Security is not a product but a process!
Dieses Zitat von Bruce Schneier ist heute wichtiger und richtiger als je zuvor! Wenn heutzutage Revisionsprüfungen in der IT anstehen, dann wird immer seltener nach richtiger Konfiguration der IT-Sicherheitstechnik gefragt. In der Regel wird nach der organisatorischen Ebene gefragt, die in Prozessen geregelt ist: Warum existiert diese oder jene Konfiguration, wann wurden die letzten Änderungen durchgeführt, wie aktuell ist die Dokumentation, wie sieht der jeweilige Genehmigungsvorgang aus, usw. Das sind in aller Regel die Fragen, die heutzutage beantwortet werden wollen. Hierfür sind verschiedene Prozesse notwendig, die z.B. in ITIL beschrieben werden. Zur Steuerung der Informationssicherheit im Unternehmen muss eine Sicherheitsorganisation implementiert sein, die auf einer Sicherheitsstrategie basiert.
SOLIT Information Security unterstützt Sie bei der strategischen Planung und Implementierung der Sicherheitsorganisation im Unternehmen!


