ISO/IEC 27001 – Auditorenschulung gemäß IT-Sicherheitskatalog der Bundesnetzagentur
Auf Grundlage von § 11 Absatz 1a bzw. 1b des Energiewirtschaftsgesetzes (EnWG) hat die Bundesnetzagentur (BNetzA) jeweils einen IT-Sicherheitskatalog veröffentlicht. In diesem wurden Strom- und Gasnetzbetreiber bzw. Anlagenbetreiber dazu verpflichtet, ein Informationssicherheits-Managementsystem nach ISO 27001 einzurichten und zertifizieren zu lassen. Verfügbarkeit, Integrität und Vertraulichkeit der IT-Systeme und Daten müssen sichergestellt werden. Zusätzlich zu den in der ISO/IEC 27006 definierten Anforderungen müssen Auditoren den Nachweis erbringen, dass sie eine von der BNetzA anerkannte Schulung gemäß IT-Sicherheitskatalog abgeschlossen haben. Die Anforderungen aus dem IT-Sicherheitskatalog an Auditoren werden im Konformitätsbewertungsprogramm der BNetzA konkretisiert. Dieser Kurs ist durch die BNetzA anerkannt. Erlangen des notwendigen technischen Know-hows zur leitungsgebundenen Energieversorgung mit Strom und Gas, um Unternehmen aus der Energiewirtschaft und Anlagenbetreiber für die Stromerzeugung, Gasförderung bzw. -speicherung nach ISO 27001 zu auditieren. Dieser Kurs wird von unserem Kooperationspartner GUTCert durchgeführt.