CANCOM vertraut in den Bereichen Informationssicherheits-, Risiko- und Datenschutzmanagement auf das integrierte Managementsystem QSEC von WMC.
Die Ausgangssituation
Im international agierenden CANCOM Konzern wird nach aktuell 15 Normenzertifikaten und Standards gearbeitet. Diese weltweite Flut an Controls nach Reifegraden zu bewerten und die zugehörigen Dokumente und Nachweise zuzuordnen ist mit Bordmitteln (wie z.B. Excel) nicht mehr darstellbar.
So wurde die Anforderung nach einer Unified Audit Plattform für CANCOM schnell deutlich. Unter den Gesichtspunkten des Single Source Ansatz, wurde ein System gesucht, dass für die gesamten Informationen eine normübergreifende, einheitliche Darstellung von Auditinformationen, Kontrollen und Nachweisen ermöglicht.
Eine weitere Anforderung war, eine Software zu beschaffen, mit der man Aufwände deutlich reduzieren kann. Der Fokus sollte u.a. auf dem Thema Automation und Standardisierung von Prozessen liegen. Ferner sollte die zu beschaffende Software die Einsparung von Ressourcen, durch automatische Aggregation und Auswertung von Informationen sowie erleichterte Erhebung und Aufnahme der erforderlichen Daten, ermöglichen.
Die gewünschte Standardisierung ist für CANCOM im internationalen Umfeld wesentlich. Nur durch einheitliche Vorgehensmodelle kann dem massiven anorganischen Wachstum Sorge getragen werden.
Der Evaluierungsprozess
CANCOM hat insgesamt 10 Tool-Anbieter betrachtet. Das Spektrum der Anbieter umfasste kleine wie sehr große Unternehmen. Nach einem Vorevaluierungsprozess schaffte es eine Auswahl von fünf Anbietern auf die Shortlist. Diese Produkte wurden gegeneinander gebenchmarkt, deren USPs wurden verglichen.
Es kristallisierte sich schnell heraus, dass einige Punkte, wie die Auflistung von Assets, das Mapping der Assets mit Geschäftsprozessen und andere grundsätzliche Normenerfordernisse nahezu alle Anbieter umgesetzt haben.
Wesentlicher Unterschied von QSEC zu allen anderen von uns betrachteten Produkten war […]
CANCOM Case Study zum Download
Wie genau der Entscheidungsprozess und die Umsetzung des ISMS verlaufen sind und welche weiteren Mehrwerte und Nutzen die GRC & ISMS Software QSEC® hat, zeigt die informative Case Study, die auf der Webseite von WMC zum Download zur Verfügung steht.
https://wmc-direkt.de/unternehmen/referenzen/case-study-implementierung-eines-isms-cancom/
Mit QSEC® ist WMC ein führender Anbieter integrierter Information Security Management Systeme (ISMS) und ist berechtigt zur Verwendung des Siegels „IT-Security made in Germany“.
Die QSEC® ISMS, GRC und Datenschutz Software ist eine komplette Lösung für den nachhaltigen und wirtschaftlichen Aufbau und Betrieb der Compliance Aktivitäten nach internationalen und nationalen Standards wie u.a. ISO 27001, ISO 27005, EU-DSGVO, BSI-IT-Grundschutz. Anforderungen aus den weiteren Standards wie z.B. ISO 9001, ISO 14001, und ISO 20000 können mit QSEC® genauso voll umgesetzt werden.
Als Spezialist für Governance, Risk und Compliance (GRC), Datenschutz und ganzheitliche
Information Security verfügt WMC über langjährige Umsetzungserfahrung von weltweiten Projekten.
Mit zertifizierten Mitarbeitern und tiefen Branchen- und Prozesskenntnissen (und dem WMC-Expertennetzwerk) erzielen wir für unsere Kunden klare Wettbewerbs- und Imagevorteile im Informations- und Prozessmanagement.
WMC ist zertifizierter Microsoft Partner ISV und Mitglied bei TeleTrusT – Bundesverband IT-Sicherheit e.V.
Nexis GRC GmbH
Zimmerstrasse 1
22085 Hamburg
Telefon: +49 (40) 650336-0
Telefax: +49 (40) 650336-29
http://www.nexis-qsec.com
Senior Account Manager
Telefon: +49 (40) 650336-0
E-Mail: info@wmc-direkt.de
Marketing Manager
Telefon: +49 (40) 650336-27
Fax: +49 (40) 650336-29
E-Mail: Malgorzata.Wojcik@wmc-direkt.de
QSEC® – Integriertes Datenschutz-Informationssicherheits-Management-System (DIMS) mit Mehrwert (Sonstiges | München)
WMC GmbH lädt Sie herzlich ein zur Veranstaltungsreihe:
„QSEC® – Integriertes Datenschutz-Informationssicherheits-Management-System (DIMS) mit Mehrwert.
Die professionelle Next Generation Web Application auf Basis Microsoft SQL Server“
Die Verbindung von Datenschutz und Informationssicherheit ist nach den Vorgaben der EU-DSGVO ein Vorgehen mit vielen Synergieeffekten.
Ohne ein ganzheitliches Managementsystem lassen sich diese komplexen Themen nicht mehr umfassend und nachhaltig lösen.
Unsere Themen:
- Etablierung eines lösungsgestützten Datenschutz-Informationssicherheits-Management-System (DIMS) mit QSEC®
- Mehrwert des Aufbaus eines integrierten Managementsystems
- DIMS mit QSEC® – Herausforderungen professionell, kostengünstig und nachhaltig umsetzen
- Referenzkundenvortag (an diversen Standorten, s. Agenda): Softwareauswahlkriterien, Einführungsplanung und Umsetzungserfahrungen in der Praxis
Mehr zur Agenda: WMC Roadshow Agenda 2019
Unsere Veranstaltungsreihe richtet sich an Verantwortliche (IT-Verantwortliche, ISOs, CISOs, Geschäftsführer, Datenschutzbeauftragte) aus Unternehmen, die ein DIMS einführen möchten.
Standorte:
- Berlin, 12.09.2019, Bundesverband IT-Sicherheit e.V. (TeleTrusT)
- Hamburg, 13.09.2019, Microsoft Deutschland GmbH
- Bad Homburg, 17.09.2019, Microsoft Deutschland GmbH
- Stuttgart, 18.09.2019, Microsoft Deutschland GmbH
- Köln, 23.09.2019, Microsoft Deutschland GmbH
- München, 27.09.2019, Microsoft Deutschland GmbH
Uhrzeit: jeweils 09.00 – 12.00 Uhr
Anmeldung: Alle Details sowie Anmeldeformulare finden Sie auf unserer Website unter: https://wmc-direkt.de/news/veranstaltungen/wmc-roadshow-dims-dsms-und-isms/
Die Teilnahme ist kostenlos, jedoch aufgrund der Raumverhältnisse auf maximal 30 Plätze je Veranstaltungsort begrenzt!
Achtung!
Jede Anmeldung gilt als verbindlich.
Die schriftliche Stornierung Ihrer Anmeldung ist bis zu 3 Werktage vor Veranstaltungsbeginn kostenfrei möglich. Danach oder bei unentschuldigtem Nichterscheinen wird eine Aufwandspauschale von € 50,- zzgl. MwSt. erhoben.
Stornierungen richten Sie bitte an: malgorzata.wojcik@wmc-direkt.de oder „online“ über die Taste „Bereits registriert“ nach der Auswahl Ihres Wunschortes.
Wir danken Vorab für Ihre Anmeldung und freuen uns auf Sie!
WMC GmbH
Eventdatum: 12.09.19 – 27.09.19
Eventort: München
Firmenkontakt und Herausgeber der Eventbeschreibung:
Nexis GRC GmbH
Zimmerstrasse 1
22085 Hamburg
Telefon: +49 (40) 650336-0
Telefax: +49 (40) 650336-29
http://www.nexis-qsec.com
Weiterführende Links
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
WMC GmbH erweitert Funktionsumfang ihrer ISMS & GRC Software QSEC® EASY EXPRESS um die EU-DSGVO und den BSI-IT-Grundschutz
Mit QSEC®ENTERPRISE und QSEC®GRC bietet WMC seit 2008 auch im Konzernumfeld etablierte hochprofessionelle Lösungen zum maßgeschneiderten Aufbau und Betrieb des Informationssicherheits- und Datenschutzmanagements in Unternehmen.
Ab sofort bietet WMC jetzt auch für den Mittelstand mit QSEC®EASY EXPRESS eine kostengünstige ISMS- und Datenschutz Software, die am Leistungsvermögen von QSEC®ENTERPRISE orientiert ist.
Was ist neu?
QSEC®EASY EXPRESS ist, ebenso wie ihre „großen Schwestern“ QSEC®ENTERPRISE und QSEC®GRC, eine erprobte, webbasierte, kostengünstige und schnell einsatzbereite Lösung.
Bisher ermöglichte QSEC®EASY EXPRESS ausschließlich das Arbeiten nach ISO 27001, jetzt rückt der Funktionsumfang noch deutlich weiter an das Leistungsvermögen von QSEC®ENTERPRISE und QSEC®GRC heran und bietet ab sofort auch die Möglichkeit nach EU-DSGVO und BSI-IT-Grundschutz zu arbeiten.
Damit ist QSEC®EASY EXPRESS nicht nur eine professionelle Lösung für den Mittelstand, sondern für alle Unternehmen, die mit dieser Einstiegsvariante starten möchten.
QSEC®EASY EXPRESS bietet wie schon bisher:
- Arbeiten nach den Anforderungen der ISO 27001
- Unkomplizierte Nutzung auf Basis einer Jahreslizenz
- 1 Untersuchungsbereich, 3 Super/Power User, 7 Action User
QSEC®EASY EXPRESS ab sofort neu:
- Arbeiten nach EU-DSGVO
- Arbeiten nach IT-Grundschutz mit der BSI-IT-Grundschutz Erweiterung (optional)
- Modul Security Incident Management
- Englische Sprachvariante (optional)
- Maßnahmenmanagement jetzt mit umfangreichen Maßnahmenvorschlägen
Die QSEC®EASY EXPRESS umfasst nachfolgende Module:
– IT Compliance,
– Maßnahmenmanagement,
– Risikomanagement,
– Datenschutzmanagement,
– (Security) Incident Management,
– Dokumentenmanagement,
– Standard Reporting,
– Stammdaten.
Werner Wüpper, Geschäftsführer WMC GmbH: „In unserer langjährigen Beratungstätigkeit im Information Security Management sind wir immer wieder auf Unternehmen gestoßen, die, trotz des dringend erkannten Bedarfs, aus Kostengründen auf ein toolgestütztes ISMS- und Datenschutzmanagement verzichtet haben. Nun möchten wir allen Interessenten den schnellen und kostengünstigen Einstieg in ein professionelles Information Security Management System ermöglichen.“
Mit einem langjährig erfahrenen Beraterteam unterstützen wir unsere Kunden bei allen Anforderungen rund um die Themen ISMS, Datenschutz und IT-Risikomangement.
Nähere Infos auf der WMC Website: www.wmc-direkt.de
Mit QSEC® ist WMC ein führender Anbieter integrierter Information Security Management Systeme (ISMS) und ist berechtigt zur Verwendung des Siegels „IT-Security made in Germany“.
Die QSEC® ISMS, GRC und Datenschutz Software ist eine komplette Lösung für den nachhaltigen und wirtschaftlichen Aufbau und Betrieb der Compliance Aktivitäten nach internationalen und nationalen Standards wie u.a. ISO 27001, ISO 27005, EU-DSGVO, BSI-IT-Grundschutz. Für dieses Multinormensystem sind auch viele weitere Standards wie z.B. ISO 9001, ISO 14001, und ISO 20000 bereits verfügbar.
Als Spezialist für Governance, Risk und Compliance (GRC), Datenschutz und ganzheitliche
Information Security verfügt WMC über langjährige Umsetzungserfahrung von weltweiten Projekten.
Mit zertifizierten Mitarbeitern und tiefen Branchen- und Prozesskenntnissen (und dem WMC-Expertennetzwerk) erzielen wir für unsere Kunden klare Wettbewerbs- und Imagevorteile im Informations- und Prozessmanagement.
WMC ist zertifizierter Microsoft Partner ISV und Mitglied bei TeleTrusT – Bundesverband IT-Sicherheit e.V.
Nexis GRC GmbH
Zimmerstrasse 1
22085 Hamburg
Telefon: +49 (40) 650336-0
Telefax: +49 (40) 650336-29
http://www.nexis-qsec.com
Consultant
Telefon: +49 (40) 650336-12
E-Mail: vertrieb@wmc-direkt.de
Marketing Manager
Telefon: +49 (40) 650336-27
Fax: +49 (40) 650336-29
E-Mail: Malgorzata.Wojcik@wmc-direkt.de
Die GRC-Software „QSEC“ zählt zu den Besten – Innovationspreis-IT 2017!
Die rasant fortschreitenden technischen Möglichkeiten verändern unsere Businesswelt. Mobile Computing, Industrie 4.0, Cloud und Big Data werden in den Businessprozessen immer stärker einbezogen. Die damit einhergehende, veränderte Bedrohungslage erfordert eine verstärkte Betrachtung der Informationstechnologie und des Umgangs mit dieser durch den Menschen. Dabei spart der Einsatz eines Information Security Management System wie QSEC Personalressourcen und Kosten.
QSEC ist eine hochintegrierte ISMS (Information Security Management System) & GRC (Governance, Risk Compliance) Lösung mit ausgereifter Methode und umfangreichem Content.
Besonders innovativ unterstützt die in QSEC implementierte Wizard-Technologie die einfache Handhabung der Software. Das komplexe Sicherheitsmanagement wird mithilfe der Wizards auch für alle Nicht-Experten aus den Fachabteilungen einfach und übersichtlich möglich. Diese QSEC-Innovation hat die Jury der „Initiative Mittelstand" überzeugt.
Die von WMC GmbH entwickelte [url=http://wmc-direkt.de/grc-isms-software/qsec/]QSEC GRC & ISMS[/url] Software Solution ist eine komplette Lösung für den wirtschaftlichen Aufbau und Betrieb der Compliance Aktivitäten nach internationalen Standards (ISO 27001, ISO 27005, ISO 9001, ISO 14001, ISO 20000).
QSEC bietet: Compliance Management, IT Risikomanagement, Security Incident Management, Document Management, Business Continuity Management und Business Impact Analyse – "all in one" – methodisch flexibel, mandantenfähig, mehrsprachig, mit umfangreichen Content.
Die WMC Wüpper Management Consulting GmbH mit Sitz in Hamburg ist ein auf Compliance, Risk Management und Information Security Management spezialisiertes Beratungs- und Softwarehaus und als Hersteller der QSEC-Suite einer der führenden Anbieter integrierter ISMS Software in diesem Segment. WMC GmbH: ist zertifizierter Microsoft Silver Partner ISV und leitet die AG "Information Security Management" und die Regionalstelle Hamburg bei TeleTrusT – Bundesverband IT-Sicherheit e.V.
Informationen: www.wmc-direkt.de
Nexis GRC GmbH
Zimmerstrasse 1
22085 Hamburg
Telefon: +49 (40) 650336-0
Telefax: +49 (40) 650336-29
http://www.nexis-qsec.com
Marketing
Telefon: +49 (40) 650336-27
Fax: +49 (40) 650336-29
E-Mail: Malgorzata.Wojcik@wmc-direkt.de