Sicherheits-Governance: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „=== Sicherheits-Governance === Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance. * Ein unternehmensweites Thema * Führungskräfte sind rechenschaftspflichtig * Betrachtung als Geschäftsanforderung * Risikobasiert * Rollen, Verantwortlichkeiten und Aufgabentrennun…“
 
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
=== Sicherheits-Governance ===
'''topic''' - Kurzbeschreibung
== Beschreibung ==
; Sicherheits-Governance
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance.
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance.
* Ein unternehmensweites Thema
* Ein unternehmensweites Thema
Zeile 12: Zeile 14:
* Geplant, verwaltet, messbar und gemessen
* Geplant, verwaltet, messbar und gemessen
* Überprüft und auditiert
* Überprüft und auditiert
<noinclude>
== Anhang ==
=== Siehe auch ===
{{Special:PrefixIndex/{{BASEPAGENAME}}}}
==== Links ====
===== Weblinks =====
</noinclude>

Version vom 17. Dezember 2023, 12:39 Uhr

topic - Kurzbeschreibung

Beschreibung

Sicherheits-Governance

Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel Governing for Enterprise Security (GES) Implementation Guide die Merkmale einer effektiven Security Governance.

  • Ein unternehmensweites Thema
  • Führungskräfte sind rechenschaftspflichtig
  • Betrachtung als Geschäftsanforderung
  • Risikobasiert
  • Rollen, Verantwortlichkeiten und Aufgabentrennung definiert
  • In der Politik angesprochen und durchgesetzt
  • Angemessene Ressourcen werden bereitgestellt
  • Sensibilisierung und Schulung der Mitarbeiter
  • Eine Anforderung an den Entwicklungslebenszyklus
  • Geplant, verwaltet, messbar und gemessen
  • Überprüft und auditiert


Anhang

Siehe auch

Links

Weblinks