalls auf der Webseite bereitgestellt wird. Die 12 Handlungsanweisungen lauten wie folgt:

  1. Leitlinie erstellen: Unternehmensleitlinie für Informationssicherheit, die für jeden Mitarbeiter immer zugänglich sein sollte
  2. Mitarbeiter sensibilisieren: Bspw. durch Schulungen oder Live Hacking Shows
  3. Informationssicherheitsteam aufbauen: Team unter Führung des Informationssicherheitsbeauftragten (ISB) bilden
  4. IT-Dokumentationsstruktur festlegen: IT-Handbücher und Abläufe für unterschiedliche Szenarien erstellen und diese Abläufe ausüben
  5. IT-Servicemanagement-Prozess einführen: Die drei Prozesse Wartung, Änderung und Störungsbeseitigung definieren und kontinuierlich durchführen
  6. Kritische Applikationen identifizieren: Anwendungen in den drei Kategorien Vertraulichkeit, Integrität und Verfügbarkeit einschätzen
  7. IT-Struktur analysieren: Abhängigkeiten der Anwendungen sowohl personell als auch technisch zusammen fassen
  8. Modellierung: Prüfplan erstellen mit dem im 9. Schritt weiter gearbeitet werden kann
  9. Soll-Ist Vergleich: Vergleich des aktuellen Zustandes mit dem Prüfplan aus dem 8. Schritt
  10. Umsetzung planen + Umsetzung: Neue Maßnahmen planen, die nach dem Vergleich im 9. Schritt noch durchgeführt werden sollen
  11. Internes Audit: Optionale Prüfung, welche der bereits durchgeführten Schritte vollständig ist
  12. Revision: Ende der Umsetzungsphase und somit Start der jährlichen Durchführungen der 12 Schritte

Welche genauen Forderungen in den einzelnen Handlungsanweisungen enthalten sind, können im Detail auf der ISIS12 Webseite eingesehen werden. Obwohl diese Handlungsanweisungen sehr aufwendig klingen, ist das ISIS12 ein vergleichbar unkompliziertes ISMS.


Erkennen Sie zuverlässig Phishing E-Mails?

Jetzt das AWARE7 Phishing Quiz absolvieren
und das eigene Wissen überprüfen!


Vorteile des bayrischen Standards

Die Vorteile des ISIS12 sind vor allem, dass dieses ISMS besonders für kleine und mittelständische Unternehmen geeignet ist, die wenig Erfahrung mit Informationssicherheitsmanagementsysteme haben. Durch den genauen Ablaufplan können unerfahrene Unternehmen innerhalb von etwa einem Jahr erfolgreich ein Informationssicherheitsmanagementsystem einführen.

Ist das System einmal eingeführt, kann durch die jährliche Aktualisierung auch ein skalierendes Unternehmen weiterhin gut aufgestellt sein, da nur wenige Schritte jährlich angepasst werden müssen, wie bspw. neue Mitarbeiter und dazukommende Systeme aufnehmen.

Besonders interessant ist ISIS12 für bayrische und saarländische Unternehmen, da diese eine Förderung von den jeweiligen Kommunen für die Einführung von ISIS12 bekommen können. Aber auch für Unternehmen außerhalb dieser Regionen kann sich ein Blick auf dieses Informationssicherheitsmanagementsystem lohnen, da es die Basis für weitere Zertifizierungen wie bspw. ISO/IES 27001 darstellen kann.


Hat Ihnen der Beitrag gefallen? Gerne benachrichtigen wir Sie, wenn wir einen neuen Beitrag veröffentlicht haben. Tragen Sie jetzt Ihre E-Mail-Adresse ein. Für Sie entstehen keine Kosten.


Foto des Autors

M.Sc. Jan Hörnemann

Hallo liebe/r Leser/in, mein Name ist Jan Hörnemann. Ich bin TeleTrust Information Security Professional (T.I.S.P.) und beschäftigte mich seit 2016 nahezu tagtäglich mit Themen rund um die Informationssicherheit. Der CeHv10 war meine erste praktische Zertifizierung in dem Bereich. Durch den Abschluss Master of Science in dem Fachbereich Internet-Sicherheit habe ich viele verschiedene Aspekte kennengelernt und versuche diese sowohl in Live Hacking Shows als auch in unserem Blog zu vermitteln. Darüber hinaus bin ich als Informationssicherheitsbeauftragter tätig und vom TÜV für diese Tätigkeit qualifiziert worden (ISB nach ISO 27001)