„Wir begrüßen, dass sich Brandenburg zu Sicherheits-Standards im Umgang mit Bürgerdaten bekennt“, anerkennt Stephan Goericke, Geschäftsführer des ASQF und Stellv. Vorsitzender des Kompetenznetzwerkes SeSamBB (Security and Safety made in Berlin-Brandenburg). Konkrete Maßnahmen, um diese Standards jenseits der Soft- und Hardware nicht an den Mitarbeitern vorbei zu etablieren, fehlten aber in der vom Land erlassenen Richtlinie, so Goericke: „In der Richtlinie wird schwammig von einer Sensibilisierung für IT-Sicherheit und fachlichen Schulungen gesprochen.“ Goericke empfiehlt, die in den Netzwerken der Wirtschaft und Wissenschaft – z.B. „European Quality Network“ und SeSamBB - bereits entwickelten Personal-Standards zum Sicherheitsmanagement zu nutzen und diese in einem Brandenburger Pilotprojekt auch für die Verwaltung in Deutschland einzuführen.
Ferner sei eine Überprüfung der Umsetzung der eigenen Standards durch die Verwaltung selbst nicht ISO-konform, weil intransparent, kritisierte Goericke. Seit Jahren etabliere sich weltweit ein Prüfsystem externer Auditoren, die ISO-konform Risiken analysieren und Handlungsempfehlungen aussprechen. „Die Brandenburgische Verwaltung sollte den Schritt mutig nach vorne wagen und diese international erfahrenen Experten unbedingt hinzuziehen“, so Goericke weiter.
Der ASQF e.V. ist Deutschlands größtes Expertennetzwerk für Software-Qualität und somit wichtiger Ansprechpartner für Entwickler, Entscheider und Unternehmensgründer der gesamten IT-Branche. Zu den 550 Mitgliedern gehören Großunternehmen wie Siemens, SAP, HP, O2 oder die Deutsche Post und mittelständische Betriebe, Hochschulen und Forschungseinrichtungen sowie Einzelpersonen. Der ASQF arbeitet mit internationalen Initiativen und Vereinigungen wie z.B. ISO (International Organization for Standardization), EQN (European Quality Network), EOQ-SG (European Organization for Quality - Software Group) oder GESA e.V. (German European Security Association) eng zusammen.
Weitere Informationen sind im Internet unter www.isqi.org zu finden.
Software-Tester Advanced Level – iSQI zertifiziert in Belgien und den Niederlanden
Das Belgium and Netherlands Testing Qualification Board (BNTQB) hat zum Jahresanfang das iSQI...
» mehr
„First International SPICE Days Student Award” auf den International SPICE Days 2009 in Stuttgart!
Sind Sie frisch gebackener Absolvent oder Doktorand im Bereich Datenverarbeitung, Engineering,...
» mehr
International SPICE Days 2009 - Call for Papers endet am 16. Januar!
Der Call for Papers für die 3. International SPICE Days 2009 in Stuttgart endet am 16. Januar....
» mehr
Erste ISSECO-Schulungen im Februar 2009
Im Februar 2009 starten die ersten Schulungen zum neuen Zertifizierungsstandard für sichere...
» mehr
TTCN-3-Zertifizierung jetzt auch nach Schulung möglich
Die Zertifizierung nach TTCN-3 ist beim iSQI seit Frühjahr 2007 möglich, ab sofort ist mit Testing...
» mehr