Sytem zarządzania bezpieczeństwem informacji (ISMS)

System zarządzania, który żyje się

Wsparcie projektowe w celu wdrożenia kompleksowego systemu zarządzania bezpieczeństwem informacji. Wspieramy Państwa wewnętrzny ISB lub podejmujemy się realizacji całego projektu.

  • Certyfikowane Specjaliści oraz spełniający specjalistyczne obowiązki prawnicze
  • Dla każdej wielkości przedsiębiorstwa – od startupu po koncern
ISO 9001
Członek BvD
Członek GDD
Wyprodukowane w Niemczech
20 lat doświadczenia
  • Federalny Urząd ds. Bezpieczeństwa w Technologii Informacyjnej
  • Zgodne z RODO
  • Członek BvD
  • Członek GDD
  • Wyprodukowane w Niemczech
✓ Interdyscyplinarne zespoły ✓ certyfikowani eksperci ✓ pragmatyczne wdrożenie
Podstawy

Co to jest zarządzanie bezpieczeństwem informacji?

Asmus Eggert

Asmus Eggert

Podpis Asmus Eggert

Prezes i prawnik, mip Consult GmbH

Cyfrowe środowisko zagrożeń i stale rosnące wymagania regulacyjne stawiają przedsiębiorstwa przed ogromnymi wyzwaniami. Nie wystarczy już reagować jedynie na incydenty. Wymaga się proaktywnego, systematycznego zarządzania bezpieczeństwem, które spełnia wymogi prawne, eliminuje luki techniczne i zapewnia zaufanie klientów oraz partnerów biznesowych.

Nasze postępowanie

Tak więc budujemy Państwa system zarządzania bezpieczeństwem informacji

Nie wahaj się skontaktować z nami.

Krok 01

Bezpłatna konsultacja wstępna

Oferujemy bezpłatną konsultację telefoniczną, aby wspólnie omówić aktualną sytuację bezpieczeństwa informacji w Twojej firmie.

Krok 02

Analiza potrzeb

Wspólnie rozumiejemy obecny stan, zagrożenia i cele, zarówno techniczne jak i organizacyjne.

Krok 03

Indywidualne oferty

Na podstawie aktualnej sytuacji oraz zdefiniowanego podejścia opracujemy ofertę dostosowaną do Twoich potrzeb.

Krok 04

Rozpoczęcie konsultacji

Po podpisaniu umowy konsultacyjnej nasze ekspertki i eksperci ds. bezpieczeństwa informacji rozpoczną proces konsultacji.

Krok 01

Bezpłatna konsultacja wstępna

Oferujemy bezpłatną konsultację telefoniczną, aby wspólnie omówić aktualną sytuację bezpieczeństwa informacji w Twojej firmie.

Krok 02

Analiza potrzeb

Wspólnie rozumiemy obecny stan, zagrożenia i cele – zarówno techniczne, jak i organizacyjne. Często wskazane jest przeprowadzenie wstępnego audytu bezpieczeństwa informacji, aby ustalić obecną sytuację.

Krok 03

Indywidualne oferty

Na podstawie aktualnej sytuacji oraz zdefiniowanego podejścia opracujemy ofertę dostosowaną do Twoich potrzeb.

Krok 04

Rozpoczęcie konsultacji

Po podpisaniu umowy konsultacyjnej nasze ekspertki i eksperci ds. bezpieczeństwa informacji rozpoczynają proces konsultacji – zazwyczaj z udziałem kickoff meetingu, podczas którego przedstawiono wszystkie zainteresowane strony.

Asmus Eggert, dyrektor generalny i prawnik firmy mip Consult GmbH
Asmus Eggert · Dyrektor generalny i prawnik

Od wyznaczenia lokalizacji
do osiągnięcia poziomu certyfikacji
.

Nieobowiązkowo · 15 minut · Bezpłatnie

Najczęściej zadawane pytania

Co to jest ISMS?

System zarządzania bezpieczeństwem informacji jest organizacyjną strukturą, dzięki której można stale kontrolować bezpieczeństwo informacji: zasady, procesy, obowiązki i kontrole. W przeciwieństwie do technicznego zarządzania ochroną danych osobowych, które zgodnie z art. 32 RODO uwzględnia wyłącznie dane osobowe, ISMS obejmuje wszystkie dane, wszystkie procesy przetwarzania oraz wszystkie systemy przetwarzające, niezależnie od tożsamości osoby, której dane dotyczą.


Musimy być certyfikowani w systemie ISO 27001?

Certyfikacja nie jest prawnie obowiązkowa. Jednak stanowi ona udowodnienie, że Twoje działania odpowiadają najnowszym standardom technicznym, a to właśnie wymaga § 30 BSIG dla podmiotów objętych tym systemem. W porównaniu z klientami i w ramach procedur przetargowych jest to często prostszy argument niż jakiekolwiek deklaracje własne.


ISO 27001 lub BSI IT Grundschutz – jaka jest różnica?

Oba rozwiązania nie są wykluczone. BSI oferuje certyfikację zgodnie z ISO 27001 w oparciu o podstawowe zabezpieczenia IT: własny schemat z znacznie bardziej konkretnym katalogiem działań. Prawdziwa certyfikacja ISO daje większy zakres swobody w wyborze środków, natomiast podstawowe zabezpieczenia IT pozbawiają Cię większej kontroli. Decyzja, który sposób jest właściwy, zależy od Twojej branży i kontrahentów.

Która wersja ISO 27001 obowiązuje?

ISO/IEC 27001:2022. Termin przejściowy dla wersji z 2013 roku wygasał 31 października 2025 roku; certyfikaty wydane po tej daty są nieważne. Osoby, które nie dokonały zmiany, muszą dziś złożyć nową aplikację na certyfikat zamiast audytu Delta.


W jaki sposób ISMS różni się od zarządzania ochroną danych osobowych?

Zarządzone przez prawo środki technicznego zabezpieczenia danych chronią nie tylko dane osobowe, ale zasadniczo w takim samym stopniu inne dane przedsiębiorstwa. W tym względzie istnieje pewna korelacja między tymi dwoma pojęciami. Różnica polega na perspektywie: ochrona danych dotyczy praw osób, których dane dotyczą, a bezpieczeństwo informacji – dostępności, integralności i poufności systemów.


Czy support.datenschutz.de wspiera mnie natychmiast w kwestiach związanych z bezpieczeństwem informacji?

Nasze ekspertki i eksperci ds. ochrony danych osobowych i bezpieczeństwa informacji chętnie pomogą w realizacji działań technicznych i organizacyjnych lub w opracowaniu całościowego systemu zarządzania bezpieczeństwem informacji (ISMS).

Dodatkowe usługi

Działania w zakresie bezpieczeństwa informacji,
które pasują do Twojego przedsiębiorstwa.