Kapitel 12: IT-Security-Audit

12.1  Kapitelzusammenfassung

Das Ziel eines transparenten und nachprüfbaren Sicherheitsniveaus macht die Durchführung von Audits erforderlich. Keine Richtlinie ohne Prüfung der darin enthaltenen Vorgaben! Das muss eine klare Aufgabenstellung der IT-Security-Organisation darstellen. Damit bilden IT-Security-Audits das Bindeglied zwischen abgehobenen Vorschriften in Form von Richtlinien und der tatsächlich gelebten Wirklichkeit.

[Bild]

Abbildung 12.1: Primäre Abhängigkeiten von anderen Themen der IT-Security

Das aktuelle Kapitel zeigt auf, wie Audits innerhalb eines Unternehmens platziert werden sollten und wie eine Durchführung ...

Get IT-Sicherheitsmanagement - Praxiswissen für IT Security Manager, 2. Auflage now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.