Zurück

Dessau-Roßlau

Die Stadtverwaltung Dessau-Roßlau bietet verschiedene Dienste und Services für die Bürgerinnen und Bürger an und gehört als Einrichtung der Kommunalverwaltung zum öffentlichen Sektor. Sie ist damit Teil der kritischen Infrastruktur.

Branche
öffentl. Sektor
KRITIS
Standorte
Dessau-Roßlau, Sachsen-Anhalt
Mitarbeitende
500 bis 1.000
Compliance-Frameworks
IT-Grundschutz
Athereon GRC-Module
ISMS
Erfolgsgeschichte teilen
Soll die Erfolgsgeschichte Ihres Unternehmens die nächste sein?
Demo erhalten

Ergebnis im Überblick

Herausforderung

Hohe Anforderungen für kritische Infrastruktur

Aufgrund der großen Bedeutung der öffentlichen Verwaltung und der äußerst sensiblen Daten, die von ihr verarbeitet werden, unterliegen Stadtverwaltungen und ihre verwandten Organe (wie Rettungsdienste und Ämter) besonders hohen Anforderungen an das Informationssicherheits- und Business Continuity Management. Daher war das Ziel für die Stadtverwaltung Dessau-Roßlau der Aufbau eines zuverlässigen ISMS nach BSI IT-Grundschutz. Besondere Aufmerksamkeit musste auf der Analyse und Dokumentation der komplexen Organisationsstrukturen liegen, um Transparenz und Klarheit zu schaffen. Trotz der Vernetzung untereinander galt es, die funktionelle Verwaltung individueller Informationsverbünde für Verwaltung, Ämter und etwa Rettungsdienste zu optimieren. Zur Vereinheitlichung mussten standardisierte Reports für Leitung und Aufsicht erstellt werden.

Insgesamt lag der Schwerpunkt für den Kunden bei den hohen Ansprüchen an die Informationssicherheit und Bereitstellung einer zuverlässigen Softwarelösung.

Lösung

Komplettlösung aus Deutschland

Für den Aufbau nach IT-Grundschutz verfolgt Athereon GRC die Strategie der direkten Modellierung von Bausteinen und die authentische Dokumentation der Organisationswerte, inklusive hierarchischer Abhängigkeiten. Die Verwaltung aller ISMS-relevanten Dokumente, Richtlinien und Vorlagen inkl. direkter Verknüpfungen erfolgt im Athereon GRC-Dokumentenmanagement mit entsprechenden Bausteinen. Zur Begleitung externer Audits und Pentests dient das Athereon GRC-Auditmanagement. Außerdem verfügt der Kunde nun über die Möglichkeit der automatisierten Erstellung von A-Reports nach BSI-Vorgaben.

Die Entwicklung und Bereitstellung von Athereon GRC erfolgt komplett in Deutschland und erfüllt alle Anforderungen des BSI ITG.

Ergebnis

Weniger Aufwand, einfache Dokumentation

Dank der Umsetzung des IT-Grundschutzes mit einer individuellen Lösung von Athereon GRC entstand für die Stadtverwaltung eine erhebliche Aufwandsreduktion im Informationssicherheitsmanagement. Das einfache Reporting kommt der Kommunikation mit allen Stakeholdern und Aufsichtsbehörden zugute. So können immer mehr Organisationsbereiche mit Athereon GRC gemanagt werden.

Die Zusammenarbeit mit Athereon GRC war sowohl in der Projekteinführung als auch in der laufenden Nutzung sehr unkompliziert. Es gab immer einen kompetenten Ansprechpartner. Auftretende Probleme wurden und werden nach Meldung zeitnah beseitigt und Fragen zu bestimmten Funktionen von Athereon GRC wurden immer schnell beantwortet. Außerdem werden Ideen für neue Funktionen oder Verbesserungsvorschläge mit großem Interesse aufgenommen und dann in einem zukünftigen Release veröffentlicht.

Als größten Vorteil bzw. Stärke haben wir die unbürokratische, kundennahe Zusammenarbeit schätzen gelernt, die wir bei anderen Anbietern doch mitunter vermissen. Besonders gefallen uns auch die seit einiger Zeit veröffentlichten Videos zu Athereon GRC.

Das Produkt Atheroeon GRC kann für Verwaltungen des öffentlichen Dienstes unserer Größenordnung durchaus weiterempfohlen werden.

Gunnar Herbst
Informationssicherheitsbeauftragter

Möchten Sie mehr erfahren?

Vereinbaren Sie einen unverbindlichen Demo-Termin mit unserem Team, um gemeinsam Ihren individuellen Anwendungsfall zu analysieren.

Führende Organisationen vertrauen auf uns

a woman shaking hands with another woman

Machen Sie Karriere in Compliance

Vereinbaren Sie einen unverbindlichen Demo-Termin mit unserem Team, um gemeinsam Ihren individuellen Anwendungsfall zu analysieren.