krz:
BSI-Überwachungsaudit bestanden


[6.3.2019] Das Überwachungsaudit 2018/2019 des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat das Kommunale Rechenzentrum Minden-Ravensberg/Lippe (krz) jetzt erfolgreich gemeistert. Damit blickt der IT-Dienstleister auf mehr als ein Jahrzehnt zertifizierte Sicherheit.

Das Kommunale Rechenzentrum Minden-Ravensberg/Lippe (krz) ist das nach eigenen Angaben erste kommunale Rechenzentrum, das sich erfolgreich der umfassenden BSI-Zertifizierung unterzogen hat. Seit 2007 besitzt der ostwestfälische Service-Provider das ISO-27001-Zertifikat auf der Basis von IT-Grundschutz (wir berichteten). Dieses Zertifikat ist für drei Jahre gültig, wenn jährlich ein Überwachungsaudit durch einen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zugelassenen Audit-Teamleiter stattfindet. 2018 erreichte das krz die vierte Re-Zertifizierung (wir berichteten), die nun mit einem Überwachungsaudit bestätigt wurde.
Beim krz wird dabei laut der Pressemeldung nicht ausschließlich der eigentliche Rechenzentrumsbetrieb regelmäßig geprüft, die Bescheinigung gilt vielmehr für das gesamte Haus. Somit seien die Maßnahmen nicht isolierte Überprüfungen, die in großen Abständen stattfänden, sondern setzten einen kontinuierlichen Überwachungsprozess voraus, der von externer Seite regelmäßig überprüft werde. Während des aktuellen Zeitraums muss der Zertifikatsinhaber nachweisen, dass er den hohen Standards in der Informationssicherheit kontinuierlich nachkommt, ständig verbessert und dass Sicherheit im Unternehmen gelebt wird. Während des Audits werden Referenzdokumente sowie technisch und organisatorische Regelungen gesichtet, eine Vor-Ort-Prüfung durchgeführt und ein Audit-Bericht erstellt. Belegt werden muss dabei die standardgemäße Umsetzung der notwendigen Sicherheitsmaßnahmen im Informationssicherheits-Management-System (ISMS)
„Gerade Kommunen und ihre IT-Dienstleister stehen in großer Verantwortung, denn sie sind originäre Datenhalter wie -schützer der Bürgerdaten. Das krz hat daher mit der seit 2007 durchgängigen BSI-Zertifizierung und der damit verbundenen langjährigen Schärfung des Sicherheitsbewusstseins aller Beteiligten früh die Basis für den heutigen Erfolg gelegt. Der eingeschlagene Weg, die Geschäftsprozesse ständig zu überprüfen, sicherer zu machen und zum Vorteil der Verwaltungen sowie Bürgerinnen und Bürger beständig zu verbessern, zahlt sich aus“, sagt Geschäftsführer Reinhold Harnisch. (ba)

http://www.krz.de
http://www.bsi.bund.de

Stichwörter: IT-Sicherheit, Kommunales Rechenzentrum Minden-Ravensberg/Lippe (krz), Bundesamt für Sicherheit in der Informationstechnik (BSI), IT-Grundschutz, Zertifizierung



Druckversion    PDF     Link mailen


ekom21

 Anzeige


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
Kreis Mainz-Bingen: IT ist doppelt geschützt Bericht
[19.8.2019] Da eine Cloud-Lösung zum Schutz der IT-Systeme nicht infrage kam, wappnet sich der Kreis Mainz-Bingen mit einem lokalen Metro-Cluster gegen Ausfälle durch Elementarschäden oder Computer-Sabotage. In Rheinland-Pfalz gehört die Verwaltung damit zu den Vorreitern. mehr...
Kreis Mainz-Bingen sichert IT durch lokales Metro-Cluster.
ekom21: BSI-Überwachungsaudit bestanden
[9.8.2019] Der hessische IT-Dienstleister ekom21 hat das Überwachungsaudit des Bundesamts für Sicherheit in der Informationstechnik (BSI) bestanden und darf weiterhin das ISO-27001-Zertifikat auf Basis von IT-Grundschutz führen. mehr...
IT-Dienstleister ekom21 hat das BSI-Überwachungsaudit erneut bestanden.
Niedersachsen: Noch viel zu tun beim Datenschutz
[22.7.2019] Für die niedersächsischen Städte, Gemeinden und Kreise sieht die Landesbeauftragte für den Datenschutz noch erheblichen Handlungsbedarf, vor allem bei der Durchführung von Datenschutz-Folgenabschätzungen sowie der Meldung von Datenpannen. mehr...
Thüringen: Datenschutzbeauftragte online melden
[17.7.2019] Das Meldeportal für betriebliche und behördliche Datenschutzbeauftragte ist nun in Thüringen online gegangen. mehr...
BSI: Zweitstandort in Freital
[15.7.2019] Ein Zweitstandort des Bundesamts für Sicherheit in der Informationstechnik (BSI) wird im sächsischen Freital errichtet. Das BSI will damit seine Erreichbarkeit vor Ort optimieren. mehr...
Ein Zweitstandort des Bundesamts für Sicherheit in der Informationstechnik (BSI) wird in Freital bei Dresden errichtet.