Neuigkeiten

Meldungen rund um verinice

verinice.XP: Informationssicherheit und Datenschutz auf der Agenda

15.02.2018

Logo verinice.XP Vom 21. bis zum 23. März 2018 veranstaltet die SerNet GmbH die verinice.XP – die Anwenderkonferenz für Informationssicherheit. Berichte aus der täglichen ISMS-Praxis, Herausforderungen und Antworten im Datenschutz sowie Neuerungen in verinice prägen das Programm. Zusätzlich zu den Vorträgen ist auf vielfachen Wunsch der verinice-Anwenderinnen und -Anwender ein Workshop-Tag angesetzt. Veranstaltungsort ist das Sofitel Berlin Kurfürstendamm (Augsburger Straße 41, 10789 Berlin). Gesponsert wird die diesjährige verinice.XP von der Carmao GmbH sowie der neam IT-Services GmbH. Die vollständige Agenda und Tickets gibt es unter verinicexp.org.

Flughafen, Versicherung, Hoster, Wasserentsorgungsbetrieb – wie das Informationssicherheitsmanagement für diese Bereiche aussehen kann, zeigen die Vortragenden an konkreten Beispielen. So z.B. zum "ISMS beim Flughafen Berlin Brandenburg" von Ingmar Petereins Aus dem verinice-Team berichtet Tatjana Anisow zum Governance-Mapping für den KRITIS-Sektor Finanz und Versicherungswesen. Zum Datenschutz stehen u.a. auf dem Programm: "Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems", "VdS-Informationssicherheitsstandard 3473 mit verinice" und "Durchführung einer Datenschutz-Folgenabschätzung mit verinice". Zum verinice-Datenschutzmodul gibt Sirin Torun (verinice.TEAM) Einblick.

Über den Modernisierten IT-Grundschutz in verinice spricht Product Owner Michael Flürenbrock. verinice-Entwicklungsleiter Daniel Murygin stellt die Report-Abfrage vor. Rico Barth von der Chemnitzer c.a.p.e. IT zeigt die Integration mit dem ITSM-System KIX (Fork von OTRS).

An der Entstehung des Programms war ein Programmkomitee beteiligt, dem erfahrene VertreterInnen der IT-Sicherheitsbranche angehörten:

  • Volker Jacumeit (DIN),
  • Alexander Koderman (Airbus),
  • Boban Kršić (DENIC),
  • Isabel Münch (BSI) und
  • Jens Syckor (TU Dresden)

ISO- und Grundschutz-Workshops

Erstmals finden im Vorfeld des Vortragsprogramms Workshops zu den Themenschwerpunkten ISO 27001, Modernisierter IT-Grundschutz und Datenschutz statt. Die Workshops sind für den 21. März geplant. Sie bieten neben allgemeinen verinice-Grundlagen relevantes Know-How zu den jeweiligen Schwerpunkten: Im ISO-Workshop sind dies Strukturabbildung, Business Impact und Controls, Aufbau des ISMS nach ISO 27001 sowie Risk Assessment mit verinice (Risikoanalyse und Risikomanagement nach ISO 27005). Der Grundschutz-Workshop konzentriert sich auf Strukturabbildung, Schutzbedarf, Baustein-Modellierung und IT-Grundschutz-Check sowie die BSI-Standards 200-1, 200-2 und 200-3 in verinice. Außerdem gibt es für den GSTOOL-Umstieg einen Überblick zum GSTOOL-Datenimport in verinice.

Im weiteren Nachmittagsprogramm sind gemeinsame Sessions zur Mehrbenutzerfunktionalität in verinice.PRO, benutzerspezifischen Anpassungen durch Customizing sowie Erzeugen und Anpassen von Reports angesetzt.

Treffen, Wissen teilen, Erfahrungen austauschen

Die verinice.XP soll auch ein Ort für den Austausch der Nutzerinnen und Nutzer untereinander sowie mit dem verinice.TEAM sein. U.a. ist auch dafür ein abendliches Social Event für den 22. März geplant.

Ein Ticket für die Konferenz ist für 290 Euro zu haben. Die Workshops kosten 450 Euro. Alle Informationen zur verinice.XP und Tickets gibt es unter verinicexp.org.


verinice 1.15 erschienen

01.02.2018

verinice 1.15 StartbildschirmDas verinice.TEAM hat das ISMS-Tool verinice in Version 1.15 veröffentlicht. Die Integration des Modernisierten IT-Grundschutzes und die weiter ausgebaute Unterstützung der EU-DSGVO sind die bestimmenden Neuerungen. Herausgeberin SerNet stellt verinice und verinice.PRO zum Download im verinice.SHOP bzw. im Kundenrepository zur Verfügung. Das Release beinhaltet außerdem Verbesserungen in verschiedenen Bereichen wie der Suche und Indexierung, der Reportabfrage und dem Webfrontend.

Modernisierten IT-Grundschutz komfortabel umsetzen

verinice 1.15 ist die erste Version, mit der die Umsetzung des Modernisierten IT-Grundschutz nach den neuen BSI-Standards 200-1, 200-2 und 200-3 möglich ist.

Für verinice sind in diesem Jahr weitere Updates geplant. Diese sollen die noch ausstehenden Konkretisierungen des BSI in Sachen Modernisiertem IT-Grundschutz umsetzen. Dazu verinice-Product-Owner Michael Flürenbrock: „Anwenderinnen und Anwender sollen zeitnah in verinice mit dem jeweils aktuellsten Stand arbeiten können.“ Insbesondere zählen das Risikomanagement und die Migration von bisherigem IT-Grundschutz-Katalog auf das IT-Grundschutz-Kompendium zu den erwarteten Aktualisierungen seitens des BSI.

verinice-Anwenderinnen und -Anwender erhalten die neuen Versionen als Bestandteil ihrer laufenden Subskriptionen.

EU-DSGVO und Datenschutzmodul

verinice 1.15 und das weiterentwickelte Datenschutzmodul ermöglichen außerdem das Arbeiten mit der EU-DSGVO. Das erweiterte Datenschutzmodul wird in Kürze zum Download im verinice.SHOP bzw. im Update-Repository bereit gestellt: Es unterstützt dann neben der Abbildung des Verzeichnisses der Verarbeitungstätigkeiten auch die erforderliche Dokumentation zur Auftragsdatenverarbeitung. Bis zum Stichtag im Mai sind für das Datenschutzmodul zusätzliche Erweiterungen geplant, so dass auch das Datenschutz-Risikomanagement und die Datenschutzfolgenabschätzung mit verinice vorgenommen werden können.

KIX-Anbindung in Kooperation mit c.a.p.e. IT

In verinice 1.15 wurde die REST-Schnittstelle weiter ausgebaut. Das verinice.TEAM arbeitet dazu eng mit der Chemnitzer c.a.p.e IT zusammen, die das OTRS-basierte Ticket-Systems KIX herstellt. Damit ist nach Greenbone/OpenVAS nun ein weiteres Tool aus dem Bereich IT-Service-Management (ITSM) direkt mit verinice verknüpft und nutzbar.

verinice.XP – die Konferenz – im März – in Berlin

Mehr zum Thema verinice bietet vom 21. bis 23. März 2018 die verinice.XP – die Konferenz für Anwenderinnen und Anwender des ISMS-Tools. Teilnehmerinnen und Teilnehmer erwarten neben Vorträgen zu Neuerungen wie dem Modernisierten IT-Grundschutz und Datenschutz in verinice auch Berichte aus der täglichen Praxis, z.B. zum Einsatz am Flughafen Berlin Brandenburg, der Europ Assistance oder für Branchen wie das Finanz- und Versicherungswesen, Wasser-/Abwasser-Betriebe und Hoster. Tickets und weitere Informationen unter verinicexp.org.


English languageDeutsche SpracheLingua italiana
© SerNet GmbH, 2019