
Koordination eines konzernweiten IT-Security-Programms
Produktteams durch ein Security-Programm führen, von der Leitlinie bis zur messbaren Umsetzung.
Die IT-Tochter eines Einzelhandelskonzerns rollte konzernweite IT-Security-Leitlinien aus. ODCUS koordinierte die Produktteams bei der Umsetzung und machte den Fortschritt messbar.
Ausgangslage
Sicherheitsanforderungen aus mehreren Frameworks mussten über viele Produktteams umgesetzt werden, ohne dass Fortschritt und Reifegrad sichtbar waren.
Vorgehen
- Produktteams bei der Umsetzung der IT-Security-Leitlinien koordiniert
- Sicherheitsanforderungen aus ISO 27001, CIS Controls, BSI, MITRE, NIST und Zero Trust abgeleitet
- Roadmap, Projektplanung und Cluster-Umsetzung aufgesetzt
- Assessments und Qualitätserhebungen über Microsoft Forms durchgeführt
- Umsetzungsgrad und KPIs über Power BI reportet
Ergebnis
- Klare Sicherheitsanforderungen je Produktteam
- Ein sichtbarer, gesteuerter Umsetzungsfortschritt
- Reporting an die Programmleitung mit KPIs
- Datenbasierte Auswertung statt Bauchgefühl
Eingesetzte Frameworks und Werkzeuge
ISO 27001CIS ControlsNIST CSF 2.0Power BI