Die Bundesnetzagentur hat den IT-Sicherheitskatalog entsprechend § 11 Absatz 1a EnWG veröffentlicht. Es ist ein Novum, dass aus der Legislative in Deutschland ein Zertifikat auf der Basis von DIN ISO/IEC 27001 und nicht auf Basis von BSI-Grundschutz gefordert wird.
Die Netzbetreiber müssen nun bis zum 30.11.2015 Ihren Ansprechpartner für IT-Sicherheit und dessen Kontaktinformationen an die BNetzA übermitteln. Das Zertifikat wird bis zum 31.01.2018 verlangt. Diese zweieinhalb Jahre Übergangsfirst scheinen aus unserer Sicht fair. Je nach Größe eines Informationsverbunds kann ein ISMS binnen sechs bis zwölf Monaten standhaft etabliert werden und auch der meist notwendig kulturelle Wandel gelebt werden.
secuvera hat ein spezifisches Vorgehensmodell entwickelt, um Netzbetreiber auf dem Weg zur Zertifizierung zu unterstützen. Darüber hinaus verfügen wir über DAkkS-akkreditierte ISO 27001 Auditoren. Sprechen Sie uns gerne an.