
Gap-Assessment gegen CIS Controls mit Umsetzungs-Roadmap
Sicherheitsmaturität messen, benchmarken und in eine umsetzbare Roadmap überführen.
Ein Industrieunternehmen wollte seine Sicherheitsmaturität objektiv einordnen und daraus eine belastbare Roadmap ableiten.
Ausgangslage
Der Reifegrad der IT-Sicherheitsorganisation war nicht messbar erfasst. Es fehlte eine priorisierte Grundlage für Investitionen.
Vorgehen
- Gap-Assessment gegen die CIS Critical Security Controls über Interviews und Questionnaires
- Benchmark mit anderen Industrieunternehmen
- Massnahmen und Arbeitspakete abgeleitet und priorisiert
- Prioritätsroadmap erstellt und die Umsetzung begleitet
- Management-Bericht mit KPIs über Power BI
Ergebnis
- Eine objektive Standortbestimmung mit Benchmark
- Eine priorisierte, umsetzbare Roadmap statt einer reinen Bewertung
- Nachhaltiges Reporting zum Fortschritt
- Begleitete Umsetzung statt Bericht in der Schublade
Eingesetzte Frameworks und Werkzeuge
CIS ControlsNIST CSF 2.0Zero TrustPower BI