Umsetzungsstand des Informationssicherheitsmanagementsystems (ISMS)

Bitte erläutern Sie mir den aktuellen Aufbau und Status des Informationssicherheitsmanagementsystems (ISMS) und seine Anwendung/Auswirkung auf die einzelne Dienststelle. Insbesondere bitte ich Sie, mir darüber Auskunft zu erteilen,

- ob eine grundsätzliche Leitlinie vorhanden ist und diese veröffentlicht werden kann?

- welche Maßnahmen zur Sensibilisierung der Beamten vorgenommen werden?

- ob eine mehrjährige Auditplanung vorliegt und welche Audits diese beinhaltet?

- welche Kontrollen und Maßnahmen stattfinden, die die Passwortsicherheit der Mitarbeiter gewährleisten?

- welche Kontrollen und Maßnahmen stattfinden, die die Eindeutigkeit und Nachvollziehbarkeit von Benutzerhandlungen in IT-Systemen sicherstellt?

- ob ein Protokollierungskonzept vorhanden ist und welche Aufbewahrungsfristen für Protokolle in Systemen mit personenbezogenen Daten gelten?

- wie der Maßregelungsprozess für Verstöße gegen die ISMS-Vorgaben gestaltet ist und wie oft dieser in den Jahren 2017, 2018, 2019 und 2020 Anwendung fand.

Bitte stellen Sie mir die Tätigkeitsberichte des IT-Sicherheitsbeauftragten für 2018, 2019 und 2020 zur Verfügung.

Anfrage eingeschlafen

Warte auf Antwort
  • Datum
    3. März 2021
  • Frist
    7. April 2021
  • 0 Follower:innen
<< Anfragesteller:in >>
Antrag nach dem HDSIG/HUIG/VIG Sehr Antragsteller/in bitte senden Sie mir Folgendes zu: Bitte erläutern Sie mir…
An Hessisches Ministerium des Innern, für Sicherheit und Heimatschutz Details
Von
<< Anfragesteller:in >>
Betreff
Umsetzungsstand des Informationssicherheitsmanagementsystems (ISMS) [#214163]
Datum
3. März 2021 11:59
An
Hessisches Ministerium des Innern, für Sicherheit und Heimatschutz
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem HDSIG/HUIG/VIG Sehr Antragsteller/in bitte senden Sie mir Folgendes zu:
Bitte erläutern Sie mir den aktuellen Aufbau und Status des Informationssicherheitsmanagementsystems (ISMS) und seine Anwendung/Auswirkung auf die einzelne Dienststelle. Insbesondere bitte ich Sie, mir darüber Auskunft zu erteilen, - ob eine grundsätzliche Leitlinie vorhanden ist und diese veröffentlicht werden kann? - welche Maßnahmen zur Sensibilisierung der Beamten vorgenommen werden? - ob eine mehrjährige Auditplanung vorliegt und welche Audits diese beinhaltet? - welche Kontrollen und Maßnahmen stattfinden, die die Passwortsicherheit der Mitarbeiter gewährleisten? - welche Kontrollen und Maßnahmen stattfinden, die die Eindeutigkeit und Nachvollziehbarkeit von Benutzerhandlungen in IT-Systemen sicherstellt? - ob ein Protokollierungskonzept vorhanden ist und welche Aufbewahrungsfristen für Protokolle in Systemen mit personenbezogenen Daten gelten? - wie der Maßregelungsprozess für Verstöße gegen die ISMS-Vorgaben gestaltet ist und wie oft dieser in den Jahren 2017, 2018, 2019 und 2020 Anwendung fand. Bitte stellen Sie mir die Tätigkeitsberichte des IT-Sicherheitsbeauftragten für 2018, 2019 und 2020 zur Verfügung.
Dies ist ein Antrag auf Aktenauskunft nach § 80 des Hessischen Datenschutz- und Informationsfreiheitsgesetzes (HDSIG) § 3 Abs. 1 des Hessischen Umweltinformationsgesetzes (HUIG), soweit Umweltinformationen im Sinne des § 2 Abs. 3 Umweltinformationsgesetzes des Bundes (UIG) betroffen sind, sowie nach § 2 Abs. 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen betroffen sind. Sollten diese Gesetze nicht einschlägig sein, bitte ich Sie, die Anfrage als Bürgeranfrage zu behandeln. Sollte die Aktenauskunft Ihres Erachtens gebührenpflichtig sein, bitte ich, mir dies vorab mitzuteilen und dabei die Höhe der Kosten anzugeben. Es handelt sich meines Erachtens um eine einfache Auskunft bei geringfügigem Aufwand. Gebühren fallen somit nicht an. Ich verweise auf § 85 HDSIG/§ 3 Abs. 3 Satz 2 Nr. 1 HUIG/§ 5 Abs. 2 VIG und bitte, mir die erbetenen Informationen unverzüglich, spätestens nach Ablauf eines Monats zugänglich zu machen. Ich bitte Sie um eine Antwort per E-Mail. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich Sie, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich möchte Sie um eine Empfangsbestätigung bitten und danke Ihnen für Ihre Mühe! Mit freundlichen Grüßen Antragsteller/in Antragsteller/in Anfragenr: 214163 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/214163/
Mit freundlichen Grüßen << Anfragesteller:in >>

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!