IT-Security verlangt nach Strategie

Eine Grobprüfung setzt die Prozesse in Gang

Sollen die existierenden, punktuellen Sicherheitslösungen unter diesen Voraussetzungen kurzfristig in einen unternehmensweiten Sicherheitsprozess eingebunden werden, empfiehlt sich in einem ersten Schritt die Konzentration auf die Konzeption: Sicherheitsziele, IT-Strukturanalyse und die Klassifizierung der IT-Werte sollten zunächst grob angegangen werden. Die genaue Ausarbeitung kann später erfolgen.

Oft liefert die grobe Prüfung bereits genügend Informationen darüber, was als erstes für die Sicherheit getan werden kann. Manchmal ergibt es sich, dass eine bereits implementierte Sicherheitslösung schon ein Notfallkonzept enthält, das Eskalation, Untersuchungen, Schutzmaßnahmen sowie die Nachbereitung beschreibt. Oder es stellt sich heraus, dass Betriebshandbücher und Handlungsanweisungen geschrieben werden müssen. Mit diesen Schritten kommt das Unternehmen seinem Sicherheitsmanagementkonzept bereits näher.