Next Step auf dem Weg zum ISO/IEC 27001-Zertifikat
Datenschutz, Datensicherheit und Informationssicherheit: Nifis-Siegel soll zum anerkannten Zertifikat weiterentwickelt werden
Große Lücke zwischen dem Nifis-Siegel als Einstiegsmaßnahme und der Zertifizierung ISO/IEC 27001
(16.12.08) - Die Ziele sind gesetzt. Neben der Stärkung von Datenschutzbewusstsein im Allgemeinen wollen die IT-Fachleute rund um den "Arbeitskreis Validierung" in absehbarer Zeit auch das bestehende Nifis-Siegel zum anerkannten Zertifikat weiterentwickeln. Damit will man eine weitere Instanz auf dem Weg zu mehr Datenschutzkultur in der Wirtschaft stärken. Am 3. Dezember trafen sich interessierte Spezialisten aus dem Bereich Informationssicherheit zur Auftaktveranstaltung des Arbeitskreises Validierung der Nationalen Initiative für Informations- und Internet-Sicherheit.
Ingrid Dubois, Geschäftsführerin der dubois it-consulting gmbh und Leiterin des neu entstandenen Arbeitskreises, begrüßte die Mitglieder und weitere interessierte Unternehmensvertreter in den Räumen der Interxion in Frankfurt am Main. Eingangs tauschten sich Organisatoren und Teilnehmer zunächst über aktuelle Bedrohungen, Sicherheitsvorfälle, Richtlinien und Standards aus. Vordergründlich bemängelt wurde von den Anwesenden vor allem die nicht ausreichend vorhandene Sensibilisierung der mittelständischen Unternehmen rund um den Datenschutz, die Datensicherheit und die Informationssicherheit.
Im Rahmen der angeregten und konstruktiven Diskussion wurde die große Lücke zwischen dem Nifis-Siegel als Einstiegsmaßnahme und der Zertifizierung ISO/IEC 27001 herausgearbeitet. An diesem Punkt will der neue Arbeitskreis unter dem Dach des gemeinnützigen Vereins Nifis e.V. die Chance nutzen, ein künftig zu entwickelndes Nifis-Zertifikat zu positionieren: Mittelständische Unternehmen könnten damit Prozesse und die eigene Entwicklung in den Bereichen des Datenschutzes dokumentieren und dadurch einen weiteren wichtigen Schritt in Richtung Informationssicherheit gehen.
Eine große Herausforderung an die Mitglieder des Arbeitskreises Validierung. Diese besteht im Wesentlichen darin, vorhandene Richtlinien dergestalt zu konsolidieren, dass das entstandene Zertifikat als sinnvoller "Next Step" auf dem möglichen Weg zu einer Zertifizierung nach ISO/IEC 27001 gewertet werden kann. Das Nifis-Zertifikat könnte somit die Brücke schlagen, zwischen beginnendem Datenschutzbewusstsein und anerkannter Informationssicherheit nach ISO/IEC 27001. (Nifis: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>