System zarządzania, który żyje się
Wsparcie projektowe w celu wdrożenia kompleksowego systemu zarządzania bezpieczeństwem informacji. Wspieramy Państwa wewnętrzny ISB lub podejmujemy się realizacji całego projektu.
Nieobowiązkowo · 15 minut · Bezpłatnie






Co to jest zarządzanie bezpieczeństwem informacji?

Asmus Eggert

Prezes i prawnik, mip Consult GmbH
Cyfrowe środowisko zagrożeń i stale rosnące wymagania regulacyjne stawiają przedsiębiorstwa przed ogromnymi wyzwaniami. Nie wystarczy już reagować jedynie na incydenty. Wymaga się proaktywnego, systematycznego zarządzania bezpieczeństwem, które spełnia wymogi prawne, eliminuje luki techniczne i zapewnia zaufanie klientów oraz partnerów biznesowych.
Tak więc budujemy Państwa system zarządzania bezpieczeństwem informacji
Nie wahaj się skontaktować z nami.
Krok 01
Bezpłatna konsultacja wstępna
Oferujemy bezpłatną konsultację telefoniczną, aby wspólnie omówić aktualną sytuację bezpieczeństwa informacji w Twojej firmie.
Krok 02
Analiza potrzeb
Wspólnie rozumiejemy obecny stan, zagrożenia i cele, zarówno techniczne jak i organizacyjne.
Krok 03
Indywidualne oferty
Na podstawie aktualnej sytuacji oraz zdefiniowanego podejścia opracujemy ofertę dostosowaną do Twoich potrzeb.
Krok 04
Rozpoczęcie konsultacji
Po podpisaniu umowy konsultacyjnej nasze ekspertki i eksperci ds. bezpieczeństwa informacji rozpoczną proces konsultacji.

Od wyznaczenia lokalizacji
do osiągnięcia poziomu certyfikacji.
Nieobowiązkowo · 15 minut · Bezpłatnie
Najczęściej zadawane pytania
Co to jest ISMS?
System zarządzania bezpieczeństwem informacji jest organizacyjną strukturą, dzięki której można stale kontrolować bezpieczeństwo informacji: zasady, procesy, obowiązki i kontrole. W przeciwieństwie do technicznego zarządzania ochroną danych osobowych, które zgodnie z art. 32 RODO uwzględnia wyłącznie dane osobowe, ISMS obejmuje wszystkie dane, wszystkie procesy przetwarzania oraz wszystkie systemy przetwarzające, niezależnie od tożsamości osoby, której dane dotyczą.
Musimy być certyfikowani w systemie ISO 27001?
Certyfikacja nie jest prawnie obowiązkowa. Jednak stanowi ona udowodnienie, że Twoje działania odpowiadają najnowszym standardom technicznym, a to właśnie wymaga § 30 BSIG dla podmiotów objętych tym systemem. W porównaniu z klientami i w ramach procedur przetargowych jest to często prostszy argument niż jakiekolwiek deklaracje własne.
ISO 27001 lub BSI IT Grundschutz – jaka jest różnica?
Oba rozwiązania nie są wykluczone. BSI oferuje certyfikację zgodnie z ISO 27001 w oparciu o podstawowe zabezpieczenia IT: własny schemat z znacznie bardziej konkretnym katalogiem działań. Prawdziwa certyfikacja ISO daje większy zakres swobody w wyborze środków, natomiast podstawowe zabezpieczenia IT pozbawiają Cię większej kontroli. Decyzja, który sposób jest właściwy, zależy od Twojej branży i kontrahentów.
Która wersja ISO 27001 obowiązuje?
ISO/IEC 27001:2022. Termin przejściowy dla wersji z 2013 roku wygasał 31 października 2025 roku; certyfikaty wydane po tej daty są nieważne. Osoby, które nie dokonały zmiany, muszą dziś złożyć nową aplikację na certyfikat zamiast audytu Delta.
W jaki sposób ISMS różni się od zarządzania ochroną danych osobowych?
Zarządzone przez prawo środki technicznego zabezpieczenia danych chronią nie tylko dane osobowe, ale zasadniczo w takim samym stopniu inne dane przedsiębiorstwa. W tym względzie istnieje pewna korelacja między tymi dwoma pojęciami. Różnica polega na perspektywie: ochrona danych dotyczy praw osób, których dane dotyczą, a bezpieczeństwo informacji – dostępności, integralności i poufności systemów.
Czy support.datenschutz.de wspiera mnie natychmiast w kwestiach związanych z bezpieczeństwem informacji?
Nasze ekspertki i eksperci ds. ochrony danych osobowych i bezpieczeństwa informacji chętnie pomogą w realizacji działań technicznych i organizacyjnych lub w opracowaniu całościowego systemu zarządzania bezpieczeństwem informacji (ISMS).









