Dokumente zu kommunale IT-Sicherheitsaudits, Sicherheitskonzept und Personalschulung

- Unterlagen und Dokumente zum städtischen IT-Sicherheitskonzept (Stufenplan Mindestsicherheitsniveau, BSI IT-Grundschutz, etc.)
- Vorlagen, Dokumente und Nachweise in Anspruch genommen Informationssicherheitsberatungen
- Nachweis Personalschulungen in IT-Sicherheit z.B. über Landesstelle CSBW (Cybersicherheitsaentur BW) in IT-Notfallplan, BSI-Grundschutz, ISMS
- Dokumente und Unterlagen IT-Sicherheitsanalyse und Audits (ISO 27001-Zertifikat, CISIS12, etc.)

Anfrage teilweise erfolgreich

  • Datum
    26. Oktober 2023
  • Frist
    28. November 2023
  • 0 Follower:innen
Jonas Heinrich
Antrag nach dem LIFG/UVwG/VIG Guten Tag, bitte senden Sie mir Folgendes zu: - Unterlagen und Dokumente zum stä…
An Amt für Informationstechnik und Digitalisierung Karlsruhe Details
Von
Jonas Heinrich
Betreff
Dokumente zu kommunale IT-Sicherheitsaudits, Sicherheitskonzept und Personalschulung [#291076]
Datum
26. Oktober 2023 13:59
An
Amt für Informationstechnik und Digitalisierung Karlsruhe
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem LIFG/UVwG/VIG Guten Tag, bitte senden Sie mir Folgendes zu:
- Unterlagen und Dokumente zum städtischen IT-Sicherheitskonzept (Stufenplan Mindestsicherheitsniveau, BSI IT-Grundschutz, etc.) - Vorlagen, Dokumente und Nachweise in Anspruch genommen Informationssicherheitsberatungen - Nachweis Personalschulungen in IT-Sicherheit z.B. über Landesstelle CSBW (Cybersicherheitsaentur BW) in IT-Notfallplan, BSI-Grundschutz, ISMS - Dokumente und Unterlagen IT-Sicherheitsanalyse und Audits (ISO 27001-Zertifikat, CISIS12, etc.)
Dies ist ein Antrag auf Aktenauskunft nach § 1 Abs. 2 des Landesinformationsfreiheitsgesetzes (LIFG), nach § 24 des Umweltverwaltungsgesetzes (UVwG), soweit Umweltinformationen im Sinne des § 23 Abs. 3 UVwG betroffen sind, sowie nach § 2 Abs. 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen betroffen sind. Sollte die Aktenauskunft Ihres Erachtens gebührenpflichtig sein, bitte ich, mir dies vorab mitzuteilen und dabei die Höhe der Kosten anzugeben. Es handelt sich meines Erachtens um eine einfache Auskunft bei geringfügigem Aufwand. Gebühren fallen somit nicht an. Ich verweise auf § 7 Abs. 7 LIFG/§243 Abs. 3 UVwG/§ 5 Abs. 2 VIG und bitte, mir die erbetenen Informationen unverzüglich, spätestens nach Ablauf eines Monats zugänglich zu machen. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich bitte um eine Antwort in elektronischer Form (E-Mail) und um eine Empfangsbestätigung. Vielen Dank für Ihre Mühe! Mit freundlichen Grüßen Jonas Heinrich Anfragenr: 291076 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/291076/ Postanschrift Jonas Heinrich << Adresse entfernt >>
Mit freundlichen Grüßen Jonas Heinrich

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

Amt für Informationstechnik und Digitalisierung Karlsruhe
Sehr geehrter Herr Heinrich, zu Ihrer LIFG- Anfrage vom 26. Oktober 2023 können wir Ihnen Folgendes mitteilen: …
Von
Amt für Informationstechnik und Digitalisierung Karlsruhe
Betreff
Dokumente zu kommunale IT-Sicherheitsaudits, Sicherheitskonzept und Personalschulung [#291076]
Datum
27. November 2023 15:44
Status
Anfrage abgeschlossen
Sehr geehrter Herr Heinrich, zu Ihrer LIFG- Anfrage vom 26. Oktober 2023 können wir Ihnen Folgendes mitteilen: 1. Unterlagen und Dokumente zum städtischen IT-Sicherheitskonzept (Stufenplan, Mindestsicherheitsniveau, BSI IT-Grundschutz, etc.) Im Anhang zu dieser E-Mail finden Sie die Informationssicherheitsleitlinie der Stadtverwaltung Karlsruhe. Weitergehende Unterlagen zum städtischen Sicherheitskonzept können wir nicht zur Verfügung stellen Der Herausgabe steht § 4 Nr. 2 LIFG entgegen. Nach § 4 Nr. 2 LIFG besteht ein Anspruch auf Informationszugang dann nicht, soweit und solange das Bekanntwerden der Informationen nachteilige Auswirkungen haben kann auf die Belange der äußeren oder öffentlichen Sicherheit. Die Stadt Karlsruhe geht davon aus, dass das Bekanntwerden des städtischen Sicherheitskonzepts nachteilige Auswirkungen auf die Belange der öffentlichen Sicherheit haben kann. Öffentliche Sicherheit umfasst die Unversehrtheit der Rechtsordnung und der grundlegenden Einrichtungen und Veranstaltungen des Staates sowie die Unversehrtheit von Gesundheit, Ehre, Freiheit, Eigentum und sonstigen Rechtsgütern der Bürgerinnen und Bürger. Daher besteht unter anderem kein Zugangsanspruch zu Informationen, die Sicherheitssysteme betreffen. Sichere städtische IT- Systeme dienen [auch] den Bürgerinnen und Bürgern, die einen Anspruch auf Erreichbarkeit und sichere digitale Kommunikation mit der Stadt Karlsruhe haben. Die Unversehrtheit und Sicherheit dieser Systeme ist daher Gegenstand der öffentlichen Sicherheit im Sinne des § 4 Nr. 2 LIFG. Eine Störung dieser Systeme durch einen digitalen Angriff hätte schwerwiegende Folgen für sämtliche Bürgerinnen und Bürger der Stadt. Mit der Herausgabe des Sicherheitskonzepts an Sie aufgrund Ihrer LIFG- Anfrage kann nicht ausgeschlossen werden, dass dieses allgemein öffentlich zugänglich wird. Mit der öffentlichen Zugänglichkeit ist die Gefahr missbräuchlicher Verwendung zum Schaden für die öffentliche Sicherheit verbunden. 2. Vorlagen, Dokumente und Nachweise in Anspruch genommen Informationssicherheitsberatungen Die Stadt hat im Rahmen der Informationssicherheit Beratungen der externen Firmen Secorvo, Netgo, SoSafe in Anspruch genommen. Der Herausgabe von Informationen zu den Inhalten dieser Beratungen können wegen § 4 Nr. 2 LIFG nicht herausgegeben werden. Zur Begründung wird auf die Ausführungen zu Ziff. 1 verwiesen. 3. Nachweis Personalschulungen in IT-Sicherheit z.B. über Landesstelle CSBW (Cybersicherheitsagentur BW) in IT-Notfallplan, BSI-Grundschutz, ISMS Die Stadt Karlsruhe bietet im Rahmen des gesamtstädtischen Fortbildungsprogramms folgende Seminare, Workshops, Schulungen und Informationsveranstaltungen für alle Mitarbeitenden an. 1. Datenschutz und Informationssicherheit bei der Stadtverwaltung Karlsruhe – Seminar - 2. Datenschutz und Informationssicherheit – Workshop – 3. Veranstaltung Neu und Wieder [für neue und wieder einsteigende Mitarbeitende bei der Stadtverwaltung] 4. Einführwoche für Auszubildende 5. Personalversammlungen e1) Gesamtpersonalrat e2) örtliche Personalversammlungen 1. Fachamt spezifische Informationsveranstaltungen/Schulungen Die Teilnehmenden der Positionen a) bis e1) werden maschinell namentlich dokumentiert. Eine Überlassung von personenbezogenen Listen Teilnehmender ist aus datenschutzrechtlicher Sicht leider nicht möglich. 4. Dokumente und Unterlagen IT-Sicherheitsanalyse und Audits (ISO 27001-Zertifikat, CISIS12, etc.) Der Herausgabe solcher Unterlagen steht ebenfalls § 4 Nr. 2 LiFG entgegen. Auf die Ausführungen zu Ziff. 1 wird verwiesen. Wir informieren Sie nach § 9 Abs. 2 LIFG darüber, dass, soweit Ihr Antrag abgelehnt wird, der Informationszugang aus den genannten Gründen auch zu einem späteren Zeitpunkt nicht möglich sein wird. Sie haben das Recht, gegen diese Entscheidung nach Zugang innerhalb eines Monats bei der Stadt Karlsruhe Widerspruch einzulegen. Freundliche Grüße