ISMS Lösung gesucht

DJKno

Admiral
Registriert
Okt. 2005
Beiträge
8.732
Hallo liebe Community,

mit der neuen NIS2-Richtlinie kommen auf unser Unternehmen neue Aufgaben zu.
Wir fallen als produzierendes Unternehmen in der Pharmabranche nach meinen Recherchen unter die betroffenen Bereiche.
Da ich als Führungskraft in der IT tätig bin, wird diese Aufgabe an mir hängen bleiben.
Aktuell suche ich daher nach einer guten softwaregestützen Lösung. Ich denke mal als Start ist man mit einem ISMS hier ganz gut aufgestellt. Ein ISMS haben wir nicht, viele Sicherheitsrelevante Punkte sind aber bei uns umgesetzt und auch zu weiten Teilen ganz ordentlich dokumentiert. Mir fehlt allerdings ein zentraler Überblick, worauf man achten muss.
Zusätzlich steht das ganze Thema "Business Continuity" auf dem Programm, welches ebenfalls primär aus IT-Sicht behandelt werden soll.

Kann mir jemand gute Lösungen dafür empfehlen? Gern als OpenSource.
Ich habe mir bereits verinice in der freien Variante angesehen, das ist allerdings sehr altbacken und in meinen Augen unübersichtlich.
Eine Lösung mit einer Weboberfläche, welche gern selbst gehostet werden kann, würde ich favorisieren.
Die Lösung muss nicht kostenlos sein. Eine kostenpflichtige Variante wäre ebenfalls denkbar, wenn diese z.B. gute Vorlagen oder direkte Verfahrenanweisungen mitbringt.

Wir stehen also noch relativ am Anfang und ich würde mich auch über Umsetzungshinweise freuen.
 
Hallo, wir nutzen bei uns Intern als IT Dienstleister BookStack um bei uns ISO 27001 umzusetzen welches im Endeffekt dann auch zur Umsetzung der NIS 2 für unserer Kunden nutzbar ist. ( https://www.bookstackapp.com/ ) , aus meiner Sicht kannst du dich dann auch am BSI Grundschutz Katalog entlanghangeln als Leitpfaden.
 
Wirst du vielleicht nicht gerne hören, aber geh am besten mit einem Dienstleister in Kontakt, der sich auf sowas spezialisiert hat. Vorallem in der Branche würde ich nicht auf Forenkommentare setzen und anschließend alleine durchziehen ohne weitere Kentnisse. :)
 
  • Gefällt mir
Reaktionen: Sebbi
Wir setzen bei uns aktuell Wazuh als SIEM Lösung ein. Ist aber auch gerade erst im Aufbau. Aber für ISMS wird ja noch mehr benötigt.
 
Ich kann auch nur empfehlen einen Dienstleister ins Boot zu holen und von dem Gedanken wegzukommen, dass das Sache der IT - Stichwort: Selbstüberwachung - sei. Aber zum reinschmöckern, kannst du dir ja mal die ISO27001, KRITIS oder sowas wie Tisax anschauen, dann wirst du sehen, dass das nichts ist, was man mal in zwei Wochen umsetzt, und man einen dedizierten Verantwortlichen ernennen sollte.
 
  • Gefällt mir
Reaktionen: Sebbi und gaym0r
Macht das idealerweise über einen Dienstleister, wenn ihr kein dafür ausgebildetes Fachpersonal habt.
 
  • Gefällt mir
Reaktionen: Sebbi
Danke für die Hinweise.
Ich habe übrigens keinesfalls vor das ganze nur mal schnell in ein paar Wochen hinzuwurschteln. Das soll schon ordentlich werden und ist eher auf 6-12 Monate ausgelegt.
 
Zurück
Oben