一套管理体系 生活在
项目支持实施全面的信息安全管理体系。我们可协助您的内部信息安全管理团队,或承担整个实施项目。.
非约束性 · 15分钟 ·免费






什么是信息安全管理?

Asmus Eggert

首席执行官兼律师,mip Consult GmbH
数字威胁环境和不断增长的监管要求给企业带来了巨大的挑战。仅仅对事件进行应对已不再足够。人们要求的是一种主动、系统的安全管理,能够满足法律规定、消除技术漏洞,并赢得客户和合作伙伴的信任。保证合作伙伴的安全。.
我们如何构建您的 ISMS
请随时联系我们。
步骤 01
免费初次咨询
我们提供免费电话咨询服务,以便与您一起讨论您企业当前的信息安全状况。
步骤 02
需求分析
我们共同了解现状、风险和目标,无论是技术方面还是组织方面。
步骤 03
个性化服务
根据您的当前情况和统一的流程,我们将为您制定一份量身定制的报价。
步骤 04
咨询开始
在签署咨询协议之后,我们的信息安全专家将开始进行咨询流程。.

关于选址问题
直到达到认证标准.
非约束性 · 15分钟 ·免费
常见问题
什么是ISMS?
信息安全管理体系是您长期控制信息安全所需的组织框架:准则、流程、责任和控制措施。与 GDPR 第 32 条规定的仅考虑个人数据的技术数据保护管理体系不同,ISMS 涵盖所有数据、所有处理流程以及所有处理系统,无论它们是否与个人相关。
我们必须获得 ISO 27001 的认证吗?
认证并非法律规定的强制性要求。但它确实是证明您的措施符合技术标准的一种既定方法,这也是 BSIG 第 30 条对相关机构的要求。在与客户的沟通以及招标中,它往往比任何自我声明都更为直截了当、有力地说明了情况。
ISO 27001 或 BSI IT 安全基础 – 它们有什么区别?
这两者并不矛盾。英国标准局(BSI)基于 IT 基本安全提供 ISO 27001 认证:提供一套自己的体系结构,并提供更明确的行动清单。单纯的 ISO 认证会给您更多选择的余地,而 IT 基本安全则会减少您做出决策的余地。哪种方式更适合您,取决于您的行业和客户。
ISO 27001 的哪一个版本适用?
ISO/IEC 27001:2022。2013年版本的过渡期将于2025年10月31日到期;在此之后颁发的符合旧版本的证书将失效。那些未能完成过渡的人需要进行新的认证,而非进行 Delta 审核。
ISMS与数据保护管理有什么区别?
技术数据保护的法定规定不仅保护个人数据,而且从根本上同样适用于其他企业数据。在这方面,两者之间存在一些相似之处。区别在于视角:数据保护关注的是相关人员的权利,而信息安全则关注的是您系统的可用性、完整性和保密性。.
datenschutz.de 是否可以立即为我解答信息安全方面的所有问题?
我们的数据保护和信息安全专家将乐意帮助您实施技术和组织措施,或建立全面的信息安全管理体系(ISMS)。.









