
Zero-Trust-Cybersecurity-Programm über die gesamte IT
Ein Programm, das alle IT-Bereiche nach Zero-Trust-Prinzipien absichert.
Zur Hebung der IT-Sicherheit setzte ODCUS ein Cybersecurity-Programm auf Basis von Zero Trust auf, das sämtliche IT-Bereiche umfasst.
Ausgangslage
Die Sicherheitsmassnahmen waren über die IT verteilt, ohne gemeinsames Zielbild. Ein strukturiertes Programm über alle Bereiche fehlte.
Vorgehen
- Programmmanagement über Identity und Access Management, Endpoint Management und User Lifecycle
- Privileged Access Management, IT Asset und Inventory Management
- Security Awareness, Business Continuity Management sowie Incident Detection und Response
- Konzeptunterstützung je Bereich und laufende Management-Berichterstattung
Ergebnis
- Ein koordiniertes Sicherheitsprogramm mit klarem Zielbild
- Abgestimmte Konzepte über alle IT-Bereiche statt Insellösungen
- Nachvollziehbarer Fortschritt für das Management
Eingesetzte Frameworks und Werkzeuge
Zero TrustNIST CSF 2.0CIS Controls