Sicherheits-Governance: Unterschied zwischen den Versionen
Die Seite wurde neu angelegt: „=== Sicherheits-Governance === Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance. * Ein unternehmensweites Thema * Führungskräfte sind rechenschaftspflichtig * Betrachtung als Geschäftsanforderung * Risikobasiert * Rollen, Verantwortlichkeiten und Aufgabentrennun…“ |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
=== Sicherheits-Governance | '''topic''' - Kurzbeschreibung | ||
== Beschreibung == | |||
; Sicherheits-Governance | |||
Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance. | Das [[Software Engineering Institute]] an der [[Carnegie Mellon University]] definiert in einer Veröffentlichung mit dem Titel ''Governing for Enterprise Security (GES) Implementation Guide'' die Merkmale einer effektiven Security Governance. | ||
* Ein unternehmensweites Thema | * Ein unternehmensweites Thema | ||
Zeile 12: | Zeile 14: | ||
* Geplant, verwaltet, messbar und gemessen | * Geplant, verwaltet, messbar und gemessen | ||
* Überprüft und auditiert | * Überprüft und auditiert | ||
<noinclude> | |||
== Anhang == | |||
=== Siehe auch === | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}}} | |||
==== Links ==== | |||
===== Weblinks ===== | |||
</noinclude> |
Version vom 17. Dezember 2023, 12:39 Uhr
topic - Kurzbeschreibung
Beschreibung
- Sicherheits-Governance
Das Software Engineering Institute an der Carnegie Mellon University definiert in einer Veröffentlichung mit dem Titel Governing for Enterprise Security (GES) Implementation Guide die Merkmale einer effektiven Security Governance.
- Ein unternehmensweites Thema
- Führungskräfte sind rechenschaftspflichtig
- Betrachtung als Geschäftsanforderung
- Risikobasiert
- Rollen, Verantwortlichkeiten und Aufgabentrennung definiert
- In der Politik angesprochen und durchgesetzt
- Angemessene Ressourcen werden bereitgestellt
- Sensibilisierung und Schulung der Mitarbeiter
- Eine Anforderung an den Entwicklungslebenszyklus
- Geplant, verwaltet, messbar und gemessen
- Überprüft und auditiert