Analyse, Konzeption zur Einführung und Auditbegleitung der ISO 27001
Übersicht
Auftraggeber:Dienstleister für Versicherer
Zeitraum:2022 - 2025
Ziele / Ergebnisse
- Sicherstellung eines EU-regelkonformen ISMS zur Erfüllung von Kundenanforderungen aus dem Versicherungsbereich
- Einführung der Zertifizierung nach ISO 27001
Komplexität / Besonderheit
- Einbeziehung der Anforderungen von b2b-Kunden des Dienstleisters aus der Versicherungsbranche als Stakeholder
- Abstimmung teilweise divergierender Ziele des Dienstleisters und seiner Kunden
- Einführung regelungskonformer Prozesse unter Berücksichtigung der notwendigen Freiheit zur Kreativität aller Mitarbeitenden
Vorgehen
- Erarbeitung einer Zieldefinition mit Anforderungsaufnahme der involvierten Plattform-Kunden (Versicherer), Evaluierung rechtlicher Parameter und Statusfeststellung der IT-Systeme
- VAIT-Evaluierung – Konkretisierung und Dokumentation des Handlungsbedarfs
- Finalisierung der Entscheidung à ISO 27001 Zertifizierung
- Entwicklung, Optimierung und Dokumentation von Geschäftsprozessen, um die Anforderungen der ISO 27001 zu erfüllen
- Gestaltung und Implementierung spezifischer Prozesse, die den Informationssicherheitsanforderungen der Organisation entsprechen
- Unterstützung bei der Erstellung von Richtlinien, Leitlinien und weiteren Dokumenten, die für die Zertifizierung erforderlich sind
- Begleitung bei der Vorbereitung auf interne und externe Audits, einschließlich Identifikation und Behebung von Lücken
- Unterstützung bei der praktischen Umsetzung der Normanforderungen und Integration in bestehende Strukturen

