Besprechung in einem hellen Meetingraum

Zero-Trust-Cybersecurity-Programm über die gesamte IT

Ein Programm, das alle IT-Bereiche nach Zero-Trust-Prinzipien absichert.

Zur Hebung der IT-Sicherheit setzte ODCUS ein Cybersecurity-Programm auf Basis von Zero Trust auf, das sämtliche IT-Bereiche umfasst.

Ausgangslage

Die Sicherheitsmassnahmen waren über die IT verteilt, ohne gemeinsames Zielbild. Ein strukturiertes Programm über alle Bereiche fehlte.

Vorgehen

  • Programmmanagement über Identity und Access Management, Endpoint Management und User Lifecycle
  • Privileged Access Management, IT Asset und Inventory Management
  • Security Awareness, Business Continuity Management sowie Incident Detection und Response
  • Konzeptunterstützung je Bereich und laufende Management-Berichterstattung

Ergebnis

  • Ein koordiniertes Sicherheitsprogramm mit klarem Zielbild
  • Abgestimmte Konzepte über alle IT-Bereiche statt Insellösungen
  • Nachvollziehbarer Fortschritt für das Management

Eingesetzte Frameworks und Werkzeuge

Zero TrustNIST CSF 2.0CIS Controls