Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv
Home Services Outsourcing/Outtasking

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

"Einkauf" von ISO-zertifizierten Diensten


Informationssicherheit im Unternehmen durch ISO 27001-zertifizierte IT-Dienstleister - Gesetzeskonforme Umsetzung sicherheitsrelevanter Kriterien
SYSTEMS 2007: Vorteile eines nach ISO 27001 qualifizierten Informationssicherheits-Managementsystems


Anzeige

(07.08.07) - Das Informationssicherheits-Management im Unternehmen umfasst vielfältige Aspekte von der gesetzeskonformen Umsetzung sicherheitsrelevanter Kriterien (Compliance) bis hin zum kosteneffizienten Management von Sicherheitsrisiken. Auf der SYSTEMS 2007 (23. bis 26. Oktober 2007, Messe München) setzt der Outsourcing-Spezialist noris network (Halle B3, Stand 101) die Schwerpunkte auf das effiziente Sicherheitsmanagement durch Managed-Security-Lösungen.

Über die Pflichten und Qualitäten eines IT-Anbieters, der die Zertifizierung nach der internationalen Norm ISO/IEC 27001:2005, "Informationssicherheits-Managementsystem", erfolgreich durchlaufen hat, wird Joachim Astel Vorstand der noris network AG, am Mittwoch, 24. Oktober um 10 Uhr im Forum ROT, aus erster Hand berichten. "Von einem ISO-zertifizierten Informationssicherheits-Managementsystem können Unternehmen heute nur profitieren", sagt Joachim Astel. "Immer mehr Gesetze und Richtlinien haben Einfluss auf den Betrieb von IT-Systemen und die angemessene Umsetzung von Sicherheitsanforderungen im Unternehmen. Einerseits sind Standards - auch aus rechtlicher Sicht - zwar eine positive Entwicklung, andererseits dürfen aber zum Beispiel Geschäftsführer dabei nicht vergessen, dass sie dann auch für entsprechende Verstöße persönlich haftbar gemacht werden können."

Durch den Rückgriff auf einen ISO-zertifizierten Dienstleister lassen sich solche Problematiken dagegen leicht umgehen: Wird etwa die IT-Infrastruktur an einen entsprechenden Anbieter ausgelagert, gilt dessen ISO-Zertifizierung in diesem Bereich auch für das eigene Unternehmen. Durch den "Einkauf" der ISO-zertifizierten Dienste können sogar weitere Vorteile entstehen, etwa durch ein verbessertes Kredit-Ranking oder die einfachere Zusammenarbeit mit sicherheitssensitiven Partnerfirmen - Stichworte hierbei: Basel II und ITIL.

Wie sich dabei die verschiedenen Dienste von noris network einsetzen lassen und welche Vorteile diese im einzelnen sowie in Kombination mit sich bringen, stellt Joachim Astel in seinem Vortrag dar. noris-network-Vorstand Astel zeigt, wie sich die Zusammenarbeit mit einem Outsourcing-Dienstleister für den Betrieb einer Anwendung gestaltet sowie welche organisatorischen und technischen Maßnahmen umgesetzt werden, um die IT-Sicherheit nachhaltig zu gewährleisten.

In der IT-SecurityArea in Halle B3 demonstriert noris network zuverlässige Dienstleistungen und Komplettangebote, die dem Kunden maximale IT-Sicherheit bei minimalem Eigenaufwand bieten: Ein System heißt deshalb "managed", da die komplette Wartung für den zuverlässigen und sicheren Betrieb aus der Ferne vom Outsourcing-Partner übernommen wird - vom Monitoring der Betriebsbereitschaft bis zum Einspielen von sicherheitsrelevanten Updates.

noris demonstriert dies am Beispiel von "managed office security", einer integrierten Unified-Threat-Management-Sicherheitslösung zum Schutz vor Angriffen und Schadprogrammen aus dem Internet. Auch zu neuartigen Sicherheitsansätzen, wie dem Zugriff auf firmeninterne Anwendungen über SSL-Webportale, werden Besucher am Stand der noris network AG bezüglich sämtlicher Aspekte wie Kosteneffizienz oder ihrer praktischen Vor- und Nachteile gegenüber etablierten VPN-Lösungen kompetent beraten. (noris: ra)

- Anzeigen -


Meldungen: Outsourcing / Outtasking

Compliance beim e-Invoicing mit dem Ausland Wieder einmal gibt es Änderungen bei den gesetzlichen Bestimmungen für e-Invoicing mit dem Ausland. Crossgate hat ihr Portfolio sofort angepasst und bietet ab sofort eine neue e-Invoicing-Lösung, die die Echtzeit-Integration mit Argentiniens Administración Federal de Ingresos Públicos (AFIP) beinhaltet. Die vollintegrierte Lösung unterstützt SAP-Kunden bei der Umsetzung der neuen gesetzlichen Bestimmungen für e-Invoicing in Echtzeit beim Im- und Export.

Freiwillige Optierung zur Umsatzsteuer Die Fiducia IT AG unterstützt ihre Kunden ab sofort bei der Verrechnung und Buchung der abzugsfähigen Vorsteuer. Was bisher viel Handarbeit und das Führen von Excel-Tabellen bedeutete, läuft jetzt mit dem Bankverfahren "agree" automatisch. Vorteile für die Kunden: Ein deutlicher Mehrertrag und Zeiteinsparung durch den Wegfall des bürokratischen Aufwands.

Vertrauliche Bankdaten sicher verschicken Mit dem neuen regify-Service der Fiducia IT AG können vertrauliche Unterlagen jetzt auch online sicher verschickt werden. Laut Gesetzgeber dürfen Banken ihre Angebote, Verträge oder andere personenbezogene Daten nämlich nicht als normale E-Mail an Kunden oder andere Banken versenden.

Compliance bei der E-Mail-Archivierung Die revisionssichere und GDPdU-konforme Lösung für die E-Mail-Archivierung "eleven Archiving" ist eine eleven-Eigenentwicklung und jetzt als ausgelagerter Managed Service verfügbar. Sie ist laut Anbieterangaben für Unternehmen jeder Größe geeignet.

Geschäftsprozess-Management als Service Iron Mountain erweitert ihr umfassendes Portfolio aus Services und Lösungen für das Informationsmanagement um einen neuen Unternehmensbereich: Geschäftsprozess-Management.

Neue NF-e 2.0-Auflagen in Brasilien Schon wieder gibt es eine Gesetzesänderung bei den Zollbestimmungen in einem südamerikanischen Land: Brasilien präsentierte vor kurzem einen 200-seitigen Katalog mit Nachbesserungen zur erst unlängst erlassenen "Notal Fiscal Electrônica". Unternehmen sind gut beraten, der "Novellierungs-Wut" der südamerikanischen Handelspartner mit einer flexiblen e-Invoicing-Lösung zu begegnen, sagt Crossgate.

Authentizität von elektronischen Rechnungen Elektronisch übermittelte Rechnungen können bei Betriebsprüfungen zu bösem Erwachen führen: Fehlt die Berechtigung zum Vorsteuerabzug, drohen beträchtliche Steuerrückforderungen.

Compliance und Business Continuity Die retarus GmbH erweitert ihr Angebot an Messaging Services um einen Service zur automatischen Ablage und Aufbewahrung der E-Mail-basierenden Geschäftskommunikation. Retarus Enterprise Message Retention ermöglicht es Unternehmen mit beliebig großem Mail-Aufkommen, ihre ein- und ausgehenden E-Mail-Nachrichten langfristig, verschlüsselt und jederzeit schnell wiederauffindbar aufzubewahren. Retarus sorgt damit für Business Continuity und unterstützt Unternehmen dabei, Compliance-Anforderungen sowie wichtige gesetzliche und steuerbehördliche Bestimmungen zu erfüllen.

Compliance und Dokumenten-Archivierung Iron Mountain baut ihr Dienstleistungsangebot aus: Mit dem neuen Webportal "Iron Mountain Connect" können Kunden ab sofort ihre bei Iron Mountain archivierten Dokumente online verwalten. Über das Portal haben Unternehmen zentralen Zugriff auf ihr gesamtes Dokumentenarchiv – inklusive einer vollständigen Übersicht über alle Transaktionen sowie die spezifischen Fristen für Aufbewahrung und Vernichtung der Dokumente.

Langfristige und sichere Datenlagerung Langfristige Datensicherung wird immer wichtiger. Gesetzliche Schadensersatzvorschriften schreiben zum Beispiel für relevante Informationen Lagerungsfristen von bis zu 30 Jahren vor. Kroll Ontrack kooperiert ab sofort mit der BSG-Wüst Data Security GmbH. Im Rahmen der "BSG-Wüst DataDepot"-Dienste für eine langfristige und sichere Datenlagerung bietet Kroll Ontrack vor der Einlagerung der Daten die Sichtung, Indizierung und wenn nötig die Überspielung auf neue, geeignete einheitliche Medien an. Außerdem überprüft Kroll Ontrack im Anschluss regelmäßig, ob die Daten noch ausgelesen und auch im Ernstfall schnellstmöglich erschlossen werden könnten.

Druckbare Version

Netzwerksicherheit in Unternehmen Uneingeschränkte Datenschutz-Konformität