Security Organization

Organisationen und Unternehmen müssen heutzutage vielfältige methodische und regulatorische Anforderungen in den Bereichen Informationssicherheit sowie IT Service Management erfüllen.

Um Risiken angemessen managen zu können, müssen sie die Leistungsfähigkeit dieser Prozesse ermitteln, um potenzielle Schäden durch vorbeugende Maßnahmen zu verhindern oder deren Eintrittswahrscheinlichkeit verringern zu können. Die Verfügbarkeit, Vertraulichkeit und Integrität schützenswerter Informationen kann so nachhaltig gefördert werden.

Unser Beratungsangebot

KPMG erstellt - abhängig von den unterschiedlichen Anforderungen jedes Unternehmens - spezifische Analysen des Bedarfs, Nutzens und Umfangs im Bezug auf die Einführung eines Information Security Management-Systems (ISMS), das der Etablierung oder Verbesserung der bestehenden Informationssicherheitsstruktur dient. Basierend auf den ermittelten Anforderungen ist anschließend eine Prüfung der Durchführbarkeit möglich.

Die Einführung eines ISMS durch KPMG setzt auf eine bewährte und toolunterstützte Methode gemäß ISO/IEC 27001:2005 (ehemals BS 7799) auf. Deren Ziel ist es, die Zertifizierbarkeit der ausgewählten Organisationseinheit sicherzustellen, sofern die Empfehlungen der KPMG im Rahmen des Beratungskonzeptes umgesetzt werden.

Auch die Zertifizierung von Organisationen nach ISO/IEC 27001 gehört zu unserem Leistungsspektrum.

Die Glaubwürdigkeit einer Zertifizierung hängt unter anderem von ihrer Unabhängigkeit ab. Eine Zertifizierung durch Gesellschaften des KPMG Netzwerks kann nur erfolgen, wenn im Vorfeld keine Beratung in diesem Themengebiet durch KPMG stattgefunden hat.  

 

Diese Seite bookmarken bei: