Information Security Management System (ISMS)
Ein Information Security Management System, kurz ISMS, ist ein systematischer Ansatz zur Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit innerhalb einer Organisation. Es umfasst Richtlinien, Prozesse, Verantwortlichkeiten und Maßnahmen zum Schutz von Informationen und IT-Systemen. Grundlage ist in der Regel eine strukturierte Bewertung von Informationssicherheitsrisiken, aus der geeignete Schutzmaßnahmen abgeleitet werden. Ein ISMS berücksichtigt technische, organisatorische und personelle Sicherheitsaspekte und unterstützt den Schutz von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Ein international verbreiteter Standard für den Aufbau und Betrieb eines ISMS ist ISO/IEC 27001. Unternehmen nutzen ein ISMS, um Informationssicherheitsrisiken nachvollziehbar zu steuern, Sicherheitsmaßnahmen zu dokumentieren und die Informationssicherheit kontinuierlich an neue Anforderungen und Bedrohungen anzupassen.