Besprechung in einem hellen Meetingraum

Koordination eines konzernweiten IT-Security-Programms

Produktteams durch ein Security-Programm führen, von der Leitlinie bis zur messbaren Umsetzung.

Die IT-Tochter eines Einzelhandelskonzerns rollte konzernweite IT-Security-Leitlinien aus. ODCUS koordinierte die Produktteams bei der Umsetzung und machte den Fortschritt messbar.

Ausgangslage

Sicherheitsanforderungen aus mehreren Frameworks mussten über viele Produktteams umgesetzt werden, ohne dass Fortschritt und Reifegrad sichtbar waren.

Vorgehen

  • Produktteams bei der Umsetzung der IT-Security-Leitlinien koordiniert
  • Sicherheitsanforderungen aus ISO 27001, CIS Controls, BSI, MITRE, NIST und Zero Trust abgeleitet
  • Roadmap, Projektplanung und Cluster-Umsetzung aufgesetzt
  • Assessments und Qualitätserhebungen über Microsoft Forms durchgeführt
  • Umsetzungsgrad und KPIs über Power BI reportet

Ergebnis

  • Klare Sicherheitsanforderungen je Produktteam
  • Ein sichtbarer, gesteuerter Umsetzungsfortschritt
  • Reporting an die Programmleitung mit KPIs
  • Datenbasierte Auswertung statt Bauchgefühl

Eingesetzte Frameworks und Werkzeuge

ISO 27001CIS ControlsNIST CSF 2.0Power BI