F1321

Thomas Györgyfalvay:
Informationssicherheitsmanagementsysteme für kleine Unternehmen – Praxisbeispiel CISIS12 und aktuelle Anforderungen
Informationssicherheitsmanagementsysteme (ISMS) bilden das Rückgrat einer nachhaltigen und wirksamen Informationssicherheitsstrategie – nicht nur für Großunternehmen, sondern zunehmend auch für kleine und mittlere Unternehmen (KMU).
Der Vortrag beleuchtet die besonderen Anforderungen und Herausforderungen, vor denen kleinere Organisationen bei der Einführung und Pflege eines ISMS stehen. Dabei wird das praxisorientierte Modell CISIS12 als Beispiel für ein schlankes, ressourcenschonendes Sicherheitsmanagementsystem vorgestellt, das speziell auf die Bedürfnisse von KMU zugeschnitten ist.
Ein weiterer Schwerpunkt liegt auf der Umsetzung grundlegender technischer und organisatorischer Maßnahmen (TOMs), die auch ohne große Budgets signifikant zur Erhöhung des Sicherheitsniveaus beitragen können – von Zugriffs- und Berechtigungskonzepten über Patch-Management und Datensicherung bis hin zu Sensibilisierungsmaßnahmen für Mitarbeitende.
Abschließend bietet der Vortrag eine strukturierte Übersicht der zentralen Anforderungen des NIS-Factsheets 9/2022 „Sicherheitsmaßnahmen für Betreiber wesentlicher Dienste“, um Gemeinsamkeiten und Unterschiede zu konventionellen ISMS-Ansätzen aufzuzeigen und praxisnahe Handlungsempfehlungen für die Umsetzung in kleineren Organisationen abzuleiten.
Freitag, 13.2.2026, 13:45-15:15
Aus organisatorischen Gründen ist eine Anmeldung zu dieser Veranstaltung notwendig: Join
Eine Anmeldung ist nur für eingeschriebene und eingeloggte User möglich.
Falls du als "Gast" hier bist und Interesse an einer Einschreibung hast, bitte um Mail an Maria.Sudec, Regina.Holzinger oder Martin.Staudinger.