#CyberSecurity

Internes Audit bei den Stadtwerken Schwedt – BTC begleitet die Weiterentwicklung des ISMS nach ISO/IEC 27001
SuccessStory downloaden

Regulatorische Vorgaben an Gasspeicher-Betreiber

Als Betreiber eines Verteilnetzes unterliegen die Stadt werke Schwedt hohen regulatorischen Vorgaben in Bezug auf IT-Sicherheit. Vor diesem Hintergrund haben die Stadtwerke Schwedt ein Informationssicherheitsmanagementsystem (ISMS) auf Basis von ISO 27001 etabliert und zertifiziert, welches die Anforderungen des IT-Sicherheitskataloges § 11 Abs. 1a berücksichtigt. Im Rahmen der kontinuierlichen Verbesserung wurde das ISMS weiterentwickelt und ist kompatibel zu den aktuellen Anforderungen der ISO/IEC 27001:2024.

ISMS-Know-how der BTC

Mit unseren Lösungen unterstützen wir unsere Kunden bei der Umsetzung der technischen und organisatorischen Maßnahmen zur Informationssicherheit. Die BTC AG kann auf über 30 Jahre Beratungserfahrung in der Energiebranche zurückblicken, betreibt selbst ein nach ISO 27001 zertifiziertes ISMS und kennt als Lieferant für KRITIS-Betreiber die Herausforderungen der Branche.

Gerade im Bereich der kritischen Infrastrukturen verfügen wir über viele Erfahrungswerte, die uns zu Experten in der Entwicklung von bedarfsorientierten Lösungsansätzen machen. Erfolgreich in der Praxis erprobte Vorgehensmodelle zur Einführung eines ISMS inkl. unserer Vorlagen und Beispiele sowie ein direkter Draht zu Ansprechpartnern in Zertifizierungsstellen optimieren unsere Beratung.

Vorgehen im Projekt

Das bei den Stadtwerken Schwedt etablierte ISMS muss aufgrund der Vorgaben aus der ISO 27001 regelmäßig im Rahmen von Audits bzgl. Konformität sowie Wirksamkeit der Maßnahmen bewertet werden. Für die Durchführung dieser Internen Audits ist die BTC beauftragt. Für die Durchführung von Internen Audits setzt BTC zertifizierte Fachkräfte mit entsprechender Berufserfahrung ein, so dass den Stadtwerken Schwedt im Rahmen des Audits praxisnahe Hinweise und Empfehlungen gegeben werden. Vor der Durchführung erfolgt die Abstimmung des Auditplans, der die spezifischen Vorgaben der Stadtwerke berücksichtigt. Im Anschluss an das Audit erstellt BTC einen entsprechenden Abschlussbericht, der identifizierte Verbesserungspotentiale nachvollziehbar darlegt und den Stadtwerken Schwedt Möglichkeiten zur Verbesserung bietet.

Schwerpunkte in der Beratung

BTC Cyber Security verfolgt stets das Ziel, pragmatische Lösungsansätze für die Erfüllung von regulatorischen Anforderungen bereitzustellen. Gleichzeitig ist eine Beratung auf Augenhöhe und eine ganzheitliche Betrachtung mit dem Blick über den Tellerrand hinaus unser Anspruch. Die Berücksichtigung individueller Ausgangssituationen und Zielvorstellungen ermöglicht es uns, unseren Kunden konkrete Handlungsempfehlungen anzubieten. Gleichzeitig erhöhen wir durch die Erweiterung von Kompeten zen auf Seiten unserer Kunden die Wirksamkeit von Maßnahmen. Dabei leben wir Vertraulichkeit und Integrität vor.

„BTC hat uns geholfen das ISMS zu optimieren und ist uns in den Audits stets auf Augenhöher begegnet.“

BTC AG - Stadtwerke Schwedt
Jörg Holz
Informationssicherheitsbeauftragter der Stadtwerke Schwedt

Aufgaben im Projekt

Im Rahmen des ISMS-Audits bei den Stadtwerken Schwedt fokussieren wir uns auf folgende Tätigkeiten

  • Erstellung und Abstimmung eines Auditplans unter Berücksichtigung der Vorgaben seitens der Stadtwerke
  • Durchführung eines Audits in den Räumlichkeiten des Auftraggebers mit zwei zertifizierten Fachkräften
  • Bereitstellung von Hinweisen zur Verbesserungen im Rahmen der täglichen Abschlussgespräche
  • Erstellung eines Abschlussberichts inkl. Darstellung identifizierter Verbesserungspotentiale und Möglichkeiten zur Steigerung der Wirksamkeit

Nutzen für die Stadtwerke Schwedt

  • Erfüllung regulatorischer Anforderungen
  • Objektivität der Auditoren
  • Nachweis des Sicherheitsniveaus gegenüber Dritten mittels Auditbericht
  • Effiziente Erstellung von zertifizierungsrelevanten Dokumenten und Aufzeichnungen (Nachweis für Interne Audits)
  • Langjährige Expertise und Fachkenntnisse der BTC-Sicherheitsexperten
  • Erhöhung des Sicherheitsniveaus und Optimierung des Managementsystems durch Aufgreifen von aufgezeigten Verbesserungspotentialen durch die BTC
  • Generalprobe für externe Zertifizierungsaudits und Steigerung der Erfolgswahrscheinlichkeit

Kontakt

BTC AG
Christian Bruns