Die Implementierung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 ist ein komplexer Prozess, der eine sorgfältige Planung und Durchführung erfordert. Folgende Schritte sind erforderlich:
Ein Wiki ist eine zentrale, webbasierte und kollaborative Plattform, die es den Autoren ermöglicht, einfach auf Informationen zuzugreifen und diese zu bearbeiten. Die Wiki-Software zentralisiert alle ISMS-Informationen in einer einzigen strukturierten Quelle und regelt den Zugriff auf die Inhalte über ein Rechtesystem.
Das hier vorgestellte Wiki basiert auf der Software DokuWiki, ist einfach und effektiv. Es handelt sich um ein Open-Source-Wiki-Layout mit Tausenden von Mitwirkenden und ohne Begrenzung der Anzahl der Seiten, die Sie speichern können. DokuWiki ist einfach zu installieren (i.d.R. reicht ein Copy & Paste aus), hat keine Abhängigkeiten von Datenbanken oder anderer Software und es ist kostenlos.
DokuWiki, die ofizielle Seite mit Anleitungen, PlugIns, Templates und vieles mehr.
Das ISMS-Wiki ist wie ein Gebäude mit vielen Räumen aufgebaut. Die Räume befinden sich auf unterschiedlichen Etagen (Ebenen), für die es individuelle Zugriffsrechte, sowohl was das Lesen als auch das Schreiben angeht. Der obere öffentliche Teil könnte (optional) für alle Besucher des Wikis im Lese-Modus zugänglich sein. Damit zeigen Sie der Öffentlichkeit den frei zugänglichen Teil Ihres ISMS. Wenn Sie bereits zertifiziert sind, können die ausgestellten Zertifikate ebenfalls hier angezeigt werden.
Die unteren Ebenen sind nur für autorisierte Anwender zugänglich. Diese müssen sich per Benutzername und Passwort im Wiki anmelden. Dabei können Sie die erlaubte Lese-Tiefe pro Ebene oder Seite individuell festlegen. Das gilt auch für die Autoren des Wikis. Autoren können nur die vom Wiki-Administrator zugeordnete Ebenen oder Seiten bearbeiten. Eine geänderte Seite wird nicht sofort publiziert, sondern steht erst mal als Entwurf im Wiki. Erst wenn die Seite von einem berechtigten Autor (Genehmiger) freigegeben wird, ersetzt sie vorherige Version endgültig. Alle Änderungen werden dabei versioniert. Sie können jederzeit den Änderungsverlauf nachvollziehen und ggf. zu alten Versionen zurückkehren.
Sie können auch temporäre Lese-Zugriffe bis zu einer beliebigen Tiefe Ihres Wikis erlauben. Das ist z.B. nützlich, wenn Sie einem Auditor oder einem Kunden das ISMS-Wiki vorstellen wollen.
Der Administrator des Wikis legt neue Benutzer an, vergibt Lese- und Schreibrechte und bestimmt die Genehmiger für neue Entwürfe. Darüber hinaus kümmert sich der Administrator um die Konfiguration des Wikis, dessen Updates und Backups.
Auf Youtube haben wir einen Tutorial-Kanal zum ISMS-Wiki gestartet.
Den Kanal findest du unter https://www.youtube.com/@ISMS-Wiki.
Zu DokuWiki gibt es hier bereits einige gute Videos. Bei der Auswahl habe ich mich daran orientiert, ob das jeweilige Video im Zusammenhang mit dem hier vorgestelltem ISMS einen Mehrwert bietet.