{"id":8276,"date":"2021-09-20T13:48:11","date_gmt":"2021-09-20T11:48:11","guid":{"rendered":"https:\/\/www.doksysteme.de\/?post_type=fachartikel&#038;p=8276"},"modified":"2023-03-06T14:50:32","modified_gmt":"2023-03-06T13:50:32","slug":"informationssicherheit-managen","status":"publish","type":"fachartikel","link":"https:\/\/www.doksysteme.de\/en\/fachartikel\/informationssicherheit-managen\/","title":{"rendered":"INFORMATIONSSICHERHEIT MANAGEN"},"content":{"rendered":"<div class=\"wpb-content-wrapper\"><p>[vc_row row_type=&#8221;row_xxxl&#8221;][vc_column][vc_column_text]<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-7491\" src=\"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final-300x202.jpg\" alt=\"\" width=\"300\" height=\"202\" srcset=\"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final-300x202.jpg 300w, https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg 750w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>[\/vc_column_text][\/vc_column][\/vc_row][vc_row row_type=&#8221;row_xxxl&#8221;][vc_column][vc_column_text dynamic_content=&#8221;&#8221;]<\/p>\n<p>Dem Bitkom (Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e. V.) folgend, sind der deutschen Wirtschaft im Jahr 2021 nach Selbsteinsch\u00e4tzung der dazu befragten Unternehmen durch Cyber-Angriffe Sch\u00e4den in H\u00f6he von 223 Mrd. Euro entstanden.<\/p>\n<p>Mehr IT-Sicherheit \u2013 oder allgemeiner Informationssicherheit \u2013 zum Schutz vor solchen Angriffen tut also mehr als Not. Um die daf\u00fcr bereitgestellten Mittel effektiv einsetzen zu k\u00f6nnen, m\u00fcssen die Bereiche, in denen Schutzma\u00dfnahmen besonders dringend sind, aber erst gefunden, erfasst und dokumentiert werden. Die im Unternehmen vorhandene Informationssicherheit muss dementsprechend gemessen, bewertet und verbessert werden.<\/p>\n<p>Hier kommt das Informationssicherheitsmanagementsystem (ISMS) ins Spiel. Analog zum in vielen Unternehmen bereits etablierten Qualit\u00e4tsmanagement (z. B. nach ISO 9001) gibt es auch f\u00fcr das Informationssicherheitsmanagement Normen und Verfahren (z. B. nach ISO 27001), um strukturiert und systematisch vorgehen zu k\u00f6nnen.<\/p>\n<p>Ein ISMS erm\u00f6glichst es, den Stand der Informationssicherheit im Unternehmen zu erfassen, zu bewerten und ggf. anzupassen. Damit ist dies ein wirksames Mittel zur Erh\u00f6hung des Informationssicherheitsniveaus eines Unternehmens und damit ein wichtiger Baustein zum Schutz vor Schaden durch z. B. Cyber-Angriffe. Ein Schutz, der \u2013 so zeigen es die obengenannten Zahlen \u2013 offenbar dringend geboten ist.<\/p>\n<p>Da davon auszugehen ist, dass Angreifer erfolgreich in Unternehmen eindringen k\u00f6nnen (\u201eExpect the breach\u201c), muss ein Teil des Schutzkonzeptes \u2013 auch eine Notfallplanung (Incident Response im Rahmen von Disaster Recovery Planning und Business Continuity Management) \u2013 f\u00fcr diesen Fall vorhanden sein. Was also tun im Falle des Falles? Um diese Frage zu beantworten, bedarf es einer systematischen Planung und Analyse.<\/p>\n<p><strong><br \/>\nWas sind Informationen?<\/strong><\/p>\n<p>Informationen sind Werte f\u00fcr das Unternehmen. Diese k\u00f6nnen in verschiedenen Formen vorliegen:<\/p>\n<ul>\n<li>in materieller Form (Akten, Papiere, Vertr\u00e4ge, Urkunden)<\/li>\n<li>in digitaler Form (in Computersystemen oder anderen elektronischen Ger\u00e4ten)<\/li>\n<li>in nicht-materieller Form (Wissen in den K\u00f6pfen der Mitarbeiter)<\/li>\n<\/ul>\n<p>Diese Informationen (Werte) sind angemessen zu sch\u00fctzen. Ein Verlust, eine Manipulation (Ver\u00e4ndern, L\u00f6schen, Einf\u00fcgen) oder eine Offenlegung gegen\u00fcber Unbefugten bedeutet einen Schaden f\u00fcr das Unternehmen, ggf. auch mittelbar durch Schaden f\u00fcr Dritte.<\/p>\n<p><strong><br \/>\nWas ist Informationssicherheit?<\/strong><\/p>\n<p>Hauptziel der Informationssicherheit ist der Erhalt von Schutzzielen. Die Schutzziele der Informationssicherheit sind hierbei mindestens die \u201eCIA\u201c:<\/p>\n<ul>\n<li>Confidentiality: Vertraulichkeit (Schutz vor unbefugter Offenlegung)<\/li>\n<li>Integrity: Integrit\u00e4t (Schutz vor Manipulation, Sicherstellung von Vollst\u00e4ndigkeit und Richtigkeit)<\/li>\n<li>Availability: Verf\u00fcgbarkeit (Schutz vor Verlust oder Nichterreichbarkeit)<\/li>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p>Informationssicherheit ist also mindestens der Erhalt von Vertraulichkeit, Integrit\u00e4t und Verf\u00fcgbarkeit. Weitere Ziele k\u00f6nnen auch z. B. Verbindlichkeit und Zurechenbarkeit sein.<\/p>\n<p><strong><br \/>\nWas ist Management<\/strong><strong> und ein Managementsystem?<\/strong><\/p>\n<p>Management ist die Verwaltung, \u00dcberwachung, Organisation, F\u00fchrung und Kontrolle von Ressourcen. Ein Managementsystem enth\u00e4lt die Prozesse, Ressourcen, Verfahren, Verantwortlichkeiten, Richtlinien und Organisationsstruktur zur Erreichung eines Zieles.<\/p>\n<p><strong><br \/>\nWas ist dann ein Informationssicherheitsmanagementsystem?<\/strong><\/p>\n<p>Ein Informationssicherheitsmanagementsystem ist ein Hilfsmittel f\u00fcr die Planung, Umsetzung, Durchf\u00fchrung, Kontrolle, Pr\u00fcfung und Optimierung der Informationssicherheit in einem Unternehmen oder einer Organisation, um Risiken f\u00fcr die Informationen angemessen zu behandeln. Das Ziel ist eine Risikominimierung auf das geforderte Ma\u00df.<\/p>\n<p><strong><br \/>\nWoraus besteht ein ISMS?<\/strong><\/p>\n<p>Ein Informationssicherheitsmanagementsystem benennt:<\/p>\n<ul>\n<li>zu sch\u00fctzende Informationen\/Werte<\/li>\n<li>Regeln und Verfahren zu deren Schutz<\/li>\n<li>Verantwortlichkeiten f\u00fcr diese Verfahren<\/li>\n<li>Dokumente, in denen diese erfasst sind<\/li>\n<li>Ziele der Ma\u00dfnahmen und die Ma\u00dfnahmen selbst<\/li>\n<li>Optimierungsverfahren<\/li>\n<\/ul>\n<p>Dies kann auf verschiedene Arten umgesetzt werden:<\/p>\n<ul>\n<li>im Allgemeinen unterst\u00fctzt durch elektronische Hilfsmittel zur Organisation<\/li>\n<li>u. U. mit Hilfe speziell daf\u00fcr entwickelter Software<\/li>\n<li>in sehr kleinen Umgebungen ggf. noch papierbasierend ohne elektronische Hilfsmittel<\/li>\n<\/ul>\n<p><strong><br \/>\nWer braucht ein ISMS?<\/strong><\/p>\n<p>Regulatorische Anforderungen und Empfehlungen zum Aufbau eines ISMS gibt es in mehreren Branchen nach verschiedenen gesetzlichen Vorgaben, z. B.:<\/p>\n<ul>\n<li>Kritische Infrastrukturen: Um die Einhaltung des \u201eStand der Technik\u201c in der Informationssicherheit wie gefordert (\u00a7\u00a08a\u00a0BSIG) nachweisen zu k\u00f6nnen, ist ein ISMS ein empfohlenes Mittel. F\u00fcr einige KRITIS-Sektoren gelten sektorspezifische Regelungen (z. B. nach Telekommunikationsgesetz (TKG) oder Energiewirtschaftsgesetz (EnWG)).<\/li>\n<li>Im Zuge des IT-SiG 2.0 fallen mit der gerade verabschiedeten \u201eZweite Verordnung zur \u00c4nderung der BSI-Kritisverordnung\u201c gut 250 zus\u00e4tzliche Unternehmen in den Bereich der regulierten kritischen Infrastrukturen und sind damit ab 01.01.2022 nachweispflichtig.<\/li>\n<li>Krankenh\u00e4user: Nach \u00a7\u00a075c\u00a0SGB besteht ebenfalls ab 01.01.2022 die Verpflichtung, \u201enach dem Stand der Technik angemessene organisatorische und technische Vorkehrungen zur Vermeidung von St\u00f6rungen der Verf\u00fcgbarkeit, Integrit\u00e4t und Vertraulichkeit sowie der weiteren Sicherheitsziele\u201c zu treffen. Die Verpflichtung kann explizit durch Einhaltung des branchenspezifischen Sicherheitsstandards (B3S) erf\u00fcllt werden kann. Dieser fordert: \u201eEs ist eine angemessene und wirksame Organisation zum Betrieb des Informationssicherheits-Risikomanagements zu etablieren, im Folgenden nur ISMS-Risikomanagement genannt.\u201c Weitere Aspekte dazu auch in unserem Beitrag <a href=\"https:\/\/www.doksysteme.de\/fachartikel\/gesundheitswesen-digitalisierung-security\/\">Digitalisierung und IT-Sicherheit im Krankenhaus<\/a>.<\/li>\n<\/ul>\n<p><strong><br \/>\nVerfahren zum Aufbau eines ISMS<\/strong><\/p>\n<p>Es gibt verschiedene Normen und Systematiken zum Aufbau eines ISMS; u. a.:<\/p>\n<ul>\n<li>ISO-27000-Reihe: IT-Sicherheitsverfahren \u2013 Informationssicherheits-Managementsysteme<br \/>\nInternationale Standards zur Informationssicherheit (zertifizierbar)<\/li>\n<li>BSI-Standard 200-1: Managementsysteme f\u00fcr Informationssicherheit (ISMS)<br \/>\nTeil der BSI-Standard-Reihe, kompatibel zur ISO 27001<\/li>\n<li>(C)ISIS12: Informations-Sicherheitsmanagement System in 12 Schritten<br \/>\nEntwickelt in Bayern f\u00fcr den Einsatz in Kommunen und KMU, kompatibel zu ISO 27001 und BSI IT-Grundschutz<\/li>\n<li>VdS 10000: Informationssicherheitsmanagementsystem f\u00fcr kleine und mittlere Unternehmen<br \/>\nAufw\u00e4rtskompatibel zu ISO\/IEC 27001 sowie zum IT-Grundschutz. 43 Seiten lang, 29 Seiten davon beinhalten konkrete Ma\u00dfnahmen und Empfehlungen.<\/li>\n<\/ul>\n<p><strong><br \/>\nSchritte zum Aufbau eines ISMS<\/strong><\/p>\n<p>Zum Aufbau eines ISMS werden erfasst:<\/p>\n<ul>\n<li>Werte eines Unternehmens und deren Klassifizierung\/Kritikalit\u00e4t<\/li>\n<li>bestehende Verfahren zum Schutz von Informationen<\/li>\n<li>verantwortliche Personen f\u00fcr diese Verfahren<\/li>\n<li>bestehende Dokumente, in denen diese erfasst sind<\/li>\n<\/ul>\n<p>Diese werden dann \u00fcberpr\u00fcft auf:<\/p>\n<ul>\n<li>Vollst\u00e4ndigkeit (sind alle Werte erfasst, Verfahren zum Schutz etabliert und Zust\u00e4ndigkeiten festgelegt)<\/li>\n<li>Aktualit\u00e4t (entsprechen die dokumentierten Verfahren der tats\u00e4chlichen Praxis)<\/li>\n<li>Effektivit\u00e4t (erreichen diese Verfahren das gew\u00fcnschte Ziel)<\/li>\n<\/ul>\n<p>Ziele sind die Einf\u00fchrung einer Sicherheitsleitlinie, entsprechender Richtlinien und Verfahren sowie die Etablierung eines kontinuierlichen Verbesserungsprozesses.<\/p>\n<p><strong><br \/>\nKontinuierliche Verbesserung<\/strong><\/p>\n<p>Integraler Bestandteil der ISO 27001 ist der Prozess der \u201ekontinuierlichen Verbesserung\u201c, d. h. Informationssicherheit ist niemals statisch, sondern muss fortw\u00e4hrend auf die sich \u00e4ndernden Umgebungsbedingungen angepasst werden. In der ISO 27001 wird dies mit dem sog. \u201eDeming-Zyklus\u201c mit \u201ePlan, Do, Check, Act\u201c abgebildet, der in vielen Managementsystemen verwendet wird. Der Stand der Sicherheit im Unternehmen ist st\u00e4ndigen Ver\u00e4nderungen unterworfen, sei es durch \u00c4nderungen auf Seiten des Unternehmens (Einf\u00fchrung neuer Produkte oder Verfahren oder Zukauf eines Unternehmens und Integration in die IT usw.) oder extern verursacht, z. B. durch das Aufkommen von neuen Angriffsvektoren oder dem Bekanntwerden einer neuen Schwachstelle.<\/p>\n<p>[\/vc_column_text]<div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:22.5px'><\/div><div class='vc_blank_space_inner_lg' style='height:26.25px'><\/div><div class='vc_blank_space_inner_xl' style='height:30px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div><div class='vc_icons  center' >\n                            <img class='vc_icon' id='6a67b44d85856' src='https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/Act.Plan_.Do_.Ceck_-300x300.png' alt='Gepuzzelter Kreis mit vier zusammenh\u00e4ngenden Worten darauf. Plan Do Act Check.' title='ITK NEWS - Plan Do Act Check' style='display:inline-block; width:60%'  data-srcset='{\"150\":\"https:\\\/\\\/www.doksysteme.de\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/Act.Plan_.Do_.Ceck_-150x150.png\",\"300\":\"https:\\\/\\\/www.doksysteme.de\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/Act.Plan_.Do_.Ceck_-300x300.png\",\"768\":\"https:\\\/\\\/www.doksysteme.de\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/Act.Plan_.Do_.Ceck_-768x768.png\",\"1024\":\"https:\\\/\\\/www.doksysteme.de\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/Act.Plan_.Do_.Ceck_-1024x1024.png\",\"full\":\"https:\\\/\\\/www.doksysteme.de\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/Act.Plan_.Do_.Ceck_.png\"}'>\n                        <\/div><div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:22.5px'><\/div><div class='vc_blank_space_inner_lg' style='height:26.25px'><\/div><div class='vc_blank_space_inner_xl' style='height:30px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div>[vc_column_text dynamic_content=&#8221;&#8221;]<\/p>\n<p>Bruce Schneier dr\u00fcckt es treffend aus: \u201eSecurity is a process, not a product.\u201c<\/p>\n<p><strong><br \/>\nUnterst\u00fctzung durch DOK SYSTEME<\/strong><\/p>\n<p>DOK SYSTEME verf\u00fcgt \u00fcber Experten mit entsprechender Qualifizierung (ISMS Security Officer \/ Auditor nach ISO 27001), die Sie bei der Einf\u00fchrung eines ISMS und in anderen Bereichen der IT-Security bei Bedarf unterst\u00fctzen k\u00f6nnen (siehe auch <a href=\"https:\/\/www.doksysteme.de\/technologiefelder\/it-sicherheit\/\">IT-Sicherheit &#8211; DOK SYSTEME<\/a>), wie z. B. bei der:<\/p>\n<ul>\n<li>Sichtung der vorhandenen Dokumente<\/li>\n<li>Erstellung oder Vervollst\u00e4ndigung der notwendigen Dokumente<\/li>\n<li>Beurteilung der vorhandenen Prozesse<\/li>\n<li>Risikobewertung<\/li>\n<li>Strukturierung und Begleitung des Verfahrens<\/li>\n<li>Analyse des aktuellen Informationssicherheitsniveaus, z. B. nach ISO 27002<\/li>\n<li>Erarbeitung von Notfallpl\u00e4nen<\/li>\n<\/ul>\n<p>[\/vc_column_text]<div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:15px'><\/div><div class='vc_blank_space_inner_lg' style='height:15px'><\/div><div class='vc_blank_space_inner_xl' style='height:15px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div><div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:15px'><\/div><div class='vc_blank_space_inner_lg' style='height:15px'><\/div><div class='vc_blank_space_inner_xl' style='height:15px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div><div class='dynamic ignore_gutter' >[vc_row][vc_column]<div id='vc_content_box_6a67b44d86349' class='vc-content-box '  >\n            <div class='vc_bg vc-content-box-bg'>\n                <div class='vc_bg_div'><\/div>\n            <\/div>\n            <div class='vc-content-box-content'><div>\n                [vc_column_text dynamic_content=\"content|textarea_html|Listenpunkt\"]\n<strong>Jochen Kmietsch<\/strong><br \/>Senior Consultant | CISSP \u00a0\n[\/vc_column_text]\n            <\/div><\/div>\n        <\/div><div class='dynamic ' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:22.5px'><\/div><div class='vc_blank_space_inner_lg' style='height:26.25px'><\/div><div class='vc_blank_space_inner_xl' style='height:30px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div>[\/vc_column][\/vc_row]<\/div><div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:15px'><\/div><div class='vc_blank_space_inner_lg' style='height:15px'><\/div><div class='vc_blank_space_inner_xl' style='height:15px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div>[\/vc_column][\/vc_row][vc_row row_type=&#8221;row_xxxl&#8221;][vc_column][vc_column_text]<\/p>\n<p><em>Quellen (Letzter Abruf 1. September 2021):<\/em><\/p>\n<p><em>Bitkom: <a href=\"https:\/\/www.bitkom.org\/sites\/default\/files\/2021-08\/bitkom-slides-wirtschaftsschutz-cybercrime-05-08-2021.pdf\">Wirtschaftsschutz 2021\u00a0<\/a><\/em><br \/>\n<em>Bruce Schneier: <a href=\"https:\/\/www.schneier.com\/essays\/archives\/2000\/04\/the_process_of_secur.html\">The Process of Security<\/a>\u00a0\u00a0<\/em><\/p>\n<p>[\/vc_column_text]<div class='dynamic ignore_gutter' >\n[vc_row][vc_column]<div class='vc_blank_space '><div class='vc_blank_space_inner_sm' style='height:15px'><\/div><div class='vc_blank_space_inner_md' style='height:15px'><\/div><div class='vc_blank_space_inner_lg' style='height:15px'><\/div><div class='vc_blank_space_inner_xl' style='height:15px'><\/div><\/div>[\/vc_column][\/vc_row]\n\r\n<\/div>[\/vc_column][\/vc_row]<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Mehr IT-Sicherheit \u2013 oder allgemeiner Informationssicherheit \u2013 zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Um verf\u00fcgbare Mittel effektiv einsetzen zu k\u00f6nnen, m\u00fcssen aber die Bereiche, in denen Schutzma\u00dfnahmen besonders dringend sind, erst einmal gefunden, erfasst und dokumentiert werden. Hier kommt das ISMS ins Spiel &#8230;<\/p>\n","protected":false},"featured_media":7491,"template":"","meta":{"greyd_block_editor_preview":[]},"fachartikel_category":[55],"fachartikel_tag":[173,172,171],"fachartikel_artikeltyp":[199],"class_list":["post-8276","fachartikel","type-fachartikel","status-publish","has-post-thumbnail","hentry","fachartikel_category-itk-news","fachartikel_tag-cyber-angriffe-verhindern","fachartikel_tag-informationssicherheit","fachartikel_tag-isms","fachartikel_artikeltyp-fach"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>INFORMATIONSSICHERHEIT MANAGEN - DOK SYSTEME GmbH<\/title>\n<meta name=\"description\" content=\"Mehr Informationssicherheit zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Hier kommt das ISMS ins Spiel ...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"INFORMATIONSSICHERHEIT MANAGEN\" \/>\n<meta property=\"og:description\" content=\"Mehr Informationssicherheit zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Hier kommt das ISMS ins Spiel ...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/\" \/>\n<meta property=\"og:site_name\" content=\"DOK SYSTEME GmbH\" \/>\n<meta property=\"article:modified_time\" content=\"2023-03-06T13:50:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"750\" \/>\n\t<meta property=\"og:image:height\" content=\"505\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"7 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"INFORMATIONSSICHERHEIT MANAGEN - DOK SYSTEME GmbH","description":"Mehr Informationssicherheit zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Hier kommt das ISMS ins Spiel ...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/","og_locale":"en_US","og_type":"article","og_title":"INFORMATIONSSICHERHEIT MANAGEN","og_description":"Mehr Informationssicherheit zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Hier kommt das ISMS ins Spiel ...","og_url":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/","og_site_name":"DOK SYSTEME GmbH","article_modified_time":"2023-03-06T13:50:32+00:00","og_image":[{"width":750,"height":505,"url":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/","url":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/","name":"INFORMATIONSSICHERHEIT MANAGEN - DOK SYSTEME GmbH","isPartOf":{"@id":"https:\/\/www.doksysteme.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/#primaryimage"},"image":{"@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg","datePublished":"2021-09-20T11:48:11+00:00","dateModified":"2023-03-06T13:50:32+00:00","description":"Mehr Informationssicherheit zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Hier kommt das ISMS ins Spiel ...","breadcrumb":{"@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/#primaryimage","url":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg","contentUrl":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2021\/09\/210812_ITK-Blog_2021-09_Teaser_ISO_final.jpg","width":750,"height":505,"caption":"Vier kleine wei\u00dfe Holzw\u00fcrfel stehen nebeneinander uns bilden das Wort ISO"},{"@type":"BreadcrumbList","@id":"https:\/\/www.doksysteme.de\/fachartikel\/informationssicherheit-managen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.doksysteme.de\/unternehmen-2\/"},{"@type":"ListItem","position":2,"name":"Fachartikel","item":"https:\/\/www.doksysteme.de\/fachartikel\/"},{"@type":"ListItem","position":3,"name":"INFORMATIONSSICHERHEIT MANAGEN"}]},{"@type":"WebSite","@id":"https:\/\/www.doksysteme.de\/#website","url":"https:\/\/www.doksysteme.de\/","name":"DOK SYSTEME GmbH","description":"ICT Business &amp; Technology Consulting","publisher":{"@id":"https:\/\/www.doksysteme.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.doksysteme.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.doksysteme.de\/#organization","name":"DOK SYSTEME","url":"https:\/\/www.doksysteme.de\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.doksysteme.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2020\/05\/DOK-Logo_RGB.svg","contentUrl":"https:\/\/www.doksysteme.de\/wp-content\/uploads\/2020\/05\/DOK-Logo_RGB.svg","width":1,"height":1,"caption":"DOK SYSTEME"},"image":{"@id":"https:\/\/www.doksysteme.de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/dok-systeme-gmbh\/","https:\/\/www.xing.com\/pages\/doksystemegmbh"],"email":"info@doksysteme.de","telephone":"+49 5131 4933 0","legalName":"DOK SYSTEME Ingenieurgesellschaft f\u00fcr Kommunikationstechnik mbH","vatID":"DE 226 706 453","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"11","maxValue":"50"}}]}},"_links":{"self":[{"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/fachartikel\/8276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/fachartikel"}],"about":[{"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/types\/fachartikel"}],"wp:attachment":[{"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/media?parent=8276"}],"wp:term":[{"taxonomy":"fachartikel_category","embeddable":true,"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/fachartikel_category?post=8276"},{"taxonomy":"fachartikel_tag","embeddable":true,"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/fachartikel_tag?post=8276"},{"taxonomy":"fachartikel_artikeltyp","embeddable":true,"href":"https:\/\/www.doksysteme.de\/en\/wp-json\/wp\/v2\/fachartikel_artikeltyp?post=8276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}