Sicherheit/Governance: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“ |
K Textersetzung - „ options"“ durch „ col1bold col1nowrap"“ |
||
| Zeile 5: | Zeile 5: | ||
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance | Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance | ||
{| class="table table-striped table-hover | {| class="table table-striped table-hover col1bold col1nowrap" | ||
|- | |- | ||
| Ein unternehmensweites Thema | | Ein unternehmensweites Thema | ||
Aktuelle Version vom 22. September 2026, 21:18 Uhr
Sicherheits-Governance - Merkmale einer effektiven Security Governance
Beschreibung
- Sicherheits-Governance
Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel Governing for Enterprise Security (GES) Implementation Guide die Merkmale einer effektiven Security Governance
| Ein unternehmensweites Thema |
| Führungskräfte sind rechenschaftspflichtig |
| Betrachtung als Geschäftsanforderung |
| Risikobasiert |
| Rollen, Verantwortlichkeiten und Aufgabentrennung definiert |
| In der Politik angesprochen und durchgesetzt |
| Angemessene Ressourcen werden bereitgestellt |
| Sensibilisierung und Schulung der Mitarbeiter |
| Eine Anforderung an den Entwicklungslebenszyklus |
| Geplant, verwaltet, messbar und gemessen |
| Überprüft und auditiert |