Buchstabe S

Sicherheitsrichtlinie (IT-Security Policy)

Eine Sicherheitsrichtlinie (IT-Security Policy) ist ein verbindliches Regelwerk, das festlegt, wie eine Organisation mit Informationen, IT-Systemen und Sicherheitsrisiken umgeht. Sie umfasst übergeordnete Grundsätze (Informationssicherheitspolitik) sowie spezifische Vorgaben zu Zugriffskontrolle, Passwortsicherheit, Datensicherung und Incident Response. In IT-Ausschreibungen sollten Auftraggeber verlangen, dass Auftragnehmer eigene dokumentierte Sicherheitsrichtlinien nachweisen und deren Einhaltung im Rahmen des beauftragten Services sicherstellen, etwa durch Vorlage eines ISMS-Zertifikats nach ISO 27001.
Quellen: BSI IT-Grundschutz, bsi.bund.de · NIST CSRC: Security Policy, csrc.nist.gov
Im Vergabe-Archiv nach »Sicherheitsrichtlinie« suchen →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @