Schutz für Ihr Unternehmen

Informationssicherheits-Managementsystem (ISMS)

Informationssicherheit ist bei gefeba fest verankert. Mit einem eingeführten Informationssicherheits-Managementsystem (ISMS) schaffen wir klare Prozesse, minimieren Risiken und stärken die Sicherheit unserer Informationen und Systeme nachhaltig.

Was ist ein ISMS?

Ein Informationssicherheits-Managementsystem (ISMS) ist ein strukturierter Rahmen, mit dem Unternehmen ihre Informationssicherheit systematisch planen, umsetzen, überwachen und kontinuierlich verbessern. Es geht nicht nur um technische Maßnahmen, sondern um ein ganzheitliches Sicherheitsverständnis, das alle Bereiche und Mitarbeitenden einbezieht. Ein ISMS kann nach ISO/IEC 27001 aufgebaut und zertifiziert werden. Die Norm gibt dabei Vorgaben vor, welche umzusetzen sind.

Ein ISMS schafft klare Verantwortlichkeiten, dokumentierte Prozesse und eine transparente Sicherheitskultur. Es ist kein einmaliges Projekt, sondern ein dauerhaft etablierter Bestandteil der Unternehmensführung.

Die ISO 27001 definiert drei zentrale Schutzziele

Vertraulichkeit

Sensible Daten vor unbefugtem Zugriff schützen

Integrität

Korrektheit und Vollständigkeit der Informationen sichern

Verfügbarkeit

Systeme und Daten jederzeit zugänglich halten

Warum wurde
das ISMS eingeführt?

Die Einführung des ISMS in der gefeba ist ein strategischer Schritt im Rahmen der digitalen und organisatorischen Weiterentwicklung des Unternehmens. Obwohl gefeba nicht als kritische Infrastruktur (KRITIS) im Sinne der NIS2-Richtlinie eingestuft ist, wurde das ISMS proaktiv eingeführt – aus Überzeugung und Verantwortung. So stehen wir als gefeba als starker und zuverlässiger Partner für Kunden aus dem KRITIS-Bereich zur Verfügung.

Vertrauen schaffen.

Wir garantieren Kunden, Partnern und Mitarbeitenden einen verantwortungsvollen Umgang mit ihren Informationen und Daten.

Risiken beherrschbar machen.

Durch strukturierte Risikoanalysen und gezielte Maßnahmen werden potenzielle Bedrohungen frühzeitig erkannt und adressiert.

Regulatorische Zukunftssicherheit gewährleisten.

Die Anforderungen an Informationssicherheit steigen stetig – und wir sind vorbereitet.

Was bedeutet das für die gefeba?

Die Einführung des ISMS ist Teil eines umfassenden Modernisierungsprozesses der gefeba – technisch, organisatorisch und kulturell. Mit dem ISMS wird Informationssicherheit bei uns zur gelebten Unternehmenskultur. Es betrifft nicht nur die IT-Abteilung, sondern alle Geschäftsbereiche – von Planung und Engineering über das Projektmanagement bis hin zur Verwaltung.

Während der Umsetzung haben wir feststellen können, dass viele der Anforderungen der ISO-Norm 27001 bereits umgesetzt waren. Vieles musste nur noch protokolliert und aufgenommen werden. Stellen, an denen durch die Risikoanalyse Optimierungsbedarf festgestellt wurde, wurden überarbeitet und auf den neuesten Stand gebracht.

Die zentralen
Bestandteile des ISMS:

Sensibilisierung und Schulung

Alle Mitarbeitenden werden regelmäßig geschult und aktiv in das Thema eingebunden. Inhalte werden kontinuierlich aktualisiert und an neue technologische Entwicklungen angepasst.

Klare Verantwortlichkeiten

Rollen und Zuständigkeiten sind eindeutig definiert. Informationssicherheit ist Teamarbeit – mit klarer Struktur.

Transparente Prozesse

Sicherheitsmaßnahmen sind klar dokumentiert, nachvollziehbar und auditierbar. Regelmäßige interne Audits prüfen die Einhaltung der Anforderungen und decken Verbesserungspotenziale auf.

Kontinuierliche Verbesserung

Durch den PDCA-Zyklus (Plan, Do, Check, Act) wird das System stetig weiterentwickelt. Rückmeldungen aus dem Team sowie neue Bedrohungslagen können so schnell bewertet und integriert werden.

Die Umsetzung

Zur Einführung des ISMS wurde bei gefeba ein fünfköpfiges Projektteam gebildet, das den Prozess zentral gesteuert hat. Expertinnen und Experten aus verschiedenen Unternehmensbereichen wurden gezielt eingebunden, um alle Geschäftsprozesse vollständig abzudecken.

Die Umsetzung orientierte sich an der ISO/IEC 27001. Damit werden zugleich wesentliche Anforderungen erfüllt, wie sie insbesondere im KRITIS-Umfeld relevant sind.

Nach rund einem Jahr intensiver Arbeit wurde das ISMS erfolgreich eingeführt. Doch es ist kein abgeschlossenes Projekt: Durch den regelmäßigen PDCA-Zyklus wird das System kontinuierlich überprüft und weiterentwickelt – für dauerhaft hohe Informationssicherheit bei gefeba.

Bereit für
mehr Sicherheit?

Sie möchten Ihre Informationssicherheit im industriellen Umfeld gezielt stärken?

Erfahren Sie mehr über unsere Leistungen im Bereich IT/OT-Infrastruktur & Security – oder kontaktieren Sie uns direkt für eine unverbindliche Beratung zu Ihren Anforderungen.

Deine Zukunft in der Elektro- und Automatisierungstechnik

Werde Teil des gefeba-Teams

Kontaktformular