
Cybersecurity-Strategie und Governance aus einem Reifegrad-Assessment
Aus einer Reifegradbewertung eine tragende Strategie und eine Governance formen, die im Alltag hält.
Nach einer Reifegradbewertung gegen die CIS Controls brauchte ein Industrieunternehmen eine belastbare Cybersecurity-Strategie und eine Governance, die im Alltag trägt. ODCUS baute beides auf, gesamtheitlich über die Infrastruktur nach Zero-Trust-Prinzipien.
Ausgangslage
Der Reifegrad war erhoben, aber die Übersetzung in eine priorisierte Strategie und eine Governance mit klaren Rollen fehlte. Sicherheitsentscheide liefen ohne gemeinsames Zielbild.
Vorgehen
- Cybersecurity-Strategie auf Basis von Zero Trust und einer gesamtheitlichen Infrastrukturbetrachtung entwickelt
- Governance mit Rollen, Verantwortlichkeiten und Entscheidungswegen etabliert
- Strategie dokumentiert und über alle Ebenen kommuniziert
- Teamleiter und Stakeholder aus dem C-Level-Management eingebunden
- Cybersecurity-Roadmap mit priorisierten Themen aus den CIS-Control-Gaps abgeleitet
Ergebnis
- Eine getragene Strategie statt einer Sammlung von Einzelmassnahmen
- Eine Governance mit klaren Rollen und Entscheidungswegen
- Eine priorisierte Roadmap entlang der grössten Lücken
- Ein gemeinsames Zielbild über Fachbereiche und Management
Eingesetzte Frameworks und Werkzeuge
NIST CSF 2.0CIS ControlsZero TrustGovernance