Newsletter Anmeldung

Bleiben Sie mit dem Newsletter immer up to date.

Anfrage
arrow-to-top
HomeBeratungInformationssicherheitISDS-Konzepte
Reto Steinmann
Head of Consulting
Anfrage

ISDS-Konzepte

Informationssicherheit und Datenschutz strukturiert umsetzen

Mit unserer strukturierten ISDS-Methodik schaffen wir Transparenz, minimieren Risiken und sorgen dafür, dass Informationssicherheits- und Datenschutzanforderungen in Ihrer Organisation wirksam, nachvollziehbar und auditfähig umgesetzt werden.

ISDS-Methodik:

  1. Analyse:
    • Bestandsaufnahme: Analyse und Ermittlung der geltenden Rechtsgrundlagen sowie internen Vorgaben hinsichtlich Informationssicherheit (inkl. Datenschutz und IT-Sicherheit, Informationsschutz).
  2. Schutzbedarfsanalyse:
    • Durchführung Schutzbedarfsanalyse bezüglich den Schutzzielen: Vertraulichkeit, Integrität, Verfügbarkeit und Datenschutz
  3. Systemarchitektur:
    • Darstellung Systemarchitektur
    • Schnittstellen, Kommunikationsmatrix
    • Datenflüsse
  4. Risikoanalyse:
    • Durchführung der Risikoanalyse, basierend auf der Systemarchitektur und den darauf bearbeiteten Informationen
    • Ermittlung von sicherheitskritischen Bereichen in den fünf Teilgebieten Technik, Recht, Personal, Organisatorisch und physische Infrastruktur, die optimiert werden müssen
  5. Erstellung ISDS-Konzept:
    • Beschreibung der Massnahmen zur Risikobehandlung
    • Erarbeitung von folgenden Inhalten (kann differieren):
      1. Management Summary
      2. Schutzbedarfsanalyse
      3. Sicherheitsrelevante Dokumente / Rechtsgrundlagen
      4. Systembeschreibung
      5. Risikoanalyse
      6. Sicherheitsmassnahmen
      7. Datenschutz / Recht
      8. Wiederherstellung des Geschäftsbetriebes (ITSCM)
      9. Einhaltung / Überprüfung / Abnahme der Sicherheitsmassnahmen
      10. Liquidation
  6. Umsetzung ISDS-Konzept:
    • Umsetzung der im ISDS-Konzept beschriebenen Massnahmen
  7. Kontrolle der Umsetzung:
    • Risikobasierte Kontrolle der Massnahmenumsetzung
    • Neubeurteilung der Risiken, wenn die Massnahmen umgesetzt sind
  8. Abschluss
    • Überführung des ISDS-Konzeptes in ein Betriebshandbuch
    • Anpassung / Ergänzung des ISDS-Konzeptes bei Änderungen der Systemarchitektur
Reto Steinmann
Head of Consulting
Anfrage

Unverbindliche Anfrage

© Swiss Infosec AG 2025