Viersen, 08.04.2024 (PresseBox) - Über den CyberRisikoCheck nach DIN SPEC 27076
Der CyberRisikoCheck ermöglicht einem Unternehmen eine Positionsbestimmung des eigenen IT-Sicherheitsniveaus und zeigt auf, welche konkreten Maßnahmen ein Unternehmen umsetzen bzw. bei einem IT-Experten beauftragen sollte. Die GAPWORXX Consulting GmbH gehörte zu den
ersten 64 IT-Dienstleistern, die sich am 23.03.2024 für die Durchführung des CyberRisikoChecks beim Bundesamt für Sicherheit in der Informationssicherheit (BSI) in Bonn schulen ließ.
Die Präsidentin des BSI begrüßte die Teilnehmer und sieht in der Initiative eine echte Chance für kleine und mittelständische Unternehmen: "Der CyberRisikoCheck ist ein echtes Win-Win-Win-Produkt", lässt sich Claudia Plattner in einer vom BSI veröffentlichten Pressemitteilung zitieren – neben den Unternehmen profitieren auch die beteiligten Dienstleister und das BSI.
Durchführung des CyberRisikoChecks
Beim CyberRisikoCheck befragt ein IT-Dienstleister ein Unternehmen in Form eines Interviews zur IT-Sicherheit im Unternehmen. Darin werden 27 Anforderungen aus sechs Themenbereichen daraufhin überprüft, ob das Unternehmen sie erfüllt. Für die Antworten werden nach den Vorgaben der DIN SPEC Punkte vergeben. Als Ergebnis erhält das Unternehmen einen Bericht, der u. a. die Punktzahl und für jede nicht erfüllte Anforderung eine Handlungsempfehlung enthält.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
- Akademie
-
mehr...