VdS 10000

Nicht jedes Unternehmen braucht ein international anerkanntes Zertifikat. Wer seine Informationssicherheit gegenüber deutschen Versicherern, Behörden und Geschäftspartnern belegen muss, kommt mit der VdS 10000 schneller ans Ziel. Wir begleiten den Aufbau zu festen Konditionen.

Preise und Pakete

Wofür die VdS 10000 steht

Die Richtlinie beschreibt, wie ein Informationssicherheits-Managementsystem aufgebaut sein muss, und stellt dafür Anforderungen an Cybersicherheit, Datenschutz und Risikomanagement auf. In Deutschland gilt sie als der führende Standard für strukturierte Informationssicherheit.

Ihr praktischer Wert liegt in der Anerkennung: Versicherer, Aufsichtsbehörden und Geschäftspartner akzeptieren sie als Nachweis dafür, dass Informationssicherheit bei Ihnen systematisch betrieben wird – und nicht nach Gefühl.

Was die Umsetzung der VdS 10000 kostet

VdS 10005: der Einstieg für kleine Betriebe

Für Klein- und Kleinstunternehmen kann die VdS 10000 überdimensioniert sein. Für diese Fälle gibt es mit der VdS 10005 eine eigene Richtlinie – sie beschreibt Mindestanforderungen an die Informationssicherheit und ist deutlich schlanker gehalten.

Abgedeckt werden die Bereiche, in denen es im Alltag tatsächlich klemmt:

VdS 10005: der Einstieg für kleine Betriebe
BereichWorum es geht
VerantwortlichkeitenWer im Betrieb zuständig ist – die Grundlage für alles Weitere
MitarbeitendeVerpflichtung zur Vertraulichkeit, Regeln zum Umgang mit der IT, Vorgehen bei Austritt oder Wechsel
IT-SystemeInventarisierung, Inbetriebnahme, Ausmusterung und Wiederverwendung
SchutzmaßnahmenSoftware und Schadsoftware, Authentifizierung, Zugriffsrechte, mobile Geräte, fremde Datenträger
Netzwerkeaktive Komponenten, Netzübergänge, exponierte Dienste, Funknetze
Umgebungdie baulichen und räumlichen Bedingungen
DatensicherungAnforderungen an die Sicherung und an Wiederanlaufpläne
IT-Dienstleisterder Umgang mit externen Partnern

Zwei Punkte fallen dabei auf. Erstens beginnt die Richtlinie nicht bei der Technik, sondern bei den Zuständigkeiten und bei den Mitarbeitenden – die häufigste Lücke in kleinen Betrieben ist keine fehlende Software, sondern eine ungeklärte Verantwortung. Zweitens verlangt sie Wiederanlaufpläne; damit reicht sie in dasselbe Feld wie das Business Continuity Management.

Der praktische Nutzen liegt in der Anschlussfähigkeit: Wer die VdS 10005 umgesetzt hat, hat die Grundlage für den späteren Schritt zur VdS 10000 bereits gelegt.

VdS 10000 oder ISO 27001

Beide Standards führen zu einem zertifizierten Managementsystem. Der Unterschied liegt in der Reichweite der Anerkennung.

VdS 10000 oder ISO 27001
VdS 10000ISO 27001
Anerkennungdeutschlandweit, bei Versicherern und Aufsichtsbehördeninternational
Typische SituationNachweis gegenüber deutschen Partnern und VersicherernAusschreibungen und Kunden im Ausland

Wenn Ihre Geschäftsbeziehungen im Ausland liegen, führt an der ISO 27001 kaum ein Weg vorbei. Bleibt Ihr Geschäft im deutschen Raum, ist die VdS 10000 der direktere Weg zum selben Ziel.

Der Weg zur Zertifizierung

Gap-Analyse. Der Abgleich zwischen den Anforderungen der Richtlinie und Ihrem tatsächlichen Stand. Er bestimmt, was das Projekt umfasst.

Aufbau des Managementsystems. Die identifizierten Lücken werden geschlossen und die Prozesse so verankert, dass sie den Betrieb überstehen. Zur ISMS-Beratung

Zertifizierung. Das Audit führen zertifizierte VdS-Auditoren durch.

Unsere Leistungen

Externer Informationssicherheitsbeauftragter. Wir stellen die Rolle samt Informationssicherheitsplattform, E-Learning, Vorlagenbibliothek, digitalem Audit mit Editor sowie Regelterminen mit einem festen Ansprechpartner.

Ab 257 € im Monat. Alle Details zum externen ISB

ISMS als Software. Das vorbereitete Managementsystem folgt der VdS 10000 und bringt die technischen Vorgaben mit. Ab 39 € im Monat. Alle Details zum ISMS

Kontakt

Sie sind unsicher, welcher Standard zu Ihrer Situation passt? Diese Frage lässt sich meist im ersten Gespräch beantworten.