ReviSEC – Information Security Management
"Das größte Risiko besteht darin,
Risiken nicht zu erkennen."
Unternehmen müssen in zunehmendem Maße die durch Geschäftspartner und Kunden erwarteten Sicherheitsstandards im IT-Umfeld (z.B. ISO 17799 oder ISO 27001) erfüllen. Zusätzlich müssen die IT-Verantwortlichen die Einhaltung gesetzlicher Rahmenbedingungen wie Basel II, BDSG oder KonTraG. garantieren.
Angesichts der vielfältigen und wachsenden Gefährdungspotentiale für die Informationswerte im Unternehmen sowie der steigenden Abhängigkeit der Geschäftsprozesse von einer weitestgehend störungsfrei arbeitenden Informationstechnik, kommt es darauf an alle relevanten IT-Risiken sicher zu erkennen und sie zu beherrschen.
Effizientes IT-Risikomanagement basiert daher auf drei Faktoren nämlich der IT-Revision mit risikoorientierten Prozess- und Kontrollanalysen, dem Information Security Management mit strukturierten Verfahren zur Umsetzung eines angemessenen Sicherheitsniveaus und dem technisch-organisatorischen Datenschutz zur Sicherstellung der Datensicherheit personenbezogener Daten, die vom Gesetz besonders geschützt sind.
Und genau hier liegt die Aufgabe von ReviSEC. Zertifiziert durch den internationalen Berufsverband der EDV-Revisoren (ISACA) erarbeiten wir maßgeschneiderte Konzepte zur Optimierung Ihres IT-Umfeldes und Ihrer Sicherheit. Wir helfen Ihnen bei der Umsetzung der Standards auf Basis aktueller Empfehlungen des Institutes der Wirtschaftsprüfer (IDW), des Bundesamtes für Sicherheit in der Informationstechnik (BSI) sowie der Gesellschaft für Datenschutz und Datensicherung (GDD). Unsere "Information Security Management Systeme" verbinden dabei unternehmens-spezifische Anforderungen und die Einhaltung gesetzlicher Vorgaben auf Basis international anerkannter Standards zu einem Ziel -
Risiken erkennen und beherrschen.