Information Security Management (ISM)

Steigerung des Sicherheitsreifegrades in Ihrer Organisation mit taktischen, strategischen und operativen Massnahmen

Information Security Management (ISM)

Durch unseren ganzheitlichen Information Security Ansatz – mit taktischen, strategischen und operativen Massnahmen – steigern wir gezielt und massgeschneidert den Sicherheitsreifegrad Ihrer gesamten Organisation. Wir beraten Sie bei der Planung und Umsetzung individueller Massnahmen, etwa bei der Ausarbeitung von ISMS (Information Security Management System) Dokumenten, Security-Reglemente für Mitarbeitende, der Planung von Awareness-Trainings und Penetrationstests und weiteren sicherheitsrelevanten Themen, stets unter Berücksichtung des Risiko Appetits und der Kostenvorgaben.

Information Security Aufgaben

Aufbau und Pflege ISMS

Aufbau und Pflege eines Information Security Management Systems (ISMS) nach ISO/IEC 27001/2 mit Weisungen für den Umgang mit Informationssicherheit.

Risikoanalysen

Durch Risikoanalysen werden Risiken nach ISO/IEC 27005 priorisiert und geeignete Massnahmen bestimmt und eingeleitet.

Assessments & Audits

Bei internen Kontrollen wird das Einhalten der Weisungen des ISMS regelmässig überprüft und Abweichungen frühzeitig festgestellt.

Continuity & Recovery​

Im Bereich Business Continuity und Recovery Management werden Massnahmen sowie Restoring Prozesse vorbereitet um bei einem Vorfall effizient zu reagieren.

Steht in Ihrer Organisation ein Audit zur Informationssicherheit bevor?

Wir unterstützen Sie bei sämtichen Security Audits und bei der Erreichung & dem Erhalt diverser Information Security Zertifizierungen, sei dies ISO27001, SOC 2, oder branchenspezifische Zertifizierungen wie beispielsweise TISAX. Wir übernehmen hierbei die Vorbereitung (ggf. inklusive internes Projektmanagement) und die Begleitung während des Audits.

Martin Pfund | Departementsleiter | CIO | Kantonsspital Graubünden

Der Embedded CISO Service der KastGroup bietet einen grossen Mehrwert für das Kantonsspital Graubünden (KSGR). Der uns zur Verfügung gestellte CISO identifiziert sich anders als herkömmliche CISO-as-a-Service stark mit unserem Kantonsspital und setzt sich aktiv und höchst effektiv für unsere Interessen ein. Dazu gehört die Projektmitarbeit bzw. Leitung, Repräsentation gegenüber internen und externen Stakeholdern wie der Geschäftsleitung, Security Gremien oder Regulierungstellen. Durch sein starkes technisches Knowhow und seine Kenntnisse diverser kosteneffizienter Security Lösungen und Services bringt der CISO zudem diverse Verbesserungsvorschläge vor, welche es uns nicht nur erlauben eine massgeschneiderte und effektive Security Strategie aufzubauen, sondern auch Kosten einzusparen.

Der CISO ist als aktives Mitglied in diversen nationalen Interessensgruppen der Information Security in der Schweiz tätig und übernimmt unter anderem die Leitung der Arbeitsgruppe ISMS der Healthcare-Branche, wo er massgebliche Beiträge leistet und aktiv an der Ausarbeitung der neusten Information Security Best Practices mitwirkt. Wir als KSGR begrüssen es ausdrücklich, dass der CISO durch sein Engagement die Information Security in der gesamten Healthcare-Branche nachhaltig fördert.

Wieso Information Security Management?

    • Zentrale Steuerung und ÜberwachungEffiziente Koordination aller Anforderungen und Massnahmen im Bereich der Informationssicherheit.
    • KostenoptimierungTransparente und gezielte Kontrolle der IT-Sicherheitskosten, um unnötige Ausgaben zu vermeiden.
    • RisikominimierungDurch die systematische Identifizierung, Bewertung und Behandlung von Informationssicherheitsrisiken wird das Risiko von Sicherheitsvorfällen signifikant reduziert.
    • Schutz des Unternehmenswerts und Intellectual PropertyEin effektives ISM schützt vertrauliche Informationen und geistiges Eigentum, was für die Sicherung der Wettbewerbsfähigkeit und des Unternehmenswertes essenziell ist.
    • Erhöhung der Business ContinuityEin Information Security Management erhöht die Business Continuity, indem es durch vorausschauendes Risikomanagement, Notfallpläne und schnelle Wiederherstellungsmassnahmen Betriebsunterbrechungen minimieren und die Verfügbarkeit kritischer Systeme sicherstellen kann.
    • Steigerung des KundenvertrauensEin klar strukturiertes Informationssicherheits-Managementsystem (ISMS) stärkt das Vertrauen von Kunden und Geschäftspartnern, da es das konsequente Engagement für den Schutz sensibler Informationen und Daten unter Beweis stellt.
    • Einhaltung gesetzlicher Vorschriften und Erhöhung der ComplianceGewährleistung der Erfüllung rechtlicher und regulatorischer Anforderungen, insbesondere in Bezug auf regulatorische Anforderungen wie HPAA, PCI-DSS, GDPR/DSG. Ein seriöses Information Security Management beinhaltet die Koordination der notwendigen Technischen und Organisatorischen Massnahmen und verringert das Risiko kostspieliger Geldstrafen sowie rechtlicher Sanktionen.

Vorteile unseres Information Security Management Ansatz

    • Verwendung bewährter und praxiserprobter VorlagenDurch den Einsatz und individuelle Anpassung bewährter Vorlagen können massgebliche Kosten für die Erstellung und den Erhalt der ISMS Dokumentationen eingespart werden. Zudem bilden die Vorlagen eine solide Grundlage für den Aufbau des gesamten ISMS.
    • Massgeschneiderte StrategieUnser Ansatz setzt stark auf eine massgeschneiderte Strategie, denn nur eine exakt auf Ihre Organisation abgestimmte Informationssicherheit entfaltet ihre volle Wirkung.
    • Information Security welche praktisch umgesetzt wirdGemeinsam mit unseren Kunden definieren wir Massnahmen in der Informationssicherheit, welche auch praktisch umgesetzt werden können.
    • Übersicht über die Information Security mittels passender ToolsIm Rahmen unserer Mandate stellen wir ein GRC-Tool zur Verfügung, das eine strukturierte, transparente und effiziente Verwaltung aller Aspekte der Informationssicherheit ermöglicht.
    • Unterstützung bei AuditsWir unterstützen Ihre Organisation bei der Vorbereitung und während des Audits, damit alles nach Plan verläuft.
    • Unterstützung in KrisensituationenWir stehen bei Krisensituationen zur Verfügung um ein effektives Krisenmanagement zu betreiben.
    • Aktive Unterstützung Ihrer OrganisationMit unseren Dienstleistungen unterstützen wir Sie von der Strategie bis zur Umsetzung. Die KastGroup bietet umfassende Information Security Dienstleistungen an, welche perfekt aufeinander abgestimmt sind.

Flexible Unterstützung beim Information Security Management

Noch kein CISO im Unternehmen vorhanden?

Embedded Chief Information Security Officer (EMB-CISO)

Mit unserem Embedded CISO bieten wir Ihnen einen erfahrenen Chief Information Security Officer, der nahtlos in Ihre Organisation integriert ist und sämtliche Aufgaben in den Bereichen Planung, Dokumentation, Kommunikation und Kontrolle übernehmen kann. Der EMB-CISO kann hierbei jederzeit auf das interne Information Security Office der KastGroup zurückgreifen und somit die Expertise verschiedener Spezialisten in seine Arbeit einbeziehen.

Bereits ein CISO im Unternehmen vorhanden?

Information Security Office (ISO)

Im Rahmen des Information Security Office bieten wir Ihnen massgeschneiderte Unterstützung durch unsere erfahrenen Spezialisten. Insbesondere, wenn Sie als interner CISO zusätzliche Ressourcen benötigen, stehen unsere Experten flexibel zur Verfügung, um Kapazitätsspitzen effizient abzufedern. So können Sie jederzeit auf das umfassende Know-how und die Expertise unterschiedlicher Experten zugreifen und Ihre Sicherheitsstrategie gezielt stärken.

Vertrauen ist der Kern unserer Geschäftstätigkeit

Ergänzende Dienstleistungen

Die KastGroup bietet zudem umfassende ergänzende Dienstleistungen im Bereich Informationssicherheit – ganzheitlich, aus einer Hand und nahtlos aufeinander abgestimmt.