Ein Informationssicherheits-Managementsystem (ISMS) legt sämtliche Regeln und Methoden fest, mit denen die Informationssicherheit in einem Unternehmen oder in einer Organisation gewährleistet werden soll. Ziel ist es, per ISMS sämtliche durch die IT verursachte Risiken zu identifizieren und steuern zu können.
Die Aufgaben eines ISMS im Detail:
Den Nachweis einer ausreichend geschützten IT-Infrastruktur können Unternehmen über die Etablierung eines Informationssicherheits-Managementsystems (ISMS) erbringen. Das ISMS hat die Aufgabe, alle Aspekte der Informationssicherheit samt der Bestimmung eines angemessenen Schutzniveaus oder die Reduktion möglicher Schäden zu steuern. Besonders relevant ist in diesem Zusammenhang die Norm ISO/IEC 27001, mit dem Unternehmen ein deutliches Zeichen für die Sicherheit von Informationen, Daten und Systemen setzen können. Die Norm regelt Umgang mit Dokumentationen ebenso wie ein aktives Risikomanagement.