Informationssicherheits-Managementsystem
sistema di gestione della sicurezza delle informazioni
information security management system
système de management de la sécurité de l'information
2024-11-19T06:12:37.4894900Z
https://www.termdat.bk.admin.ch/entry/502525
Informationssicherheitsverordnung, Art. 5 Abs. 1 (SR 128.1, Stand 2024-07)
ISO/IEC 27001: 2022-10, Information security, cybersecurity and privacy protection - Information security management systems - Requirements, tit.
O Sécurité de l'information, art. 5 al. 1 (RS 128.1, état 2024-01)
O Sicurezza delle informazioni, art. 5 cpv. 1 (RS 128.1, stato 2024-07)
Ein ISMS umfasst die für die systematische Führung, Umsetzung, Überprüfung und Verbesserung der Informationssicherheit nötigen Vorschriften, Verfahren und Massnahmen. Bereits heute gilt ein ISMS sowohl in der Privatwirtschaft als auch in öffentlichen Verwaltungen als Standard.
An information security management system defines policies, methods, processes, and tools to ensure sustainable information security in companies and government agencies. This includes the introduction of specific procedures and the implementation of organizational and technical measures that must be continuously controlled, monitored, and improved.
L'OSI obligera les offices fédéraux à introduire un système de management de la sécurité de l'information (SMSI), qui regroupera les prescriptions, les processus et les mesures nécessaires pour assurer, de manière systématique, la conduite, la mise en œuvre, le contrôle et l'amélioration de la sécurité de l'information. Le SMSI constitue déjà un standard, tant dans l'économie privée qu'au sein des administrations publiques.
Un SGSI comprende le prescrizioni, le procedure e le misure necessarie per la gestione, l'attuazione, la verifica e il miglioramento della sicurezza delle informazioni. Già oggi un SGSI è considerato uno standard sia nell'economia privata sia nell'amministrazione pubblica.