Informationssicherheit als Outsourcing Kandidat
|
|
- Ewald Neumann
- vor 8 Jahren
- Abrufe
Transkript
1 Informationssicherheit als Outsourcing Kandidat aus Kundenprojekten Frankfurt Thomas Freund Senior Security Consultant / ISO Lead Auditor
2 Agenda Informationssicherheit Outsourcing Kandidat 1. Einleitung 2. Anforderungen an Informationssicherheit 3. Rahmenbedingungen 4. / Herausforderungen aus Kundenprojekten 5. Zusammenfassung Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 2
3 Informationssicherheit als Outsourcing Kandidat Das Ergebnis vorweg genommen Ja, es geht, aber nur unter bestimmten Rahmenbedingungen Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 3
4 Bereitstellung Ressourcen Informationssicherheit als Outsourcing Kandidat Anforderungen an Informationssicherheit Um Informationssicherheit zu betreiben sind ausreichend Ressourcen zur Verfügung zu stellen. Dies betrifft sowohl finanzielle als auch personelle Ressourcen. Commitment der Unternehmensleitung Die Unternehmensleitung des Auftraggebers muss für das Thema Informationssicherheit die Verantwortung übernehmen. ISMS-Team Aufbau Es muss ein geeignetes ISMS-Team aufgebaut werden. Die Aufgaben und Verantwortlichkeiten müssen definiert und zugewiesen werden. Auswahl des Verfahrens Es muss das Verfahren (z.b. COBIT, ISO27k oder IT-Grundschutz), nachdem das IT-Sicherheitskonzept erstellt und durchgeführt wird, ausgewählt werden. Hierbei ist zu regeln ob und - wenn ja - welche Zertifizierung angestrebt wird Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 4
5 Outsourcing Vertrag Informationssicherheit als Outsourcing Kandidat Rahmenbedingungen Um externe Unterstützung im Thema Informationssicherheit nutzen zu können, muss zwischen Auftragnehmer und Auftraggeber ein Outsourcing-Vertrag erstellt werden, der die Schnittstelle zwischen Auftraggeber und Auftragnehmer detailliert beschreibt. Regelung der Verantwortlichkeit Der Auftragnehmer übernimmt nicht die Verantwortlichkeit für die Informationssicherheit, sondern unterstützt bei Erstellung, Einführung und Betrieb des ISMS. Vor-Ort Termine Es müssen regelmäßige Vor-Ort Termine zwischen AG und AN durchgeführt werden. Outsourcing im Bereich Informationssicherheit als Managed Service komplett von Remote ist nicht sinnvoll. Ressourcen Es muss klar definiert und geregelt werden, wer welche Ressourcen zur Verfügung stellt Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 5
6 Informationssicherheit als Outsourcing Kandidat aus Kundenprojekten Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 6
7 Informationssicherheit als Outsourcing Kandidat Keine Verantwortung der Unternehmensleitung Die Unternehmensleitung eines KMU hat in dem Outsourcing-Porjekt eine unklare Verantwortung der Informationssicherheit übernommen. Es existierte keine Policy zur Informationssicherheit. Folgende Probleme entstanden dadurch: Das Thema Informationssicherheit wurde vom AG nur grob erfasst, Zu wenig Ressourcen wurden bereitgestellt (intern und seitens des AN), Mitarbeiter (insbesondere im Fachbereich) haben weing/kein Interesse zur Bearbeitung des Themas Die Erstellung des IT-Sicherheitskonzept wird dadurch sehr erschwert Resultat: Eine Unterstützung seitens der Unternehmensleitung ist essentiell zur Erstellung eines IT- Sicherheitskonzeptes und damit letztendlich zur Steigerung der Informationssicherheit des AG Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 7
8 Informationssicherheit als Outsourcing Kandidat Keine Sensibilisierung zur Notwendigkeit der Informationssicherheit Das international aufgestellte Unternehmen hat klare Vorgaben zur Bearbeitung von Informationssicherheit. Die Fachbereiche haben keine klare Sensibilität für die Notwendigkeit von Informationssicherheit. Folgende Probleme entstanden dadurch: Die internen Mitarbeiter kümmerten sich nur oberflächlich um die Erstellung von IT-Sicherheitskonzepten Keine inhaltliche Auseinandersetzung der Mitarbeiter der Fachabteilungen mit dem Thema Informationssicherheit IT-Sicherheitskonzepte wurden durchgereicht Resultat: Informationssicherheit wird durch die zentralen Stellen getrieben und die Erstellung von IT- Sicherheitskonzepten kann durch diese betrieben werden. Innerhalb von Projekten muss jedoch die Sensibilität der Mitarbeiter der Fachabteilungen gestärkt werden Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 8
9 Informationssicherheit als Outsourcing Kandidat Eingliederung in anderes Unternehmen Während der Umsetzung des Outsourcings von Informationssicherheit wird das Unternehmen in ein anderes Unternehmen eingegliedert. Die Informationssicherheit wird durch den Mutterkonzern betrieben. Folgende Probleme entstanden dadurch: Informationssicherheit wurde neu betrachtet, Weiterhin Mitarbeit des AN bis zur Beendigung des Vertrages, Outsourcing wurde beendet Resultat: In dem Fall einer neuen Eingliederung in ein anderes Unternehmen während der Laufzeit des Vertrages ist es wichtig, dass der Auftragnehmer bis zur Beendigung des Vertrages den Kunden unterstützt Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 9
10 Know-How Auftraggeber Informationssicherheit als Outsourcing Kandidat Bei einem neuen Vertrag im Bereich Informationssicherheit ist das Know-How des Auftraggebers zur Informationssicherheit minimal. Bei der Erstellung des Vertrags wurde das Wissen zu Informationssicherheit auf Seiten des AG als durchschnittlich empfunden/dargestellt. Folgende Probleme entstanden dadurch: Kein gemeinsames Grundverständnis zur Informationssicherheit, Die Notwendigkeit und der Inhalt von Tätigkeiten wurden durch den Auftraggeber nicht verstanden, Erhöhte Kosten bei der Durchführung des Vertrags. Resultat: Im Falle des fehlenden Know-Hows auf der Seite des Auftraggebers sind erhöhte Kosten im Projekt zu erwarten. Es muss ein Coaching der Mitarbeiter des Auftraggebers durchgeführt werden, da ein Grundverständnis des Thema Informationssicherheit vorherrschen muss. Das bedeutet zusätzlichen Aufwand, der im ursprünglichen Vertrag nicht abgedeckt ist Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 10
11 Wechsel des Verfahrens Informationssicherheit als Outsourcing Kandidat Innerhalb der Durchführung des Vertrages wird durch Anforderungen von Lieferanten oder durch gesetzliche Anforderungen ein Wechsel des Verfahrens notwendig. Folgende Probleme entstanden dadurch: Bereits geleistete Arbeiten/Ergebnisse waren teilweise unzureichend oder überarbeitungsbedürftig, Nur teilweise konnten die Ergebnisse ohne Überarbeitung weiter verwendet werden, Ein Projektchange oder Neuverhandlung des Vertrags wurde nötig. Resultat: Falls während eines Vertrags das Verfahren gewechselt wird, kann dies weitreichende Konsequenzen nach sich führen. Rechtfertigungsdruck wegen vermeintlicher Verschwendung von Ressourcen entsteht. Generell ist von einem Wechsel abzuraten. Es kann sogar zur Notwendigkeit einer Neuverhandlung des Vertrags kommen Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 11
12 Wenige Vor-Ort Termine Informationssicherheit als Outsourcing Kandidat Der Auftragnehmer möchte wenig Vor-Ort Termine und das Thema Informationssicherheit soll von Außen betrieben werden. Folgende Probleme entstanden dadurch: Neuigkeiten aus dem Unternehmen bekamm der Auftragnehmer nicht mit, Risiko der Diskrepanz von dokumentierter und gelegter Wirklichkeit Mitarbeiter kannten das ISMS-Team nicht, Keine/kaum Auseinandersetzung mit den speziellen Kundenwünschen. Resultat: Innerhalb der Durchführung der Informationssicherheit ist es wichtig, ausreichende Vor-Ort-Termine zu machen. Insbesondere beim Start des Vertrages ist eine regelmäßige Vor-Ort Kommunikation zwingend erforderlich. Bei einem etablierten ISMS können die Vor-Ort Termine dann reduziert werden Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 12
13 Vertrag beendet Informationssicherheit als Outsourcing Kandidat Der Vertrag zur Erstellung und Durchführung eines ISMS wurde beendet. Das Unternehmen führt das ISMS nicht weiter durch. Folgende Probleme entstanden dadurch: Neue Themen im Bereich Informationssicherheit wurden nicht aufgegriffen, Neue gesetzliche Anforderungen wurden nicht beachtet, Die Sensibilität der internen Mitarbeiter sank, Das Niveau der Informationssicherheit sank. Resultat: Ein ISMS ist stets ein kontinuierlicher Prozess und muss auch nach Beendigung des Vertrags mit dem Dienstleister weiterhin betrieben werden. Dies muss innerhalb des Vertrags zum Outsourcing dem Auftraggeber dargestellt werden die Verantwortung für Informationssicherheit nach Vertragsende ist klar zu regeln Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 13
14 Outsourcing? Ja, aber. Informationssicherheit als Outsourcing Kandidat Zusammenfassung Ein Outsurcing im Thema Informationssicherheit ist möglich. Jedoch sind immer Rahmenbedingungen einzuhalten. Verantwortlichkeit bleibt im Unternehmen Die Verantwortlichkeit im Bereich der Informationssicherheit bleibt weiterhin im Unternehmen. Nur die Durchführung eines ISMS kann extern betrieben und bearbeitet werden. Ständige Vor-Ort Termine Regelmäßige Vor-Ort Termine sind wichtig und notwendig. Die Mitarbeiter des Auftragnehmers müssen wissen, wer das Thema Informationssicherheit treibt. Outsourcing-Vertrag Der Outsourcing-Vertrag muss klar definiert werden nicht nur formaljuristisch und finanziell, sondern auch inhaltlich. Alle Verantwortlichkeiten für Aktivitäten und Produkte/Ergebnistypen müssen entsprechend festgeschrieben werden Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 14
15 Informationssicherheit als Outsourcing Kandidat Vielen Dank. Fragen? Allianz zur Cybersicherheit - Informationssicherheit Outsourcing Thomas Freund 15
I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000
Leitfaden I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000 Inhalt 1 Einleitung... 2 2 Übersicht Dokumente... 2 3 Umsetzung der Anforderungen an
MehrGPP Projekte gemeinsam zum Erfolg führen
GPP Projekte gemeinsam zum Erfolg führen IT-Sicherheit Schaffen Sie dauerhaft wirksame IT-Sicherheit nach zivilen oder militärischen Standards wie der ISO 27001, dem BSI Grundschutz oder der ZDv 54/100.
MehrLineargleichungssysteme: Additions-/ Subtraktionsverfahren
Lineargleichungssysteme: Additions-/ Subtraktionsverfahren W. Kippels 22. Februar 2014 Inhaltsverzeichnis 1 Einleitung 2 2 Lineargleichungssysteme zweiten Grades 2 3 Lineargleichungssysteme höheren als
MehrInformationssicherheitsmanagement
Informationssicherheitsmanagement nach ISO 27001 und BSI Grundschutz Karner & Schröppel Partnerschaft Sachverständige für Informationssicherheit und Datenschutz Unser Konzept Informationssicherheit und
MehrMarketing Intelligence Schwierigkeiten bei der Umsetzung. Josef Kolbitsch Manuela Reinisch
Marketing Intelligence Schwierigkeiten bei der Umsetzung Josef Kolbitsch Manuela Reinisch Übersicht Schwierigkeiten bei der Umsetzung eines BI-Systems Schwierigkeiten der Umsetzung 1/13 Strategische Ziele
Mehr1. Einführung. 2. Weitere Konten anlegen
1. Einführung In orgamax stehen Ihnen die gängigsten Konten des Kontenrahmens SKR03 und SKR04 zur Verfügung. Damit sind im Normalfall alle Konten abgedeckt, die Sie zur Verbuchung benötigen. Eine ausführliche
MehrDieter Brunner ISO 27001 in der betrieblichen Praxis
Seite 1 von 6 IT-Sicherheit: die traditionellen Sichtweise Traditionell wird Computer-Sicherheit als technisches Problem gesehen Technik kann Sicherheitsprobleme lösen Datenverschlüsselung, Firewalls,
MehrDienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden
Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2
MehrHinweise für das Schreiben einer Bachelor-Arbeit im Fachbereich Wirtschaftspsychologie
Universität Duisburg-Essen Fakultät für Ingenieurwissenschaften Informatik und angewandte Kognitionswissenschaft Wirtschaftspsychologie Hinweise für das Schreiben einer Bachelor-Arbeit im Fachbereich Wirtschaftspsychologie
MehrHow to do? Projekte - Zeiterfassung
How to do? Projekte - Zeiterfassung Stand: Version 4.0.1, 18.03.2009 1. EINLEITUNG...3 2. PROJEKTE UND STAMMDATEN...4 2.1 Projekte... 4 2.2 Projektmitarbeiter... 5 2.3 Tätigkeiten... 6 2.4 Unterprojekte...
MehrKirchlicher Datenschutz
Kirchlicher Datenschutz Religionsgemeinschaften können in ihrem Zuständigkeitsbereich ihre Angelegenheit frei von staatlicher Aufsicht selbst regeln. Dieses verfassungsrechtlich verbriefte Recht umfasst
MehrErläuterungen zur Untervergabe von Instandhaltungsfunktionen
Zentrale Erläuterungen zur Untervergabe von Instandhaltungsfunktionen Gemäß Artikel 4 der Verordnung (EU) 445/2011 umfasst das Instandhaltungssystem der ECM die a) Managementfunktion b) Instandhaltungsentwicklungsfunktion
MehrProjekte für reale Herausforderungen Projektarbeit: Einleitung und Gliederung. Projekte für reale Herausforderungen
Steinbeis-Hochschule Berlin Institut für Organisations-Management Handout zu den YouTube-Videos: Projekte für reale Herausforderungen Projektarbeit: Einleitung und Gliederung Prof. Dr. Andreas Aulinger
MehrD i e n s t e D r i t t e r a u f We b s i t e s
M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine
MehrInformationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter
Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter Informationssicherheit lösungsorientiert Informationssicherheit ist für Unternehmen mit IT-basierten Prozessen grundlegend: Neben dem
MehrArtenkataster. Hinweise zur Datenbereitstellung. Freie und Hansestadt Hamburg. IT Solutions GmbH. V e r s i o n 1. 0 0.
V e r s i o n 1. 0 0 Stand Juni 2011 Freie und Hansestadt Hamburg Behörde für Stadtentwicklung und Umwelt IT Solutions GmbH Artenkataster Auftraggeber Freie und Hansestadt Hamburg Behörde für Stadtentwicklung
MehrIT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung
IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für ihre Entscheidung Entdecken Sie was IT Sicherheit im Unternehmen bedeutet IT Sicherheit
MehrVerankerung des Themas Unternehmensnachfolge in KMU
Verankerung des Themas Unternehmensnachfolge in KMU Jahreskonferenz der Kampagne für Weitermacher Wiesbaden, 21.08.2012 I Aktualität des Themas Haben Sie sich bereits mit dem Thema Unternehmensnachfolge
Mehr- Externe Unterstützung
I T S B - Externe Unterstützung Externe (modulare) Unterstützung des IT-Sicherheitsbeauftragten (IT-SB) Gliederung Seite 1. Ausgangssituation 3 2. Mögliche Outsourcing-Modelle 6 2.1 Welche Modelle gibt
MehrHerzlich Willkommen! Marketing Insights (Oktober 2012) H:\16832MCL\doc\report\16832_MCL_report.ppt
Herzlich Willkommen! Marketing Insights (Oktober 2012) Seite 1 Executive Summary (I) Definitorisches Zum besseren Verständnis der vorliegenden Befunde seien eingangs einige wenige Parameter der Stichprobe
MehrKooperationsgruppe Informationssicherheit des IT-PLR. Leitlinie für die Informationssicherheit. in der öffentlichen Verwaltung
Kooperationsgruppe Informationssicherheit des IT-PLR Leitlinie für die Informationssicherheit in der öffentlichen Verwaltung - Umsetzungsplan - Stand 19.02.2013 Version 1.6 (10. IT-Planungsrat Beschluss
MehrEvaluation des Projektes
AuF im LSB Berlin Evaluation des Projektes Führungs-Akademie des DOSB /// Willy-Brandt-Platz 2 /// 50679 Köln /// Tel 0221/221 220 13 /// Fax 0221/221 220 14 /// info@fuehrungs-akademie.de /// www.fuehrungs-akademie.de
MehrNr. 12-1/Dezember 2005-Januar 2006. A 12041
Nr. 12-1/Dezember 2005-Januar 2006. A 12041 Industrie- und Handelskammer Bonn/Rhein-Sieg. Postfach 1820. 53008 Bonn Industrie- und Handelskammer Bonn/Rhein-Sieg Sparkassen-Finanzgruppe Wenn man sich zur
MehrVerpasst der Mittelstand den Zug?
Industrie 4.0: Verpasst der Mittelstand den Zug? SCHÜTTGUT Dortmund 2015 5.11.2015 Ergebnisse einer aktuellen Studie der Technischen Hochschule Mittelhessen 1 Industrie 4.0 im Mittelstand Ergebnisse einer
Mehr«Eine Person ist funktional gesund, wenn sie möglichst kompetent mit einem möglichst gesunden Körper an möglichst normalisierten Lebensbereichen
18 «Eine Person ist funktional gesund, wenn sie möglichst kompetent mit einem möglichst gesunden Körper an möglichst normalisierten Lebensbereichen teilnimmt und teilhat.» 3Das Konzept der Funktionalen
MehrISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote
Seite 1 von 10 ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote Die Informationen in diesem Artikel beziehen sich auf: Microsoft ISA Server 2004 Einleitung Microsoft ISA Server 2004 bietet
MehrDas Persönliche Budget in verständlicher Sprache
Das Persönliche Budget in verständlicher Sprache Das Persönliche Budget mehr Selbstbestimmung, mehr Selbstständigkeit, mehr Selbstbewusstsein! Dieser Text soll den behinderten Menschen in Westfalen-Lippe,
MehrWas meinen die Leute eigentlich mit: Grexit?
Was meinen die Leute eigentlich mit: Grexit? Grexit sind eigentlich 2 Wörter. 1. Griechenland 2. Exit Exit ist ein englisches Wort. Es bedeutet: Ausgang. Aber was haben diese 2 Sachen mit-einander zu tun?
MehrDrei Wege zur sicheren Luftfracht Alternativen nach Einführung des zertifizierten bekannten Versenders
Drei Wege zur sicheren Luftfracht Alternativen nach Einführung des zertifizierten bekannten Versenders 1/ 6.12.2011, Abteilung Industrie und Verkehr Gliederung Überblick über die 3 Wege und die laufende
MehrFehler und Probleme bei Auswahl und Installation eines Dokumentenmanagement Systems
Fehler und Probleme bei Auswahl und Installation eines Dokumentenmanagement Systems Name: Bruno Handler Funktion: Marketing/Vertrieb Organisation: AXAVIA Software GmbH Liebe Leserinnen und liebe Leser,
MehrQualitätsmanagementsystem der IHK Köln. Überblick 2015
Qualitätsmanagementsystem der IHK Köln Überblick 2015 Aktivitäten zur Weiterentwicklung des QM-Systems /1 Nach dem bestandenen Zertifizierungsaudit (November 2014) hat die Dynamik im QM-System nicht nachgelassen.
MehrTechNote: Exchange Journaling aktivieren
Produkt: Kurzbeschreibung: NetOrchestra MA Emailarchivierung Exchange Journaling aktivieren Diese Anleitung hilft Ihnen, das nachfolgend geschilderte Problem zu beheben. Dazu sollten Sie über gute bis
Mehr2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:
2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Configuring Terminal Services o Configure Windows Server 2008 Terminal Services RemoteApp (TS RemoteApp) o Configure Terminal Services Gateway
MehrDatenübernahme von HKO 5.9 zur. Advolux Kanzleisoftware
Datenübernahme von HKO 5.9 zur Advolux Kanzleisoftware Die Datenübernahme (DÜ) von HKO 5.9 zu Advolux Kanzleisoftware ist aufgrund der von Update zu Update veränderten Datenbank (DB)-Strukturen in HKO
MehrAuswirkung der neuen Rechtsprechung des Bundesarbeitsgerichts auf Urlaubsund Urlaubsabgeltungsansprüche von Langzeiterkrankten.
Auswirkung der neuen Rechtsprechung des Bundesarbeitsgerichts auf Urlaubsund Urlaubsabgeltungsansprüche von Langzeiterkrankten Sachverhalt In dem zugrunde liegenden Sachverhalt war die Klägerin von August
MehrHilfedatei der Oden$-Börse Stand Juni 2014
Hilfedatei der Oden$-Börse Stand Juni 2014 Inhalt 1. Einleitung... 2 2. Die Anmeldung... 2 2.1 Die Erstregistrierung... 3 2.2 Die Mitgliedsnummer anfordern... 4 3. Die Funktionen für Nutzer... 5 3.1 Arbeiten
MehrNeuer Releasestand Finanzbuchhaltung DAM-EDV E.1.22. Inhaltsverzeichnis. 1. Neuerungen Schnittstelle Telebanking mit IBAN und BIC...
Neuer Releasestand Finanzbuchhaltung DAM-EDV E.1.22 Inhaltsverzeichnis 1. Neuerungen Schnittstelle Telebanking mit IBAN und BIC... 2 1a. Programm 257: Auflösen Vorschlag Telebanking... 2 1b. Programm 254:
MehrInternet Explorer Version 6
Internet Explorer Version 6 Java Runtime Ist Java Runtime nicht installiert, öffnet sich ein PopUp-Fenster, welches auf das benötigte Plugin aufmerksam macht. Nach Klicken auf die OK-Taste im PopUp-Fenster
MehrInformationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:
Informationssystemanalyse Problemstellung 2 1 Problemstellung Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse: große Software-Systeme werden im Schnitt ein Jahr zu spät
Mehrdas usa team Ziegenberger Weg 9 61239 Ober-Mörlen Tel. 06002 1559 Fax: 06002 460 mail: lohoff@dasusateam.de web: www.dasusateam.de
Kommunikation mit Kunden das usa team Ziegenberger Weg 9 61239 Ober-Mörlen Tel. 06002 1559 Fax: 06002 460 mail: lohoff@dasusateam.de web: www.dasusateam.de 1 Wie Sie überzeugend argumentieren Viele Verkäufer
MehrDer Schutz von Patientendaten
Der Schutz von Patientendaten bei (vernetzten) Software-Medizinprodukten aus Herstellersicht 18.09.2014 Gerald Spyra, LL.M. Kanzlei Spyra Vorstellung meiner Person Gerald Spyra, LL.M. Rechtsanwalt Spezialisiert
MehrAnforderungen an die HIS
Anforderungen an die HIS Zusammengefasst aus den auf IBM Software basierenden Identity Management Projekten in NRW Michael Uebel uebel@de.ibm.com Anforderung 1 IBM Software Group / Tivoli Ein Feld zum
MehrFührung im Callcenter. und warum in Callcentern manch moderner Führungsansatz scheitert
Führung im Callcenter und warum in Callcentern manch moderner Führungsansatz scheitert Ihre Dozenten (max. 1 Seite) : Roland Rüger; Geschäftsführer SympaTel AG Philip Gabriel; Geschäftsführer CWB IT GmbH
MehrDelta Audit - Fragenkatalog ISO 9001:2014 DIS
QUMedia GbR Eisenbahnstraße 41 79098 Freiburg Tel. 07 61 / 29286-50 Fax 07 61 / 29286-77 E-mail info@qumedia.de www.qumedia.de Delta Audit - Fragenkatalog ISO 9001:2014 DIS Zur Handhabung des Audit - Fragenkatalogs
MehrGPA-Mitteilung Bau 5/2002
GPA-Mitteilung Bau 5/2002 Az. 600.513 01.07.2002 Verjährung der Vergütungs-/Honoraransprüche bei Bau-, Architektenund Ingenieurverträgen (Werkverträgen) Durch Art. 1 des Gesetzes zur Modernisierung des
MehrMUSTER-IT-SICHERHEITSKONZEPTE DER EKD
KONFORMITÄTSBESTÄTIGUNG MUSTER-IT-SICHERHEITSKONZEPTE DER EKD Version 1.0 Datum: Mittwoch, 30.07.2014 Kunde: EVANGELISCHE KIRCHE IN DEUTSCHLAND (EKD) INHALTSVERZEICHNIS 1 ERGEBNISZUSAMMENFASSUNG 2 1.1
MehrGeprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz
www.tekit.de Geprüfter TÜV Zertifikat für Geprüften TÜV-zertifizierter Der Schutz von personenbezogenen Daten ist in der EU durch eine richtlinie geregelt. In Deutschland ist dies im Bundesdatenschutzgesetz
MehrDie Aktive Projektakte. Archiv- und Digitalisierungslösungen für den Anlagenbau
Die Aktive Projektakte Archiv- und Digitalisierungslösungen für den Anlagenbau DIE AKTIVE PROJEKTAKTE Meterweise Ordner im Büro und Archive, die sich über mehrere Büroetagen verteilen: Bei der Realisierung
MehrZeichen bei Zahlen entschlüsseln
Zeichen bei Zahlen entschlüsseln In diesem Kapitel... Verwendung des Zahlenstrahls Absolut richtige Bestimmung von absoluten Werten Operationen bei Zahlen mit Vorzeichen: Addieren, Subtrahieren, Multiplizieren
Mehr27001 im Kundendialog. ISO Wertschätzungsmanagement. Wie Wertschätzung profitabel macht und den Kunden glücklich
ISO 27001 im Kundendialog Informationssicherheit intern und extern organisieren Juni 2014 Was steckt hinter der ISO/IEC 27001:2005? Die internationale Norm ISO/IEC 27001:2005 beschreibt ein Modell für
MehrAber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg
Ohne Dienstleister geht es nicht? Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg Referent Tim Hoffmann Wirtschaftswissenschaften an der Universität-GH Essen
MehrBerechtigungsgruppen TimeSafe Leistungserfassung
Keep your time safe. Berechtigungsgruppen TimeSafe Leistungserfassung Infotech AG T +423 380 00 00 Im alten Riet 125 F +423 380 00 05 9494 Schaan info@infotech.li Liechtenstein www.infotech.li www.timesafe.ch
MehrEva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit
Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit Frau Dr. Eva Douma ist Organisations-Beraterin in Frankfurt am Main Das ist eine Zusammen-Fassung des Vortrages: Busines
MehrSystemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5
Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat
MehrInformationssicherheit auf Basis des IT-Grundschutzes bei der GDV Dienstleistungs-GmbH & Co. KG. Torsten Hemmer Berlin, 15.
Informationssicherheit auf Basis des IT-Grundschutzes bei der GDV Dienstleistungs-GmbH & Co. KG Torsten Hemmer Berlin, 15. September 2015 Agenda Vorstellung der GDV Dienstleistungs-GmbH (GDV-DL) Die Informationssicherheit
MehrLeichte-Sprache-Bilder
Leichte-Sprache-Bilder Reinhild Kassing Information - So geht es 1. Bilder gucken 2. anmelden für Probe-Bilder 3. Bilder bestellen 4. Rechnung bezahlen 5. Bilder runterladen 6. neue Bilder vorschlagen
MehrHow-to: Webserver NAT. Securepoint Security System Version 2007nx
Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver
MehrNicht über uns ohne uns
Nicht über uns ohne uns Das bedeutet: Es soll nichts über Menschen mit Behinderung entschieden werden, wenn sie nicht mit dabei sind. Dieser Text ist in leicht verständlicher Sprache geschrieben. Die Parteien
MehrDie Gesellschaftsformen
Jede Firma - auch eure Schülerfirma - muss sich an bestimmte Spielregeln halten. Dazu gehört auch, dass eine bestimmte Rechtsform für das Unternehmen gewählt wird. Für eure Schülerfirma könnt ihr zwischen
MehrFragebogen zur Erfassung der Anforderungen eines Websiteprojekts
Fragebogen zur Erfassung der Anforderungen eines Websiteprojekts Eine Website ist in aller Regel ein umfangreiches und komplexes Projekt. Es ist von entscheidender Wichtigkeit, so viele Informationen wie
MehrFRAGE 39. Gründe, aus denen die Rechte von Patentinhabern beschränkt werden können
Jahrbuch 1963, Neue Serie Nr. 13, 1. Teil, 66. Jahrgang, Seite 132 25. Kongress von Berlin, 3. - 8. Juni 1963 Der Kongress ist der Auffassung, dass eine Beschränkung der Rechte des Patentinhabers, die
MehrDok.-Nr.: Seite 1 von 6
Logo Apotheke Planung, Durchführung und Dokumentation von QM-Audits Standardarbeitsanweisung (SOP) Standort des Originals: Dok.-Nr.: Seite 1 von 6 Nummer der vorliegenden Verfaßt durch Freigabe durch Apothekenleitung
MehrOutsourcing personalwirtschaftlicher Dienstleistungen in Stadtwerken
Outsourcing personalwirtschaftlicher Dienstleistungen in Stadtwerken Zusammenfassung der empirischen Ergebnisse der Diplomarbeit von cand. rer. pol. Stefanie Findeis geschrieben an der Professur BWL II
MehrWege zur Service Orientierten Organisation. Prof. Dr. Eberhard Schott e-mail: eberhard.schott @ fh-aschaffenburg.de
Vortrag Prof. Dr. Eberhard Schott e-mail: eberhard.schott @ fh-aschaffenburg.de 1. Anforderungen an eine Service Orientierte -Organisation Eine -Organisation sollte den Mentalitätswandel zum Dienstleistungsanbieter
MehrAutomatischer Abschluss von Abrechnungsnummern
Automatischer Abschluss von Abrechnungsnummern Bereich: FIBU - Info für Anwender Nr. 1251 Inhaltsverzeichnis 1. Ziel 2. Voraussetzungen 3. Vorgehensweise 3.1. Umsatzsteuer-Voranmeldung 3.2. Dauerfristverlängerung
MehrSie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.
Widerrufsbelehrung Nutzt der Kunde die Leistungen als Verbraucher und hat seinen Auftrag unter Nutzung von sog. Fernkommunikationsmitteln (z. B. Telefon, Telefax, E-Mail, Online-Web-Formular) übermittelt,
MehrIT OUTSOURCING. Wie die IT durch Transparenz zum internen Dienstleister wird. Herford, 13.09.2012, Steffen Müter
IT OUTSOURCING Wie die IT durch Transparenz zum internen Dienstleister wird Herford, 13.09.2012, Steffen Müter Vorurteile gegenüber IT Abteilungen...ihr seid zu langsam...es gibt immer Ausreden, wenn etwas
MehrAnleitung Scharbefragung
Projekt Evaline Anleitung Scharbefragung v.1.2 Inhalt Anleitung Scharbefragung... 1 1 Einleitung... 2 1.1 Vorlagen... 2 1.2 Journal... 2 2 Befragung Veranstaltungen / Angebote... 3 2.1 Methode... 3 2.2
MehrBundesgesetz über die Arbeit (ArG) Auswirkungen des Arbeitsgesetzes für die Assistenzärztinnen/-ärzte ab 1. Januar 2005
Bundesgesetz über die Arbeit (ArG) Auswirkungen des Arbeitsgesetzes für die Assistenzärztinnen/-ärzte 1. Unterstellung der Assistenzärztinnen und -ärzte unter das ArG Ab dem 1. Januar 2005 unterstehen
MehrLeseauszug DGQ-Band 14-26
Leseauszug DGQ-Band 14-26 Einleitung Dieser Band liefert einen Ansatz zur Einführung von Prozessmanagement in kleinen und mittleren Organisationen (KMO) 1. Die Erfolgskriterien für eine Einführung werden
MehrSPECTRA ist ein Full Service Institut, das das gesamte Spektrum der klassischen Markt- und Meinungsforschung anbietet.
SPECTRA SPECTRA (I) SPECTRA ist ein Full Service Institut, das das gesamte Spektrum der klassischen Markt- und Meinungsforschung anbietet. Gegründet 99, bemüht sich SPECTRA laufend um exzellente Leistungen
MehrFragebogen ISONORM 9241/110-S
Fragebogen ISONORM 9241/110-S Beurteilung von Software auf Grundlage der Internationalen Ergonomie-Norm DIN EN ISO 9241-110 von Prof. Dr. Jochen Prümper www.seikumu.de Fragebogen ISONORM 9241/110-S Seite
MehrEngagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.
Engagement der Industrie im Bereich Cyber Defense Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25. April 2012 Cyber Defense = Informationssicherheit 2 Bedrohungen und Risiken Bedrohungen
MehrDAS PARETO PRINZIP DER SCHLÜSSEL ZUM ERFOLG
DAS PARETO PRINZIP DER SCHLÜSSEL ZUM ERFOLG von Urs Schaffer Copyright by Urs Schaffer Schaffer Consulting GmbH Basel www.schaffer-consulting.ch Info@schaffer-consulting.ch Haben Sie gewusst dass... >
MehrHerzlich Willkommen beim Webinar: Was verkaufen wir eigentlich?
Herzlich Willkommen beim Webinar: Was verkaufen wir eigentlich? Was verkaufen wir eigentlich? Provokativ gefragt! Ein Hotel Marketing Konzept Was ist das? Keine Webseite, kein SEO, kein Paket,. Was verkaufen
MehrPersonal- und Kundendaten Datenschutz in Werbeagenturen
Personal- und Kundendaten Datenschutz in Werbeagenturen Datenschutz in Werbeagenturen Bei Werbeagenturen stehen neben der Verarbeitung eigener Personaldaten vor allem die Verarbeitung von Kundendaten von
MehrManuel Schmalz. Abteilungsleiter Vertragsmanagement. Düsseldorf, 25.02.2015
Manuel Schmalz Abteilungsleiter Vertragsmanagement Düsseldorf, 25.02.2015 Standardisierung der Vereinbarung zwischen Provider und Consumer über die Nutzung von technischen Services, insbesondere BiPRO-WebServices
MehrProduktbeschreibung utilitas Ticketsystem
Produktbeschreibung utilitas Ticketsystem Inhalt Zusammenfassung... 2 Vorteile... 3 Berechtigungen... 3 Ticketadministrator... 3 Ticketbearbeiter... 3 Tickets... 4 Ticketerstellung... 4 Ticketbearbeitung...
MehrErstellung eines Verfahrensverzeichnisses aus QSEC
Erstellung eines Verfahrensverzeichnisses aus QSEC Im QSEC-Reporting-Modul steht ab der Version 4.2 ein neuer Bericht zur Verfügung. Es besteht nun die Möglichkeit, einen BDSG-konformen Datenschutzbericht
MehrWürfelt man dabei je genau 10 - mal eine 1, 2, 3, 4, 5 und 6, so beträgt die Anzahl. der verschiedenen Reihenfolgen, in denen man dies tun kann, 60!.
040304 Übung 9a Analysis, Abschnitt 4, Folie 8 Die Wahrscheinlichkeit, dass bei n - maliger Durchführung eines Zufallexperiments ein Ereignis A ( mit Wahrscheinlichkeit p p ( A ) ) für eine beliebige Anzahl
MehrOnline Newsletter III
Online Newsletter III Hallo zusammen! Aus aktuellem Anlass wurde ein neuer Newsletter fällig. Die wichtigste Neuerung betrifft unseren Webshop mit dem Namen ehbshop! Am Montag 17.10.11 wurde die Testphase
MehrAgenda: Richard Laqua ISMS Auditor & IT-System-Manager
ISMS Auditor & IT-System-Manager IT-Sicherheit Inhaltsverzeichnis 1 Ziel der Schulung Werte des Unternehmens Datenschutz und IT-Sicherheit 2 Gesetze und Regelungen Mindestanforderungen der IT-Sicherheit
MehrRisikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014
Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014 Risikomanagement Eine Einführung Risikomanagement ist nach der Norm ISO 31000 eine identifiziert, analysiert
MehrEnde von Vertragsbeziehungen
Ende von Vertragsbeziehungen Ende von Vertragsbeziehungen oder Alles hat (hoffentlich!) mal ein Ende! 170 Ende von Vertragsbeziehungen Vertragsbeziehungen enden: regulär durch vollständig erbrachten Leistungsaustausch
MehrProzessoptimierung. und. Prozessmanagement
Prozessoptimierung und Prozessmanagement Prozessmanagement & Prozessoptimierung Die Prozesslandschaft eines Unternehmens orientiert sich genau wie die Aufbauorganisation an den vorhandenen Aufgaben. Mit
MehrChange Management. Hilda Tellioğlu, hilda.tellioglu@tuwien.ac.at 12.12.2011. Hilda Tellioğlu
Change Management, hilda.tellioglu@tuwien.ac.at 12.12.2011 Methoden für den 7 Stufenplan (CKAM:CM2009, S.29) Prozessmanagement (CKAM:CM2009, S.87-89) eine Methode, mit deren Hilfe die Prozesse im Unternehmen
MehrBeraten statt prüfen Betrieblicher Datenschutzbeauftragter
Beraten statt prüfen Betrieblicher Datenschutzbeauftragter Bestellpflicht zum Datenschutzbeauftragten Nach 4 f Bundesdatenschutzgesetz (BDSG) müssen Unternehmen einen betrieblichen Datenschutzbeauftragten
MehrSharePoint Demonstration
SharePoint Demonstration Was zeigt die Demonstration? Diese Demonstration soll den modernen Zugriff auf Daten und Informationen veranschaulichen und zeigen welche Vorteile sich dadurch in der Zusammenarbeit
MehrJörg Bernhard Unternehmensberatung. Effizientes Management des Logistik-Dienstleisters
Effizientes Management des Logistik-Dienstleisters Schindlerhof, 1. Dezember 2005 Agenda Einleitung Projektorganisation während Aufbauphase Management durch den Auftraggeber Dienstleister-Controlling Resümee
MehrAGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom 21.10.2013b
AGROPLUS Buchhaltung Daten-Server und Sicherheitskopie Version vom 21.10.2013b 3a) Der Daten-Server Modus und der Tresor Der Daten-Server ist eine Betriebsart welche dem Nutzer eine grosse Flexibilität
MehrGemeinsam können die Länder der EU mehr erreichen
Gemeinsam können die Länder der EU mehr erreichen Die EU und die einzelnen Mitglieds-Staaten bezahlen viel für die Unterstützung von ärmeren Ländern. Sie bezahlen mehr als die Hälfte des Geldes, das alle
MehrBarcodedatei importieren
Barcodedatei importieren Inhaltsverzeichnis 1 Schnittstelle Barcodedatei importieren... 2 1.1 Funktion... 2 1.2 Konfiguration... 2 1.2.1 Lizenz... 2 1.2.2 Einstellungen... 2 1.2.3 Vorarbeiten... 3 1.2.3.1
MehrMöglichkeiten der verschlüsselten E-Mail-Kommunikation mit der AUDI AG Stand: 11/2015
Möglichkeiten der verschlüsselten E-Mail-Kommunikation mit der AUDI AG Stand: 11/2015 Möglichkeiten der verschlüsselten E-Mail-Kommunikation mit der AUDI AG Vertrauliche Informationen dürfen von und zur
MehrBei der Tagung werden die Aspekte der DLRL aus verschiedenen Perspektiven dargestellt. Ich habe mich für die Betrachtung der Chancen entschieden,
Bei der Tagung werden die Aspekte der DLRL aus verschiedenen Perspektiven dargestellt. Ich habe mich für die Betrachtung der Chancen entschieden, weil dieser Aspekt bei der Diskussion der Probleme meist
MehrOutsourcing und Offshoring. Comelio und Offshoring/Outsourcing
Outsourcing und Offshoring Comelio und Offshoring/Outsourcing INHALT Outsourcing und Offshoring... 3 Comelio und Offshoring/Outsourcing... 4 Beauftragungsmodelle... 4 Projektleitung vor Ort und Software-Entwicklung
MehrRechtliche Aspekte der Energieberatung
Rechtliche Aspekte der Energieberatung 1. Gibt es gesetzliche Regelungen? Gelten 77/78 HOAI? a. Für Leistungen der Energieberatung? Nein Energieberatung als Initialberatung ist gar nicht erfasst? b. Energieplanung
MehrPKV-Info. Lohnt der Wechsel innerhalb der PKV?
PKV-Info Lohnt der Wechsel innerhalb der PKV? 2 Die Unternehmen der privaten Krankenversicherung (PKV) stehen miteinander im Wettbewerb. Das ist so gewollt, zum Nutzen der Versicherten. Denn jeder Wettbewerb
MehrWann ist eine Software in Medizinprodukte- Aufbereitungsabteilungen ein Medizinprodukt?
DGSV-Kongress 2009 Wann ist eine Software in Medizinprodukte- Aufbereitungsabteilungen ein Medizinprodukt? Sybille Andrée Betriebswirtin für und Sozialmanagement (FH-SRH) Prokuristin HSD Händschke Software
MehrSJ OFFICE - Update 3.0
SJ OFFICE - Update 3.0 Das Update auf die vorherige Version 2.0 kostet netto Euro 75,00 für die erste Lizenz. Das Update für weitere Lizenzen kostet jeweils netto Euro 18,75 (25%). inkl. Programmsupport
Mehr