Benutzer:Schreiberling123/Cyber-Sicherheits-Check

aus Wikipedia, der freien Enzyklopädie

Um Cyber-Angriffen wirksamer zu begegnen, haben sich das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der deutsche Berufsverband der IT-Revisoren, IT-Sicherheitsmanager sowie der IT-Governance Beauftragten ISACA Germany Chapter e.V.[1] zusammengeschlossen und mit dem Leitfaden Cyber-Sicherheits-Check eine praxisorientierte Vorgehensweise zur Beurteilung der Cyber-Sicherheit in Unternehmen und Behörden entwickelt. IT-Revisoren und IT-Beratern wird mit dem Leitfaden [2] eine praxisnahe Anleitung zur Verfügung gestellt, die konkrete Vorgaben und Hinweise für die Durchführung des Cyber-Sicherheits-Checks und die Berichtserstellung enthält.

Der Cyber-Sicherheits-Check wurde von Sicherheitsexperten aus der deutschen Wirtschaft und Verwaltung entwickelt. Eine auf Praxiserfahrungen basierende Weiterentwicklung ist laut ISACA angestrebt.

Der Cyber-Sicherheits-Check kann sowohl durch qualifiziertes, internes Personal, als auch durch externe Dienstleister, die ihre Kompetenz zur Durchführung des Cyber-Sicherheits-Check durch eine Zertifizierung zum Cyber Security Practitioner (CSP) nachgewiesen haben, durchgeführt werden. Der zum kostenfreien Download freigegeben Leitfaden Cyber-Sicherheits-Check erklärt in sieben Schritten wie die Auftragserteilung, das Risikopotential, die Dokumentation, Vor-Ort-Beurteilung sowie die Nachbereitung und Berichterstattung erfolgen kann. Darüber hinaus wird auf die Bewertungsmethoden, das Bewertungsschema, die Maßnahmenziele zu bekannten Standards der Informationssicherheit (IT-Grundschutz, ISO 27001, COBIT, PCI DSS) und die Qualität der Durchführung eingegangen.

Weblinks


Einzelnachweise