Unser USP: Eine gemeinsame Managementebene und ein vereinheitlichtes Operating Model.
100Thema / Control-Feld
200 ISO 27001 Fokus (ISMS)
300DIN EN 50600 Fokus (DC Infra)
400Überschneidung im
Heartland-System
101Governance & Verantwortlichkeiten
201ISMS-Organisation, Rollen, Gremien
301Betriebsorganisation Data Center, Verantwortlichkeiten Technik
401Gemeinsame Rollen-/RACI-Matrix für ISMS & DC-Betrieb
202Informationssicherheitsrisiken
302Standort-, Versorgungs-, Infrastruktur- und Ausfallrisiken
402Einheitliches Risk Register mit 27001- & 50600-Risiken
103Physische Sicherheit & Zutritt
203Annex A: Physical and Environmental Security
303Zonenmodell, Perimeterschutz, Zutrittskontrolle, Schleusen
403Integriertes Physical-Security-Konzept, gesteuert über ISMS
204Change-, Incident-, Operations-Management
304Wartungspläne, Inspektionen, Betrieb der Infrastruktur
404Einheitliche Betriebsprozesse mit Security- & Facility-Sicht
205Log-Management, Security Monitoring
305Monitoring von Energie, Klima, Alarmen, Systemen
405Gemeinsame Monitoring- und Reporting-Struktur (Operations + Security)
106Notfall- & Business Continuity
206BCMS/DR, Notfallpläne, Wiederanlaufzeiten
306Notfallbetrieb der Versorgung (USV, Generatoren, Cooling-Notbetrieb)
406Verzahnte Notfallhandbücher (IT + Facility)
107Lieferanten & Dienstleister
207Supplier Management, SLA, Security-Anforderungen
307Betreiber, Servicefirmen, Wartungsverträge, OEMs
407Einheitliche Vendor-Governance: 27001 + 50600-Kriterien
108Dokumentation & Nachweisführung
208Policies, Verfahren, Nachweise, Protokolle
308Pläne, Schemata, Wartungsnachweise, Prüfberichte
408Gemeinsame Dokumentationsarchitektur (z. B. SharePoint/Confluence)
109Kontinuierliche Verbesserung (PDCA)
209Interne Audits, Management Reviews, KPIs
309Regelmäßige Überprüfung von Design, Betrieb, Effizienz
409Kombinierter Audit- und Review-Zyklus (Security & Data Center)
210Kritische Informations- und System-Assets
310Racks, Stromschienen, Klimageräte, Brandmeldeanlagen etc.
410Zentrales Asset-Register mit technischen und Sicherheitsattributen