Sicherheits-Governance: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 3: | Zeile 3: | ||
== Beschreibung == | == Beschreibung == | ||
; Sicherheits-Governance | ; Sicherheits-Governance | ||
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance | Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance | ||
{| class="wikitable options" | |||
|- | |||
| Ein unternehmensweites Thema || | |||
|- | |||
| Führungskräfte sind rechenschaftspflichtig || | |||
|| | |||
|- | |||
| Betrachtung als Geschäftsanforderung || | |||
|- | |||
| Risikobasiert || | |||
|- | |||
| Rollen, Verantwortlichkeiten und Aufgabentrennung definiert || | |||
|- | |||
| In der Politik angesprochen und durchgesetzt || | |||
|- | |||
| Angemessene Ressourcen werden bereitgestellt || | |||
|- | |||
* Sensibilisierung und Schulung der Mitarbeiter|| | |||
|- | |||
* Eine Anforderung an den Entwicklungslebenszyklus|| | |||
|- | |||
* Geplant, verwaltet, messbar und gemessen|| | |||
|- | |||
* Überprüft und auditiert|| | |||
|- | |||
|} | |||
<noinclude> | <noinclude> | ||
Version vom 18. November 2024, 13:43 Uhr
Sicherheits-Governance - Merkmale einer effektiven Security Governance.
Beschreibung
- Sicherheits-Governance
Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel Governing for Enterprise Security (GES) Implementation Guide die Merkmale einer effektiven Security Governance
- Sensibilisierung und Schulung der Mitarbeiter||
- Eine Anforderung an den Entwicklungslebenszyklus||
- Geplant, verwaltet, messbar und gemessen||
- Überprüft und auditiert||
Ein unternehmensweites Thema | ||
Führungskräfte sind rechenschaftspflichtig | ||
Betrachtung als Geschäftsanforderung | ||
Risikobasiert | ||
Rollen, Verantwortlichkeiten und Aufgabentrennung definiert | ||
In der Politik angesprochen und durchgesetzt | ||
Angemessene Ressourcen werden bereitgestellt |