信息安全管理体系(ISMS)

一套管理体系 生活在

项目支持实施全面的信息安全管理体系。我们可协助您的内部信息安全管理团队,或承担整个实施项目。.

  • 认证 专家们以及 专业律师
  • 适用于所有规模的企业——从初创企业到跨国公司
ISO 9001
BvD会员
GDD会员
德国制造
20年经验
  • 信息安全署
  • 符合 GDPR 的规定
  • BvD会员
  • GDD会员
  • 德国制造
✓ 跨学科团队 ✓认证的专家 ✓务实落实
基础知识

什么是信息安全管理?

Asmus Eggert

Asmus Eggert

签名:阿斯穆斯·埃格特

首席执行官兼律师,mip Consult GmbH

数字威胁环境和不断增长的监管要求给企业带来了巨大的挑战。仅仅对事件进行应对已不再足够。人们要求的是一种主动、系统的安全管理,能够满足法律规定、消除技术漏洞,并赢得客户和合作伙伴的信任。保证合作伙伴的安全。.

我们的做法

我们如何构建您的 ISMS

请随时联系我们。

步骤 01

免费初次咨询

我们提供免费电话咨询服务,以便与您一起讨论您企业当前的信息安全状况。

步骤 02

需求分析

我们共同了解现状、风险和目标,无论是技术方面还是组织方面。

步骤 03

个性化服务

根据您的当前情况和统一的流程,我们将为您制定一份量身定制的报价。

步骤 04

咨询开始

在签署咨询协议之后,我们的信息安全专家将开始进行咨询流程。.

步骤 01

免费初次咨询

我们提供免费电话咨询服务,以便与您一起讨论您企业当前的信息安全状况。

步骤 02

需求分析

我们共同了解现状、风险和目标——无论是技术方面还是组织方面。通常情况下,进行预先的信息安全检查有助于确定当前状况。

步骤 03

个性化服务

根据您的当前情况和统一的流程,我们将为您制定一份量身定制的报价。

步骤 04

咨询开始

在签署咨询协议后,我们的信息安全专家将开始咨询流程——通常首先进行开业会议,包括向所有参与者介绍情况。

阿姆斯·埃格特,mip Consult GmbH 的首席执行官兼律师
阿斯穆斯·埃格特 · CEO兼律师

关于选址问题
直到达到认证标准
.

非约束性 · 15分钟 ·免费

常见问题

什么是ISMS?

信息安全管理体系是您长期控制信息安全所需的组织框架:准则、流程、责任和控制措施。与 GDPR 第 32 条规定的仅考虑个人数据的技术数据保护管理体系不同,ISMS 涵盖所有数据、所有处理流程以及所有处理系统,无论它们是否与个人相关。


我们必须获得 ISO 27001 的认证吗?

认证并非法律规定的强制性要求。但它确实是证明您的措施符合技术标准的一种既定方法,这也是 BSIG 第 30 条对相关机构的要求。在与客户的沟通以及招标中,它往往比任何自我声明都更为直截了当、有力地说明了情况。


ISO 27001 或 BSI IT 安全基础 – 它们有什么区别?

这两者并不矛盾。英国标准局(BSI)基于 IT 基本安全提供 ISO 27001 认证:提供一套自己的体系结构,并提供更明确的行动清单。单纯的 ISO 认证会给您更多选择的余地,而 IT 基本安全则会减少您做出决策的余地。哪种方式更适合您,取决于您的行业和客户。

ISO 27001 的哪一个版本适用?

ISO/IEC 27001:2022。2013年版本的过渡期将于2025年10月31日到期;在此之后颁发的符合旧版本的证书将失效。那些未能完成过渡的人需要进行新的认证,而非进行 Delta 审核。


ISMS与数据保护管理有什么区别?

技术数据保护的法定规定不仅保护个人数据,而且从根本上同样适用于其他企业数据。在这方面,两者之间存在一些相似之处。区别在于视角:数据保护关注的是相关人员的权利,而信息安全则关注的是您系统的可用性、完整性和保密性。.


datenschutz.de 是否可以立即为我解答信息安全方面的所有问题?

我们的数据保护和信息安全专家将乐意帮助您实施技术和组织措施,或建立全面的信息安全管理体系(ISMS)。.

其他服务

信息安全方面的表现,,
适合您的公司。