Eine neue Management-Disziplin ist geboren. Im Steuerungskanon der Unternehmensleitung ist die Fähigkeit, mit Informationssicherheit und Datenschutz sowie dem Schutz des Unternehmens vor Cyberangriffen zunehmend gefordert.
Das rahmengebende Management ist entscheidend – Informationssicherheits- und Datenschutzmanagementsystem sind nicht nur schmückendes Aushängeschild!
Prüfungshinweis 9.860.1 zur DSGVO Prüfungshinweis 9.860.2 KRITIS Prüfungshinweis 9.860.3 C5 (Cloud)
Mit Hilfe von Cybersecurity Ratingsystemen ist eine Beurteilung aufwandsarm und adressatengerecht (Management) umsetzbar!
Durch den Einsatz von Schwachstellenscannern, automatisierten Angriffssystemen sowie über manuelle Penetrationstests lassen sich schnell Handlungsbedarfe zur Steigerung der Sicherheitsresilienz ableiten.
Mittels Instrumenten wie ATP bzw. IoC ist die Beurteilung, ob Hacker schon im eigenen Unternehmensnetzwerk aktiv sind, verlässlicher. Viele Hackergruppen bzw. Hacker hinterlassen typische Angriffsspuren, welche über solche Analysen aufgedeckt werden können. Dies ermöglicht es, noch rechtzeitig Gegenmaßnahmen zu ergreifen.
Die dauernde Analyse des Darknets gehört zwischenzeitlich zu den Disziplinen, welche helfen, ggf. erfolgreiche Angriffe noch vor der Weiterverwertung der entwendeten Daten und Informationen letztlich zu vereiteln.
« Zurück zur Übersichtsseite unserer Beratungsleistungen aus dem Bereich Wirtschaftsprüfung
Falk Hofmann
ISO/IEC27001/KRITIS -Auditor
Partner
Anfrage senden
Christoph Naucke
Betriebswirt (Berufsakademie), Zertifizierter Compliance Officer, Datenschutzbeauftragter DSB-TÜV, Prüfer für Interne Revisionssysteme (DIIR), Datenschutzauditor (TÜV), IT-Auditor IDW
Associate Partner