Digitale Kompetenz „Sicherheit“ praktisch
Ein freundlicher offener Blick, eine selbstbewusste Managerin.
Eva ist Geschäftsführerin eines mittelgroßen Unternehmens mit rund 300 MitarbeiterInnen.
Seit rund 4 Monaten hat Eva das Thema Sicherheit der Bereichsleiterin für Betriebsorganisation übertragen: Anna findet das Thema interessant und die Aussicht, Sicherheit mit 25% ihrer Kapazität Teilzeit zu managen, entspricht ihrem pragmatischen Verständnis.
Die Entscheidung, das Thema „Sicherheit“zu organisieren, wurde getroffen, nachdem in einem Schweizer Unternehmen der selben Branche ein Cyber-Vorfall gerade noch bewältigt werden konnte.
Der Fall hat gezeigt, dass Sicherheit nicht von selbst entsteht. Man kann Sicherheit aber sehr einfach managen.
Was „Digitale Kompetenz Sicherheit“ bringt
Fachkräfte für Sicherheit haben einen Preis. Genau deshalb haben viele Unternehmen keine Fachkraft.
Aber wenn sich niemand um das Thema kümmert, gibt es keine Sicherheit.
Die Vorfälle mit Trojanern zeigen das.
Jemand muss das Thema managen.
Es gibt eine kostengünstige Methode: Sie bilden eine Führungskraft aus, die Interesse am Thema hat. Motivation ist die einzige Voraussetzung.
Sie wählen eine geeignete Führungskraft.
Alles, was die Person braucht, bekommt sie.
Digitale Kompetenz Sicherheit managen durch eine Führungskraft
Was ist der Plan?
Sie bekommen das fertige, schlanke Konzept eines Security Managers.
Ihre Fachkraft bekommt ein fertiges System: Mindset, Wissen, Können, Prozesse, Dokumente, Strukturen.
Ihre Führungskraft übernimmt Schritt für Schritt die Methoden.
Jede Methode wird sie mit wenig Aufwand an Ihr Unternehmen anpassen.
Nach 8 Wochen läuft das System und verbessert sich automatisch.
Das Programm für die Kompetenz „Sicherheit“ im Unternehmen
Das Programm kommt aus der Praxis.
Sie können Teilzeit starten und (bei Bedarf) die Kapazität nachträglich anpassen.
Bei den meisten Unternehmen reicht eine Teilzeitkapazität.
Wie sieht das Programm aus?
In 2 Monaten bekommt Ihre Fachkraft die Ausbildung und alle Hilfsmittel: Einfache logische Strukturen.
(8 Wochen ist das Standardprogramm für EinsteigerInnen. Alternativ gibt es ein 4-Wochen-Programme für besonders Ambitionierte und ein 12 Wochen-Programm für große Unternehmen)
Monat 1
Woche 1: Workshop „Mindset“ 4 Stunden : Sicherheit motivierend kennenlernen. Der faszinierende Job
Woche 2: Workshop „Wissen“ 4 Stunden : Relevantes und Hilfreiches. Praktische Strukturen, Dokumente und Methoden
Woche 3: Interne Abstimmung zur Istsituation und zum Ziel für Ihr Unternehmen
Woche 4: Workshop „Können“ 4 Stunden : Der Plan für die Erreichung des Ziels
Monat 2
Woche 5: Start der Umsetzung: Strukturen einrichten
Woche 6: Coaching zu den auftauchenden Fragen und Tipps für die Vereinfachung
Woche 7: Kommunikation für Regeln und Awareness einrichten, Lern- und Verbesserungsprozess einrichten
Woche 8: Coaching zu den auftauchenden Fragen und Begleitung beim Start
Automatische Verbesserung ist als Prozess inkludiert.
Ihr System bleibt immer aktuell.
Wir räumen Missverständnisse und Mythen aus dem Weg.
Die gute Nachricht
Wenn sich alle MitarbeiterInnen richtig verhalten, hat Cybercrime keine Chance
Wie schafft man Kompetenz bei allen MitarbeiterInnen? Mit einfachen Regeln und Bewusstseinsbildung.
Digitale Kompetenz „Sicherheit managen“ ist ein machbares Projekt
Die einfachen Regeln helfen auch im Privatleben. Sie sind ein Mehrwert für Ihre MitarbeiterInnen:
- Wie macht man Passworte, die sicher sind und die man sich trotzdem einfach merken kann?
Dafür gibt es eine einfache Formel. - Worauf achten beim „Smart Home“?
Kein Problem. Es sind die selben Regeln wie im Unternehmen beim Einsatz von smarten Tools. - Fragen der Kinder zu Darkweb oder Cybercrime?
Sie werden sie beantworten können.
Die spannenden Episoden machen MitarbeiterInnen neugierig. Richtiges Verhalten ist immer logisch und verständlich.
Wenn etwas Ungewöhnliches auftaucht, reagieren Ihre MitarbeiterInnen dann intuitiv richtig.
Damit alle zu diesen Regeln kommen und die Regeln aktuell bleiben, richten wir ein einfaches Management-System ein.
Jede digitale Kompetenz funktioniert mit Leadership und Systematik. Auch Sicherheit
Jedes Thema funktioniert, wenn sich jemand darum kümmert und die wenigen wichtigen Maßnahmen setzt, auf die es ankommt.
In der Praxis ist Sicherheit sehr einfach: Klare Regeln führen zu sicherem Verhalten.
Punkt. Mehr ist es nicht.
Regeln für die Fallen, die im täglichen Leben warten.
Ihr Vorteil ist, wenn Ihre Fachkraft mit einem logischen System starten kann und sofort mit einfachen Regeln beginnen kann.
Das schont die Nerven aller Beteiligten und es spart Zeit.
Für Unternehmen, die in Richtung Internationalisierung oder Zertifizierung gehen wollen, gibt es als Ergänzung einen smarten Weg für die ISO 27000.
Kompetenz Sicherheit und die internationale Norm ISO 27000
Wer die Sicherheit nach einer internationalen Norm managen möchte, nutzt die Struktur der ISO 27000.
Sinnvoll ist die ISO 27000 auch, wenn man den KundInnen und Geschäftspartnern die Sicherheit mit Zertifizierung nachweisen will.
Wir nutzen einen sehr effizienten Weg der Einführung der Norm.
- Ihr Team lernt die Norm kennen
- Ihre Maßnahmen ordnen wir aus dem täglichen Betrieb zu, wenn sie in der Praxis stattfinden
So kommen Sie über die Zeit systematisch zu einem vollständigen Management-System.
Wenn alles im System ist, können Sie mit geringen Kosten zertifizieren.
Die zertifizierbare Norm ISO 27001 mit ihren 14 Stufen
Die Norm bietet Vorteile bei der Zusammenarbeit mit anderen Unternehmen.
Die Normenreihe ISO 27000 besteht aus einigen Komponenten, wir nutzen die 27001 und die 27002, mit denen Sie Sicherheit plus Zertifizierbarkeit erreichen.
Hier der Überblick über die Inhalte der 14 Clauses:
ISO 27001:2013 consists now of 114 controls in 14 clauses and 35 control categories:
- A.5: Information security policies (2 controls)
- A.6: Organization of information security (7 controls)
- A.7: Human resource security – 6 controls that are applied before, during, or after employment
- A.8: Asset management (10 controls)
- A.9: Access control (14 controls)
- A.10: Cryptography (2 controls)
- A.11: Physical and environmental security (15 controls)
- A.12: Operations security (14 controls)
- A.13: Communications security (7 controls)
- A.14: System acquisition, development and maintenance (13 controls)
- A.15: Supplier relationships (5 controls)
- A.16: Information security incident management (7 controls)
- A.17: Information security aspects of business continuity management (4 controls)
- A.18: Compliance; with internal requirements, such as policies, and with external requirements, such as laws (8 controls)
Die digitale Kompetenz Sicherheit für Ihr Unternehmen
Sicherheit ist machbar
Die digitale Kompetenz „Sicherheit managen“
gibt es in 4 Geschwindigkeiten / Projektgrößen
zum Monatspreis von 2800 EUR + MwST