SerNet

SerNet
verinice.
Christian Jung, SerNet GmbH
Agenda

Vorstellung der SerNet GmbH

Was ist verinice. ?

ISMS – Informationssicherheitsmanagementsystem

BSI IT-Grundschutz in verinice.

ISO/IEC 27001 in verinice.
SerNet
SerNet GmbH

gegründet 1997

Büros in Göttingen und Berlin

Themen: Informationssicherheit und Datenschutz

spezialisiert auf Open Source Software

verinice.: Open Source ISMS Tool

SAMBA: Windows/Linux-Interoperabilität

Zertifizierungen und Audits, IT-Grundschutz und ISO 27001

Firewalls und VPN-Lösungen für mittlere und große Einrichtungen

Old Economy: kein Risiko-Kapital, keine Bank-Kredite

über 1500 Bestandskunden in DE, EU, US
SerNet
verinice. / verinice.PRO

Open Source

Multi-Plattform (Windows, Linux, MacOS)

kostenfreie Offline-Version

kostenpflichtige Serverkomponente (verinice.PRO)

PostgreSQL / Oracle Datenbank

ActiveDirectory- / LDAP-Integration

Offene Schnittstellen
SerNet
verinice. / verinice.PRO
SerNet
verinice.

Downloads:


mehrmals pro Woche
Risikokataloge für 500 €


10x pro Stunde, aktive Clients: > 10.000
Handbuch für 50 €


SerNet
mehrmals pro Monat
verinice.PRO

mehrmals pro Monat

jährliche Subskription: 1,2,3,5 Jahre (4 Jahre kauft niemand)
verinice.PRO: Kunden und Partner
SerNet
verinice. Grundschutzanwender

Einrichtungen des Bundes


Anstalten des öffentlichen Rechts


bisher Verträge mit 4 Bundesländern
Rechenzentren


Sendeanstalten, Universitäten, Stiftungen
Landesverwaltungen


Ministerien, Behörden, Dienststellen
Bund, Länder, Gemeinden
Banken, Energiesektor, kritische Infrastrukturen
SerNet
verinice. Anwender ISO 27001

Kritische Infrastrukturen


Krankenhäuser, Versicherungen
VDA / ISA: Referenztool der Automobilwirtschaft


Flugzeugbau, Schiffbau, Automobilbau
Gesundheitswesen


Energie, Wasser, Internet, Telekommunikation
Industrie


SerNet
Hersteller, Zulieferer
Wirtschaftsprüfer, Patentamt, Europäische Union / Europäischer Rat
ISMS - Information Security Management System

Verfahren und Regeln, um Informationssicherheit in
Unternehmen und Institutionen festzulegen, umzusetzen, zu
überwachen, aufrechtzuerhalten und zu verbessern

Abgeleitet vom „Plan – Do – Check – Act“ Prinzip,
bekannt aus anderen Normen wie ISO 9001
Qualitätsmanagement

Das oberste Management muss die Verantwortung für
Informationssicherheit übernehmen

Der Standard ISO/IEC 27001 wie auch der Grundschutz
des BSI definieren den Aufbau eines ISMS
SerNet
verinice.
SerNet
verinice. BSI Grundschutz Perspektive
SerNet
verinice. ISM Perspektive
SerNet
verinice. Web Interface
SerNet
SerNet
Kontakt
Christian Jung, [email protected]
SerNet GmbH
Bahnhofsallee 1b
37081 Göttingen
Torstraße 6
10119 Berlin
tel +49 551 370000-0
fax +49 551 370000-9
+49 30 5 779 779 0
+49 30 5 779 779 9
https://www.sernet.de
http://verinice.ORG
http://verinice.COM
http://verinice.PRO
verinice.PARTNERS, verinice.FORUM, verinice.SHOP, verinice.WIKI, verinice.TEAM
© 2015, SerNet GmbH
15