DB InfraGO x GBTEC: Informationssicherheit wirksam steuern mit einem maßgeschneiderten ISMS

Informationssicherheit ist für uns kein statisches Regelwerk, sondern ein gelebter, kontinuierlicher Prozess. Mit dem individuell entwickelten ISMS auf Basis von GBTEC GRC Management schaffen wir Transparenz, Verbindlichkeit und Effizienz über alle Bereiche hinweg und unterstützen unsere Mitarbeitenden optimal in ihrer täglichen Arbeit.

Simone Klauder Expertin Prozessmodellierung & Developer bei DB InfraGO

Branche

Verkehr und Transport

Hauptsitz

Frankfurt am Main, Deutschland

Mitarbeiter

~68.000

Die Herausforderung

DB InfraGO betreibt seit 2017 ein ISMS auf Basis von GBTEC GRC Management, das kontinuierlich weiterentwickelt und optimiert wird. Es handelt sich um eine individuelle Lösung mit maßgeschneiderten Anpassungen, die exakt auf die Unternehmensbedürfnisse abgestimmt ist. Das System wird von rund 2.000 Personen verwendet. 

Für die effektive Nutzung der Lösung müssen folgende Aufgaben konsequent erfüllt werden:

  • Weiterentwicklung der bestehenden Anwendung inklusive Systemänderungen und Anpassung an interne Prozesse
  • Umsetzung großer Projekte wie die Einführung der neuen 2nd-Generation-Assessments, einer erweiterten Form von Assessments mit zusätzlichen Funktionen
  • Support und Ticketmanagement zur Sicherstellung einer umfassenden Unterstützung der User und reibungslosen Systemadministration
  • Pflege einer Wissensdatenbank mit allen relevanten Dokumentationen und How-to-Videos zur Unterstützung der Endnutzer von GBTEC GRC Management
  • Systemadministration inklusive Anlegen von Benutzerkonten, Pflege des Berechtigungskonzepts sowie Betreuung und Testing bei Updates
  • Koordination mit GBTEC über das Ticketsystem und regelmäßige Remote-Meetings zu offenen Themen und zukünftigen Entwicklungen

Die Lösung

Aufgrund der komplexen, firmenspezifischen Prozesse ist eine Individualentwicklung die optimale Lösung, da sie alle Anforderungen kompromisslos erfüllt. DB InfraGO hat ein eigenes Team aufgebaut, das die Applikation betreut und Anwenderwünsche schnell umsetzt. Ein Change-Management-Prozess sorgt dafür, dass etwa alle sechs Wochen Updates mit Verbesserungen veröffentlicht werden. So entfaltet das ISMS sein volles Potenzial und bietet maximalen Nutzen für DB InfraGO.

  • Standardisierter Asset-Management-Prozess: Anlage von Assets mit allen relevanten Informationen, Schutzbedarfsfeststellung, Kontrollassessment und Bedrohungsanalyse
  • Effektive Risikominimierung: Systematische Erfassung, Bewertung und Einstufung von Risiken mit anschließender Festlegung geeigneter Behandlungsstrategien und Maßnahmen
  • Automatische Verknüpfungen: Risiken werden nahtlos mit Controls und Bedrohungen verknüpft 
  • Beschleunigtes Audit Management: Interne und externe Audit-Findings werden direkt als Maßnahmen oder Risiken abgearbeitet
  • Echtzeit-Heatmaps und Statusübersichten: Aktueller Überblick über die Risikolage und den Umsetzungsstand der Maßnahmen
  • Personalisierte Dashboards: Je nach Berechtigung relevante Übersichten, offene To-dos und Reports
  • Automatisiertes RAIS-Assessment: Abbildung und Durchführung des Rahmenwerks für Anforderungen der Informationssicherheit (RAIS) gemäß ISO 27001 und bahnspezifischen Anforderungen 
  • Effiziente Control-Verwaltung: Übersichtliche Icons, Filter und Vererbungsfunktionen für rasche Bearbeitung
  • BSI-Integration: Automatische Bewertung relevanter elementarer Gefährdungen gemäß BSI-IT-Grundschutz

Das umfassende ISMS von DB InfraGO weist bereits einen hohen Reifegrad auf und wird kontinuierlich weiterentwickelt. Geplante Entwicklungen wie Asset-Optimierungen im Audit Management, die Integration von BCM und Schwachstellenmanagement sowie neue Schnittstellen, beispielsweise zum Personalverzeichnis, schaffen nachhaltige Synergien. Eine Automatisierungsoffensive mit KI-gestützter Unterstützung der Mitarbeitenden sowie eine umfassende Datenintegration und weitere Optimierungen sollen zusätzliche Effizienzpotenziale erschließen.

Key Highlights

  • Tailored ISMS based on GBTEC GRC Management, designed to map complex, company-specific processes effectively
  • Centralised system that seamlessly links asset management, risks, controls, audits, and measures
  • High level of maturity through continuous development, regular releases, and a structured change management process
  • Around 2,000 active users with role-based dashboards, clear to-dos, and a high level of transparency
  • Tangible efficiency gains through automation, real-time heat maps, and integrated ISO 27001 assessments

Bereit für Ihre eigene Success Story?

Über 2.000 Unternehmen weltweit vertrauen auf GBTEC, wenn es um digitale Transformation und exzellente Geschäftsprozesse geht. Jetzt sind Sie dran. Erfahren Sie, wie unsere Lösungen Sie bei der Erreichung Ihrer Ziele unterstützen, mit fundierter Beratung und einer individuellen Demo, die auf Ihre Anforderungen zugeschnitten ist.

Demotermin vereinbarenKostenlos testen