Kapitel 12: IT-Security-Audit
12.1 Kapitelzusammenfassung
Das Ziel eines transparenten und nachprüfbaren Sicherheitsniveaus macht die Durchführung von Audits erforderlich. Keine Richtlinie ohne Prüfung der darin enthaltenen Vorgaben! Das muss eine klare Aufgabenstellung der IT-Security-Organisation darstellen. Damit bilden IT-Security-Audits das Bindeglied zwischen Vorschriften in Form von Richtlinien und der tatsächlich gelebten Wirklichkeit.
Abbildung 12.1: Primäre Abhängigkeiten von anderen Themen der IT-Security
Das aktuelle Kapitel zeigt auf, wie Audits innerhalb eines Unternehmens platziert werden sollten und wie eine Durchführung in ...
Get IT-Sicherheitsmanagement - Das umfassende Praxis-Handbuch für IT-Security und technischen Datenschutz nach ISO 27001 now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.