Real Cases · · 1 Min. Lesezeit

Wie sicher ist unser Unternehmen eigentlich?

Passwörter gibt es. Backups gibt es auch. Die Daten liegen in der Cloud, Mitarbeitende arbeiten von verschiedenen Orten und einige externe Dienstleister haben Zugriff auf Systeme.

Eigentlich ist alles geregelt.

Oder?

Viele Unternehmen können diese Frage nur schwer beantworten:

Wie gut sind wir tatsächlich aufgestellt?

Wer hat Zugriff auf welche Informationen? Wer ist dafür verantwortlich? Was passiert, wenn ein System ausfällt? Welche Risiken sind bekannt? Und stimmen die festgelegten Regeln überhaupt noch mit dem überein, was im Alltag tatsächlich passiert?

Dafür muss nicht sofort ein großes ISMS aufgebaut werden.

Analyse → Security Check → Ergebnis

Der erste Schritt kann wesentlich kleiner sein.

Wir betrachten gemeinsam die aktuelle Situation und prüfen anschließend ausgewählte Sicherheitsanforderungen. Dafür kann beispielsweise der Minimum Viable Secure Product (MVSP) als schlanke Orientierung für einen Security Check eingesetzt werden.

Das Ziel ist keine Sammlung von Dokumenten, sondern ein klares Bild:

Wo stehen wir? Was ist relevant? Und was sollte als Nächstes passieren?

Aus dem Ergebnis kann eine konkrete Maßnahme entstehen, eine weiterführende Sicherheitsstruktur oder später auch der Aufbau eines ISMS.

Vielleicht zeigt sich aber auch, dass zunächst nur einige wenige Dinge angepasst werden müssen.

Das ist genauso wertvoll.

Sicherheit beginnt nicht mit einem Zertifikat. Sie beginnt damit, zu wissen, wo man steht.

[Lassen Sie uns darüber sprechen.]

Weiterlesen