06.12.2012 Aufrufe

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />

8.2 Abgestimmter Realisierungsplan<br />

Die folgenden Tabellen enthalten den mit der Unternehmensleitung abgestimmten Realisierungsplan<br />

mit e<strong>in</strong>getragenen Verantwortlichen und Umsetzungsterm<strong>in</strong>en.<br />

Legende: Z = Zusatzmaßnahme AT = Arbeitstage KW = Kalenderwoche<br />

a) E<strong>in</strong>malige Investitionskosten b) E<strong>in</strong>maliger Personalaufwand<br />

c) Wiederkehrende Kosten d) Wiederkehrender Personalaufwand<br />

Maßnahme<br />

(erforderlich ab Stufe)<br />

M 2.195 Erstellung e<strong>in</strong>es<br />

IT-<strong>Sicherheit</strong>skonzepts<br />

(A)<br />

M 2.196 Umsetzung des<br />

IT-<strong>Sicherheit</strong>skonzepts nach<br />

e<strong>in</strong>em Realisierungsplan<br />

(A)<br />

M 2.197 Erstellung e<strong>in</strong>es<br />

Schulungskonzepts zur<br />

IT-<strong>Sicherheit</strong><br />

(B)<br />

M 2.198 Sensibilisierung der<br />

Mitarbeiter <strong>für</strong> IT-<strong>Sicherheit</strong><br />

(A)<br />

M 2.199 Aufrechterhaltung der<br />

IT-<strong>Sicherheit</strong><br />

(A)<br />

M 2.201 Dokumentation des IT-<br />

<strong>Sicherheit</strong>sprozesses<br />

(B)<br />

Maßnahme<br />

(erforderlich ab Stufe)<br />

M 3.5 Schulung zu IT-<br />

<strong>Sicherheit</strong>smaßnahmen<br />

(A)<br />

Zielobjekt: Gesamte Organisation der <strong>RECPLAST</strong> GmbH.<br />

Bauste<strong>in</strong>: B 1.0 IT-<strong>Sicherheit</strong>smanagement<br />

Umzusetzen<br />

bis<br />

Verantwortlich Budgetrahmen Bemerkungen<br />

46. KW Umsetzung:<br />

IT-<strong>Sicherheit</strong>steam<br />

Kontrolle:<br />

P. Muster<br />

49. KW Umsetzung:<br />

IT-<strong>Sicherheit</strong>steam<br />

Kontrolle:<br />

P. Muster<br />

47. KW Umsetzung:<br />

M. Müller<br />

Kontrolle:<br />

P. Muster<br />

51. KW Umsetzung:<br />

M. Müller<br />

Kontrolle:<br />

P. Muster<br />

20 KW des<br />

nächsten<br />

Jahres,<br />

(fortlaufend)<br />

Umsetzung:<br />

IT-<strong>Sicherheit</strong>steam<br />

Kontrolle:<br />

P. Muster<br />

46. KW Umsetzung:<br />

A. Adm<strong>in</strong><br />

Kontrolle:<br />

P. Muster<br />

Umzusetzen<br />

bis<br />

ab 1. KW<br />

(fortlaufend)<br />

Bauste<strong>in</strong>: B 1.2 Personal<br />

a) 0,- Euro<br />

b) 40 AT<br />

c) 0,- Euro<br />

d) 5 AT/Jahr<br />

a) 0,- Euro<br />

b) 20 AT<br />

c) 0,- Euro<br />

d) 0 AT/Jahr<br />

a) 0,- Euro<br />

b) 2 AT<br />

c) 0,- Euro<br />

d) 1 AT/Jahr<br />

a) 800,- Euro<br />

b) 0,5 AT<br />

c) 800,- Euro<br />

d) 0,5 AT<br />

a) 0,- Euro<br />

b) 0 AT<br />

c) 0,- Euro<br />

d) 5 AT/Jahr<br />

a) 0,- Euro<br />

b) 5 AT<br />

c) 0,- Euro<br />

d) 2 AT/Jahr<br />

Betriebsrat wird vor der<br />

Verabschiedung des Konzepts<br />

beteiligt<br />

Umsetzung <strong>in</strong> Arbeitsteilung<br />

<strong>Das</strong> Konzept soll jährlich<br />

aktualisiert werden.<br />

Durchführung mit externen<br />

Dozenten; es s<strong>in</strong>d jährliche<br />

Veranstaltungen geplant.<br />

Verantwortlich Budgetrahmen Bemerkungen<br />

Umsetzung:<br />

A. Adm<strong>in</strong><br />

Kontrolle:<br />

P. Muster<br />

Seite 68<br />

a) 800,- Euro<br />

b) 8 AT<br />

c) 800,- Euro<br />

d) 4 AT/Jahr<br />

IT-<strong>Sicherheit</strong>srevision <strong>in</strong> der<br />

20. Kalenderwoche des<br />

nächsten Jahres, Aktualisierung<br />

spätestens zwei Jahre danach<br />

geplant.<br />

In elektronischen Dokumenten,<br />

die von den Mitarbeitern<br />

jederzeit abgerufen werden<br />

können.<br />

Die Adm<strong>in</strong>istratoren erhalten<br />

jährliche Schulungen durch<br />

externe Dozenten. Die<br />

Benutzer werden von diesen <strong>in</strong><br />

den sicheren Umgang mit den<br />

jeweiligen Anwendungen<br />

e<strong>in</strong>gearbeitet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!