Zurück

Dessau-Roßlau

Die Stadtverwaltung Dessau-Roßlau bietet verschiedene Dienste und Services für die Bürgerinnen und Bürger an und gehört als Einrichtung der Kommunalverwaltung zum öffentlichen Sektor. Sie ist damit Teil der kritischen Infrastruktur.

Branche
Public Sector
Critical Infrastructure
Standorte
Dessau-Roßlau, Sachsen-Anhalt
Mitarbeitende
500 bis 1.000
Compliance-Frameworks
IT-Grundschutz
Athereon GRC-Module
ISMS
Erfolgsgeschichte teilen
Soll die Erfolgsgeschichte Ihres Unternehmens die nächste sein?
Get demo

Ergebnisim Überblick

Herausforderung

Hohe Anforderungen für kritische Infrastruktur

Aufgrund der großen Bedeutung der öffentlichen Verwaltung und der äußerst sensiblen Daten, die von ihr verarbeitet werden, unterliegen Stadtverwaltungen und ihre verwandten Organe (wie Rettungsdienste und Ämter) besonders hohen Anforderungen an das Informationssicherheits- und Business Continuity Management. Daher war das Ziel für die Stadtverwaltung Dessau-Roßlau der Aufbau eines zuverlässigen ISMS nach BSI IT-Grundschutz. Besondere Aufmerksamkeit musste auf der Analyse und Dokumentation der komplexen Organisationsstrukturen liegen, um Transparenz und Klarheit zu schaffen. Trotz der Vernetzung untereinander galt es, die funktionelle Verwaltung individueller Informationsverbünde für Verwaltung, Ämter und etwa Rettungsdienste zu optimieren. Zur Vereinheitlichung mussten standardisierte Reports für Leitung und Aufsicht erstellt werden.

Insgesamt lag der Schwerpunkt für den Kunden bei den hohen Ansprüchen an die Informationssicherheit und Bereitstellung einer zuverlässigen Softwarelösung.

Lösung

Komplettlösung aus Deutschland

Für den Aufbau nach IT-Grundschutz verfolgt Athereon GRC die Strategie der direkten Modellierung von Bausteinen und die authentische Dokumentation der Organisationswerte, inklusive hierarchischer Abhängigkeiten. Die Verwaltung aller ISMS-relevanten Dokumente, Richtlinien und Vorlagen inkl. direkter Verknüpfungen erfolgt im Athereon GRC-Dokumentenmanagement mit entsprechenden Bausteinen. Zur Begleitung externer Audits und Pentests dient das Athereon GRC-Auditmanagement. Außerdem verfügt der Kunde nun über die Möglichkeit der automatisierten Erstellung von A-Reports nach BSI-Vorgaben.

Die Entwicklung und Bereitstellung von Athereon GRC erfolgt komplett in Deutschland und erfüllt alle Anforderungen des BSI ITG.

Ergebnis

Weniger Aufwand, einfache Dokumentation

Dank der Umsetzung des IT-Grundschutzes mit einer individuellen Lösung von Athereon GRC entstand für die Stadtverwaltung eine erhebliche Aufwandsreduktion im Informationssicherheitsmanagement. Das einfache Reporting kommt der Kommunikation mit allen Stakeholdern und Aufsichtsbehörden zugute. So können immer mehr Organisationsbereiche mit Athereon GRC gemanagt werden.

Collaboration with Athereon GRC was very straightforward, both during project implementation and ongoing use. There was always a competent contact person. Any issues that arose were resolved promptly after reporting, and questions about specific Athereon GRC features were always answered quickly. Furthermore, ideas for new features or suggestions for improvements are received with great interest and then published in a future release.

We've come to value the unbureaucratic, customer-focused collaboration as our greatest advantage and strength, something we sometimes miss with other providers. We also particularly like the videos on Athereon GRC that have been published recently.

Athereon GRC can definitely be recommended for public sector administrations of our size.

Gunnar Herbst
Information Security Officer

Möchten Sie mehr erfahren?

Vereinbaren Sie einen unverbindlichen Demo-Termin mit unserem Team, um gemeinsam Ihren individuellen Anwendungsfall zu analysieren.

Leading organizations rely on us

a woman shaking hands with another woman

Make it to the top in compliance

Vereinbaren Sie einen unverbindlichen Demo-Termin mit unserem Team, um gemeinsam Ihren individuellen Anwendungsfall zu analysieren.