Inhaltsverzeichnis

Strukturen

ISMS-Konzept
TitelStrukturen
Autor:inStefan Voigt
Versionsnummer0
Vertraulichkeitintern
ArtKonzeptteil

Der Aufbau einer Sicherheitsorganisation sollte dokumentiert werden. Dazu gehören die organisatorische Verankerung in der Aufbauorganisation 1) sowie die entsprechenden Rollen und Verantwortlichkeiten.

Hintergrund: Rollen im Informationssicherheitsmanagement

Organigramm der Mittelstand GmbH:

Management-Ebene

ISB

Aufgaben des ISB nach [BSI, Oktober 2017BSI, Bundesamt für Sicherheit in der Informationstechnik (Oktober 2017): "BSI-Standard 200-2: IT-Grundschutz-Methodik". (Link)], S. 41): [ggf. auch externer ISB): FIXME

IT-Abteilung

Aufgaben der IT-Abteilung

Datenschutzbeauftragter

Aufgaben des Datenschutzbeauftragten

Alle Mitarbeitenden

Aufgaben aller Mitarbeitenden

1)
„Die Aufbauorganisation, die zur Förderung und Durchsetzung des Informationssicherheitsprozesses erforderlich ist, wird als Informationssicherheitsorganisation oder kurz IS-Organisation bezeichnet.“ [BSI, Oktober 2017BSI, Bundesamt für Sicherheit in der Informationstechnik (Oktober 2017): "BSI-Standard 200-2: IT-Grundschutz-Methodik". (Link)], S. 36
2)
„Die Verantwortung für Informationssicherheit verbleibt in jedem Fall bei der obersten Managementebene, die Aufgabe „Informationssicherheit“ wird allerdings typischerweise an einen Beauftragten für Informationssicherheit delegiert.“ [BSI, Oktober 2017BSI, Bundesamt für Sicherheit in der Informationstechnik (Oktober 2017): "BSI-Standard 200-2: IT-Grundschutz-Methodik". (Link)], S. 12