Besprechung in einem hellen Meetingraum

Gap-Assessment gegen CIS Controls mit Umsetzungs-Roadmap

Sicherheitsmaturität messen, benchmarken und in eine umsetzbare Roadmap überführen.

Ein Industrieunternehmen wollte seine Sicherheitsmaturität objektiv einordnen und daraus eine belastbare Roadmap ableiten.

Ausgangslage

Der Reifegrad der IT-Sicherheitsorganisation war nicht messbar erfasst. Es fehlte eine priorisierte Grundlage für Investitionen.

Vorgehen

  • Gap-Assessment gegen die CIS Critical Security Controls über Interviews und Questionnaires
  • Benchmark mit anderen Industrieunternehmen
  • Massnahmen und Arbeitspakete abgeleitet und priorisiert
  • Prioritätsroadmap erstellt und die Umsetzung begleitet
  • Management-Bericht mit KPIs über Power BI

Ergebnis

  • Eine objektive Standortbestimmung mit Benchmark
  • Eine priorisierte, umsetzbare Roadmap statt einer reinen Bewertung
  • Nachhaltiges Reporting zum Fortschritt
  • Begleitete Umsetzung statt Bericht in der Schublade

Eingesetzte Frameworks und Werkzeuge

CIS ControlsNIST CSF 2.0Zero TrustPower BI