Besprechung in einem hellen Meetingraum

Cybersecurity-Strategie und Governance aus einem Reifegrad-Assessment

Aus einer Reifegradbewertung eine tragende Strategie und eine Governance formen, die im Alltag hält.

Nach einer Reifegradbewertung gegen die CIS Controls brauchte ein Industrieunternehmen eine belastbare Cybersecurity-Strategie und eine Governance, die im Alltag trägt. ODCUS baute beides auf, gesamtheitlich über die Infrastruktur nach Zero-Trust-Prinzipien.

Ausgangslage

Der Reifegrad war erhoben, aber die Übersetzung in eine priorisierte Strategie und eine Governance mit klaren Rollen fehlte. Sicherheitsentscheide liefen ohne gemeinsames Zielbild.

Vorgehen

  • Cybersecurity-Strategie auf Basis von Zero Trust und einer gesamtheitlichen Infrastrukturbetrachtung entwickelt
  • Governance mit Rollen, Verantwortlichkeiten und Entscheidungswegen etabliert
  • Strategie dokumentiert und über alle Ebenen kommuniziert
  • Teamleiter und Stakeholder aus dem C-Level-Management eingebunden
  • Cybersecurity-Roadmap mit priorisierten Themen aus den CIS-Control-Gaps abgeleitet

Ergebnis

  • Eine getragene Strategie statt einer Sammlung von Einzelmassnahmen
  • Eine Governance mit klaren Rollen und Entscheidungswegen
  • Eine priorisierte Roadmap entlang der grössten Lücken
  • Ein gemeinsames Zielbild über Fachbereiche und Management

Eingesetzte Frameworks und Werkzeuge

NIST CSF 2.0CIS ControlsZero TrustGovernance