CISIS12® Zertifizierung
Klare Handlungsempfehlungen in zwölf Schritten
Anschauliche und leicht zu handhabende Umsetzung
Schwerpunkt auf Risikomanagement und Compliance
Software mit Projektmanagement, DSGVO-Modul, Dokumentensteuerung

Was ist CISIS12®?
Der CISIS12®-Katalog enthält konkrete Maßnahmen zur Umsetzung. Jeder Baustein ist detailliert beschrieben. Eine Einteilung der Maßnahmen in „MUSS“, „SOLL“ und „KANN“ schafft Übersichtlichkeit und hilft bei der Priorisierung.
In Phase I werden die Rahmenbedingungen festgelegt: Sie legen den Geltungsbereich fest und erstellen eine Leitlinie zur Informationssicherheit.
Die nächste Phase dient der Festlegung der Aufbau- und Ablauforganisation, Sie bestimmen die Mitarbeiter für die benötigten Rollen und erarbeiten die Struktur sowie den Umfang der Dokumentation.
Phase III umfasst die Konzeptentwicklung mit der Festlegung der IT-Service-Management Prozesse, der Compliance Prozesse und Anwendungen sowie der Analyse der IT-Struktur.
Darauf folgt in Phase IV das Risikomanagement mit dem Soll-Ist-Vergleich. In der letzten Phase planen Sie die Umsetzung der Maßnahmen, führen diese durch und prüfen danach die Umsetzung durch ein internes Audit. Die Einführung wird unterstützt durch ein Handbuch, den CISIS12®- Maßnahmenkatalog und ein optionales Softwaretool.

CISIS12® als Weiterentwicklung von ISIS12
CISIS12® (ISIS12 3.0) wurde unter anderem mit einer deutlicheren Orientierung an der international anerkannten Norm ISO 27001 für Informationssicherheits-Managementsysteme (ISMS) weiterentwickelt. In die Arbeit des Entwicklerteams aus erfahrenen Beratern, Auditoren und Dozenten sind viele Jahre praktischer Erfahrung mit verschiedenen Managementsystemen eingeflossen, um eine möglichst optimale und praktikable Lösung für Sie zu realisieren.
Wie auch bei den Vorgängerversionen von ISIS12 wird der CISIS12® Katalog regelmäßig aktualisiert, um ihn an die sich ständig ändernden Anforderungen und technischen Entwicklungen anzupassen.

Übergangsfristen für CISIS12® Audits
Die jeweiligen ISIS12 und CISIS12® Kataloge verweisen auf die jeweiligen Grundschutzkataloge in der zum Erscheinen der ISIS12 und CISIS12® Kataloge gültigen Fassung. Bedeutung für Ihr Audit: Es wird erwartet, dass die dort festgehaltenen und formulierten Maßnahmen eingehalten werden bzw. zur Grundlage der Umsetzung gemacht worden sind.

Warum ist CISIS12® für mein Unternehmen sinnvoll?

Wie läuft eine CISIS12® Zertifizierung ab?
Sind alle Anforderungen von CISIS12® umgesetzt, können Sie Ihr Informationssicherheitssystem zertifizieren lassen. Dabei durchlaufen Sie bei der DQS einen mehrstufigen Zertifizierungsprozess. Im ersten Schritt tauschen Sie sich mit uns über Ihr Unternehmen und die Ziele einer CISIS12® Zertifizierung aus. Auf dieser Basis erhalten Sie ein detailliertes, auf die individuellen Bedürfnisse Ihres Unternehmens zugeschnittenes Angebot.
|
Der Zertifizierungsprozess startet mit dem Zertifizierungsaudit. Dabei begutachtet Ihr Auditor vor Ort die Wirksamkeit aller Managementprozesse unter Anwendung der Norm CISIS12®. Das Auditergebnis wird bei einem Abschlussgespräch vorgestellt.
Nach dem Zertifizierungsaudit werden die Ergebnisse durch die DQS bewertet. Sind alle Normanforderungen erfüllt, erhalten Sie das CISIS12® Zertifikat und den Bericht.
Nach der erfolgreichen Zertifizierung werden einmal jährlich wesentliche Komponenten Ihres Informationssicherheitssystems nach CISIS12® erneut vor Ort auditiert, um kontinuierlich Verbesserungen zu erzielen.
Das CISIS12® Zertifikat ist für maximal drei Jahre gültig. Rechtzeitig vor Ablauf wird eine Rezertifizierung durchgeführt, um die fortlaufende Erfüllung der anwendbaren Normanforderungen zu gewährleisten. Bei Erfüllung wird ein neues Zertifikat ausgestellt.

Was kostet die CISIS12® Zertifizierung?
Aus diesen Gründen lassen sich die Kosten für die Zertifizierung nach CISIS12® nicht pauschal benennen. Wir machen Ihnen gerne ein individuelles Angebot für Ihr Unternehmen, Ihre Organisation oder Ihre Behörde.
