Buchstabe I

Informationssicherheitsstrategie

Eine Informationssicherheitsstrategie legt die übergeordneten Ziele, Grundsätze und Maßnahmen einer Organisation zum Schutz ihrer Informationen und IT-Systeme fest und ist Basis für ein ISMS nach ISO 27001 oder BSI IT-Grundschutz. Sie definiert Schutzbedarfe, Verantwortlichkeiten, Ressourcenzuordnung und den Umgang mit Restrisiken auf Leitungsebene. In IT-Vergaben für strategische Beratungs- oder Betriebsdienstleistungen kann das Vorhandensein einer verabschiedeten Informationssicherheitsstrategie beim Bieter als Eignungsnachweis gefordert werden.
Quellen: BSI IT-Grundschutz, bsi.bund.de · NIST CSRC: Information Security Policy
Im Vergabe-Archiv nach »Informationssicherheitsstrategie« suchen →

Passende Muster-LVs

Muster-LV: ISMS →

Verwandte Begriffe

IaaS IAM Indexanpassung ISMS Incident-Klassifikation

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @