Startseite > Girokonten > News > Informatikzentrums der Sparkassenorganisation: Alle Anforderungen an ein Trusted Product ISO 27001 Tool erfüllt
Startseite > Dispokredit > News > Informatikzentrums der Sparkassenorganisation: Alle Anforderungen an ein Trusted Product ISO 27001 Tool erfüllt
09.06.2010

Informatikzentrums der Sparkassenorganisation: Alle Anforderungen an ein Trusted Product ISO 27001 Tool erfüllt

Das Produkt "Sicherer IT-Betrieb" (Basisvariante) in der Version 8.0 des Informatikzentrums der Sparkassenorganisation (SIZ) hat das Prüfzeichen "Trusted Product ISO 27001 Tool" erhalten. Damit ist es das erste Produkt, das auf Grundlage dieses neuen TÜViT-Prüfverfahrens zertifiziert wurde. Das Verfahren dient der Prüfung von Produkten, die bei der Etablierung und des Betriebs von Informationssicherheits-Managementsystemen (ISMS) gemäß der internationalen Informationssicherheits-Norm "ISO/IEC 27001:2005" eingesetzt werden.

Das Prüfzeichen

Das Zertifikat bescheinigt dem Produkt "Sicherer IT-Betrieb" (Basisvariante) in der Version 8.0, dass die Anforderungen an ein "Trusted Product ISO 27001 Tool" erfüllt sind. Dazu gehört unter anderem, dass das Produkt die Norm ISO/IEC 27001:2005 vollständig und funktional richtig abdeckt, alle Phasen des Plan-Do-Check-Act-(PDCA)-Zyklus der ISO/IEC 27001:2005 unterstützt, effiziente Lösungen zur Erstellung und zum Management der ISMS-Dokumentation bietet und der Software-Entwicklungsprozess sowie die Technologie dem aktuellen Stand der Technik entsprechen.

"Sicherer IT-Betrieb" unterstützt praxisnah

Das Produkt "Sicherer IT-Betrieb" in der Basisvariante im Release 8.0 erfüllt diese Anforderungen und bietet darüber hinaus viele weitere Praxishilfen. Mit Hilfe des Produktes werden bestehende Schwachstellen in der Informationssicherheit identifiziert und Vorschläge zu deren Behebung erstellt. Für die effiziente Einführung und Nutzung des ISMS stehen beispielsweise Anleitungen, Auditkataloge und Vorgehensmodelle bereit. Sie lassen sich nach Anpassung an die eigenen Bedürfnisse direkt im Produkt dokumentieren, so dass typische Prüfungs-Anforderungen abgedeckt werden.

Ganzheitliche Lösung für IT-Compliance

"'Sicherer IT-Betrieb' verfolgt einen ganzheitlichen, modernen und risikoorientierten Ansatz. Neben der IT werden auch weitere Risikofaktoren wie etwa Gebäudesicherheit oder Notfallplanung einbezogen," sagt Benno Rieger, Leiter Sicherheitstechnologie beim SIZ.

Über die Anforderungen der "Norm ISO/IEC 27001:2005" hinaus werden weitere gängige Compliance-Anforderungen an die Informationssicherheit unterstützt, die jedoch nicht Gegenstand der Produkt-Zertifizierungsprüfung "Trusted Product ISO 27001 Tool" waren: Dies sind insbesondere die Anforderungen der deutschen Gesetzgebung (z. B. KonTraG, HGB, AO), der Wirtschaftsprüfer (IDW-Prüfungsstandards), der COBIT, der BSI-IT-Grundschutz-Kataloge und des IT-Betriebs-Standards ITIL. Für spezielle Branchen wie beispielsweise Banken oder Versicherungen sind spezifische Varianten verfügbar.

Im Rahmen einer feierlichen Veranstaltung am 9. Juni 2010 beim SIZ in Bonn hat Dr. Christoph Sutter (Zertifizierungsstellenleiter TÜViT) das zugehörige Zertifikat an den Sprecher der Geschäftsführung, Herrn Alexander von Stülpnagel, überreicht.

Pressemitteilung vom SIZ Informatikzentrum der Sparkassenorganisation GmbH

Empfehlung - Tagesgeld

# Anbieter Produkt Zinssatz
1 MoneYou Tagesgeld 2,55%
2 Bank of Scotland Tagesgeld 2,40%
3 1822direkt ZinsCash (Standardzins) 2,30%

Tagesgeld vergleichen!

Rahmenkredit bietet günstige Alternative zum Dispo

Gut, bequem und gar nicht günstig - mit diesen Worten lässt sich der Dispokredit zusammenfassen, will man sich kurzfristig Geld beschaffen. Denn auch wenn das allgemeine Zinsniveau d ... weiter

Geld einzahlen bei Direkt-Banken - wie geht das?

Viele Bankkunden haben ein günstiges Konto bei einer Bank im Internet, weil sie dort oft von besseren Konditionen profitieren als bei einer Filialbank. Doch wie lösen Direktbanken B ... weiter

Produkttests

Im Test: Die Kfz-Versicherung der AllSecur mit Marten
Es ist Herbst in Deutschland und auf den Straßen treibt ein finsterer Gesell sein Unwesen. Die Opfer: Ahnungslose Autos. Denn ganz egal, ob Hagelschaden, Blechschaden oder Diebstahl: Marder Marten hat seine Finger im Spiel. Sein Gegner ist die Kfz-Versicherungsmarke AllSecur. Ob diese auch im richtigen Leben die Oberhand behält, verraten wir Ihnen in unserem Produkttest der Kfz-Versicherung. mehr...

Im Test: Der Direktkredit der SWK Bank
Bei der SWK Bank kann man einen Ratenkredit direkt online bestellen. Innerhalb von 30 Sekunden soll man dabei eine Antwort erhalten, ob man zwischen 1.000 und 50.000 Euro als Kreditsumme erhalten kann. Das Geld würde dann innerhalb von zwei Arbeitstagen auf dem Konto des Antragsstellers sein. Ob sich das Angebot lohnt, erfahren Sie in unserem Produkttest des Direktkredits der SWK Bank. mehr...

Im Test: Das Festgeld der GarantiBank
Bringen vierblättrige Kleeblätter auch Bankkunden Glück? Die Garantibank versucht es auf jeden Fall und setzt den vermeintlichen Glücksbringer nicht nur in ihr eigenes Logo. Auch im Namen der Festgeldanlage findet sich das Kleeblatt wieder. Ob Sie sich bei dieser Geldanlage nur auf ihr Glück verlassen sollten, erfahren Sie in unserem Test des Kleeblatt-Festgeld-Kontos. mehr...

Im Test: Das Top-Zinskonto der Norisbank
Die Norisbank ist eine Tochter der Deutschen Bank und bezeichnet sich selbst als "ersten Qualitätsdiscounter im deutschen Bankenmarkt." Jetzt hat die Norisbank ihren Tagesgeld-Aktionszins noch einmal erhöht. Wir haben uns das Top-Zinskonto der Norisbank genauer angesehen. Ist der Name Programm? Die Antwort auf diese Frage lesen Sie hier in unserem Produkttest. mehr...

Im Test: Das Tagesgeldkonto der Targobank
Die Bäume blühen, die Zinsen steigen. Ist das der Frühling oder das Ende der Sparerkrise? Vielleicht beides. Einige Tagesgeldanbieter schrauben ihre Zinsen sachte nach oben. Zum Beispiel die Targobank. Wir haben uns das Tagesgeldangebot der Targobank einmal genauer angesehen. Unsere Erkenntnisse lesen Sie hier. mehr...

Finanz-Newsletter

Melden Sie sich für den Gratis-Newsletter von forium an!

Ich habe die AGB und Datenschutzerklärung gelesen und bin damit einverstanden.

Ihr Abonnement können Sie entweder auf der Abmeldeseite oder in jedem Newsletter mit einem Klick beenden.