Sicherheits-Governance: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 3: Zeile 3:
== Beschreibung ==
== Beschreibung ==
; Sicherheits-Governance
; Sicherheits-Governance
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance.
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance
* Ein unternehmensweites Thema
* Führungskräfte sind rechenschaftspflichtig
* Betrachtung als Geschäftsanforderung
* Risikobasiert
* Rollen, Verantwortlichkeiten und Aufgabentrennung definiert
* In der Politik angesprochen und durchgesetzt
* Angemessene Ressourcen werden bereitgestellt
* Sensibilisierung und Schulung der Mitarbeiter
* Eine Anforderung an den Entwicklungslebenszyklus
* Geplant, verwaltet, messbar und gemessen
* Überprüft und auditiert


{| class="wikitable options"
|-
| Ein unternehmensweites Thema ||
|-
| Führungskräfte sind rechenschaftspflichtig ||
||
|-
| Betrachtung als Geschäftsanforderung ||
|-
| Risikobasiert ||
|-
| Rollen, Verantwortlichkeiten und Aufgabentrennung definiert ||
|-
| In der Politik angesprochen und durchgesetzt ||
|-
| Angemessene Ressourcen werden bereitgestellt ||
|-
* Sensibilisierung und Schulung der Mitarbeiter||
|-
* Eine Anforderung an den Entwicklungslebenszyklus||
|-
* Geplant, verwaltet, messbar und gemessen||
|-
* Überprüft und auditiert||
|-
|}
<noinclude>
<noinclude>



Version vom 18. November 2024, 13:43 Uhr

Sicherheits-Governance - Merkmale einer effektiven Security Governance.

Beschreibung

Sicherheits-Governance

Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel Governing for Enterprise Security (GES) Implementation Guide die Merkmale einer effektiven Security Governance

  • Sensibilisierung und Schulung der Mitarbeiter||
  • Eine Anforderung an den Entwicklungslebenszyklus||
  • Geplant, verwaltet, messbar und gemessen||
  • Überprüft und auditiert||
Ein unternehmensweites Thema
Führungskräfte sind rechenschaftspflichtig
Betrachtung als Geschäftsanforderung
Risikobasiert
Rollen, Verantwortlichkeiten und Aufgabentrennung definiert
In der Politik angesprochen und durchgesetzt
Angemessene Ressourcen werden bereitgestellt


Anhang

Siehe auch

Links

Weblinks