current language
Deutschland verfügbar in folgenden Sprachen:
oder wählen Sie Ihr TÜV Rheinland Land / Ihre Region aus:
Land und Sprache

Zertifizierung nach IT-Sicherheitskatalog

Zertifizierung nach IT-Sicherheitskatalog

Nachweisbarer Schutz durch IT-Sicherheitskatalog-Zertifizierung

Sie betreiben ein eigenes Strom- oder Gasnetz? Im August 2015 hat die Bundesnetzagentur (BNetzA) den IT-Sicherheitskatalog auf Grundlage von § 11 Abs. 1a des Energiewirtschaftsgesetzes (EnWG) veröffentlicht. Hierin verpflichtet der Gesetzgeber Netzbetreiber, ihr Informationssicherheits-Managementsystems (ISMS) gemäß DIN ISO/IEC 27001 zertifizieren zu lassen. Mit einer Zertifizierung nach IT-Sicherheitskatalog gem. § 11 Abs. 1a EnWG setzen Sie alle relevanten Anforderungen um und reduzieren Ihre Haftungsrisiken.

Der IT-Sicherheitskatalog enthält Anforderungen zur Gewährleistung eines angemessenen Schutzes gegen Bedrohungen für Telekommunikations- und elektronische Datenverarbeitungssysteme, die für einen sicheren Netzbetrieb notwendig sind. Erfahren Sie mehr zur Zertifizierung in unserem Leaflet und in unseren FAQ .

Wir stehen Ihnen als erfahrener Partner bei einer Zertifizierung nach IT-Sicherheitskatalog zur Seite. Vereinbaren Sie einen Termin mit unseren Experten!

Ihre Lieferkette in neuer Qualität – mit unseren Audit-Services

Ihre Lieferkette in neuer Qualität – mit unseren Audit-Services

Wir bewerten das Verhalten Ihrer Lieferanten im Rahmen internationaler Standards und helfen sichere Arbeitsbedingungen und verantwortungsvolle Geschäftspraktiken zu stärken. Jetzt mehr erfahren!

Remote Auditierung und Zertifizierung

Remote Auditierung und Zertifizierung

Mit unseren Remote-Audits erhalten Sie eine flexible Alternative zu herkömmlichen Audit-Methoden – in bekannt hoher TÜV Rheinland Qualität. Jetzt mehr erfahren!

Haftungsausschluss: Für TÜV Rheinland ist die Neutralität, Objektivität, Unabhängigkeit und Unparteilichkeit unserer Tätigkeit von größter Bedeutung. Unsere Begutachtungs- und Prüfungstätigkeit folgt diesen Werten in Übereinstimmung mit den geltenden Akkreditierungsanforderungen. Alle notwendigen strukturellen, organisatorischen und prozessualen Maßnahmen sind auf allen Ebenen der Organisation vorhanden, um Interessenkonflikte zu vermeiden (z.B. strikte Trennung von Beratung und Zertifizierung) und die Unparteilichkeit zu gewährleisten. Wir bieten keine Managementsystemberatung durch eine akkreditierte Zertifizierungsstelle für Managementsysteme an und führen diese auch nicht durch. Innerhalb der TR-Gruppe gewährleisten wir einen Mindestabstand von 2 Jahren zwischen der Managementsystemberatung und der Zertifizierungstätigkeit für denselben Kunden.

Dauerhaft sicherer Netzbetrieb durch IT-Sicherheitszertifizierung

Mit einer Zertifizierung nach IT-Sicherheitskatalog erfüllen Sie die gesetzlich vorgeschriebenen Normen und reduzieren Ihre Haftungsrisiken. Schützen Sie Ihre IT- und Kommunikationstechnik vor unberechtigtem Zugriff und geben Sie diese Sicherheit an Ihre Geschäftspartner und Kunden weiter. Profitieren Sie so von einer Steigerung Ihres Images.

Durch die Umsetzung der Vorgaben im IT-Sicherheitskatalog optimieren Sie die Prozesse und steigern die Produktivität Ihres Unternehmens. Sichern Sie sich diesen Wettbewerbsvorteil!

Erfüllen der Norm durch fristgerechtes Zertifizieren nach IT-Sicherheitskatalog

Die Anforderungen des IT-Sicherheitskatalogs sollten bis spätestens 31. Januar 2018 erfolgreich umgesetzt und mit einer Zertifizierung nachgewiesen werden.

Wir empfehlen Ihnen schnellstmöglich den Zertifizierungsprozess zu starten. Eine vorgelagerte Bestandsaufnahme ist dabei der richtige Weg. Als erfahrener Partner informieren wir Sie gern, wie eine Bestandsaufnahme abläuft und unterstützen Sie, die Frist zur Zertifizierung einzuhalten.

In wenigen Schritten zu Ihrer Zertifizierung nach IT-Sicherheitskatalog

Unsere Experten begleiten Sie durch den Zertifizierungsprozess und stehen als Ansprechpartner auch vor Ort für Sie zur Verfügung.

  • Bestandsaufnahme (optional): Prüfen des Ist-Zustands vor Ort. Erfahren Sie mehr zur Bestandsaufnahme in unserem Leaflet.
  • Zertifizierungsaudit Stufe 1: Weiterführende Dokumentenprüfung.
  • Zertifizierungsaudit Stufe 2: Prüfung der Umsetzung.
  • Zertifikatserteilung und Registrierung in unserer Online-Zertifikatsdatenbank Certipedia .
  • Jährliche Überwachungsaudits für die kontinuierliche Optimierung.
  • Re-Zertifizierung: Wiederholungsaudit im Abstand von drei Jahren.

Einzelne Schritte der Zertifizierung nach IT-Sicherheitskatalog

Die Komponenten der IT-Sicherheitszertifizierung

Der IT-Sicherheitskatalog gemäß § 11 Abs. 1a basiert auf der Grundlage von:

  • ISO/IEC 27001
  • ISO/IEC 27002
  • ISO/IEC 27019

Die DIN ISO/IEC 27001 legt Leitlinien und allgemeine Prinzipien für die Initiierung, Umsetzung, den Betrieb und die Verbesserung des Informationssicherheits-Managements in einer Organisation fest. Darauf aufbauend formuliert die ISO/IEC 27002 Umsetzungsempfehlungen für die verbindlichen Maßnahmen des Anhangs A der DIN ISO/IEC 27001. Die DIN ISO/IEC TR 27019 (DIN SPEC 27019) erweitert diese in verschiedenen Punkten um Besonderheiten im Bereich der Prozesssteuerung der Energieversorgung.

Gerne stehen wir Ihnen für Fragen und weitere Informationen zur Zertifizierung gem. IT-Sicherheitskatalog zur Verfügung. Fragen Sie uns!

Weitere Informationen zur IT-Sicherheitskatalog-Zertifizierung

pdf FAQ – Fragen und Antworten zur Zertifizierung 293 KB Download
pdf Leaflet – Informationen zur IT-Sicherheitskatalog-Zertifizierung 382 KB Download
pdf Anwenderstory - Zertifizierung nach IT-Sicherheitskatalog 40 KB Download

Kontakt

Fordern Sie ein Angebot an!

Fordern Sie ein Angebot an!

Nehmen Sie Kontakt zu uns auf!

Das könnte Sie auch interessieren

Betriebssicheres Rechenzentrum gem. DIN EN 50600

Betriebssicheres Rechenzentrum gem. DIN EN 50600

Steigern Sie mit der DIN EN 50600 die Sicherheit Ihres Rechenzentrums.

mehr erfahren

ISO 22301 - BCM

Business Continuity Management ISO 22301

Vermeiden Sie Ausfälle kritischer Geschäftsprozesse mit Business Continuity Management. Mehr hier!

mehr erfahren

ISO 9001 Zertifizierung – Qualitätsmanagementsystem

ISO 9001 – TÜV Rheinland

Mit einem Qualitätsmanagementsystem nach ISO 9001 Effizienz steigern und Vertrauen schaffen.

mehr erfahren

ISO/IEC 27001 Zertifizierung – Informationssicherheit

TÜV Rheinland Mitarbeiter prüfen IT-Sicherheit

Bauen Sie mit unserer ISO/IEC 27001 Zertifizierung ein integriertes IT-Sicherheits-Managementsystem auf.

mehr erfahren

Zertifizierung Rechenzentrum

Reliable Data Center mit TÜV Rheinland

Reliable Data Center Zertifizierung für höchste Betriebssicherheit Ihres Rechenzentrums.

mehr erfahren

Servicemanagement ISO 20000

Servicemanagement ISO 20000

Ausgezeichneter Service durch zertifizierte Servicemanagement-Prozesse nach ISO 20000-1:2018.

mehr erfahren

Zuletzt besuchte Dienstleistungsseiten