Kapitel 5: Audits durchführen
5.1 Das Audit und seine Komponenten
5.1.1 Die Grundzüge
Output |
Dokument »Beschreibung Audit-Prozess« (audit charter) |
Sicherheitslevel |
Basissicherheit |
Referenz |
COBIT |
Die Natur eines Audits besteht darin, die Umsetzung und idealerweise auch die Wirksamkeit vorher aufgestellter Regeln zu überprüfen. Auch wenn dies häufig nicht ganz zu Unrecht mit regelmäßigen, aber meist seltenen Begehungen und Interviews in Verbindung gebracht wird, greift dieses Verständnis zu kurz. Die Überprüfung von Regeln, die der IT-Sicherheit dienen, geschieht laufend und muss ein Teil der Unternehmenskultur werden. So sollte sich ein Projektleiter eines beliebigen Projekts ganz automatisch selbst ...
Get IT-Sicherheit im Unternehmen now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.