IKT-Minimalstandard: Fristen, Verantwortlichkeiten und Betrieb
Warum der IKT-Minimalstandard kein einmaliges Projekt ist, sondern eine kontinuierliche Führungs- und Betriebsaufgabe.
Blog
Fundierte Beiträge zu IKT-Minimalstandard, RL-DSP und dem Betrieb von Security-Controls: Verantwortlichkeiten, Lieferanten, Evidenzen, Ausnahmen und die Operationalisierung von Vorgaben für EVU und KRITIS-Organisationen.
Warum der IKT-Minimalstandard kein einmaliges Projekt ist, sondern eine kontinuierliche Führungs- und Betriebsaufgabe.
Warum Ausnahmen nicht in Excel, Tickets oder E-Mails verschwinden dürfen, sondern überprüfbar, auswertbar und befristet geführt werden müssen.
Warum ISO 27001 allein nicht reicht und wie Organisationen Verantwortlichkeiten mit Lieferanten konkret aufteilen und überprüfen sollten.
Warum Security-Anforderungen nur dann wirken, wenn Asset Owner konkret verstehen, was sie tun, nachweisen und regelmässig überprüfen müssen.