ITセキュリティー体系のコンセプト作成には、リスクの評価、優先順位決定、およびコントロールのための、 並びに、ガバナンス/リスク/コンプライアンス体系の枠内での規制要件の遵守のための上位制御機構の 開発が含まれます。その際、運用可能性を確保するための戦略は、障害/危機条件下でも開発され、負担 可能な復元/持続コンセプトへ移されます。
その他の重点項目は、明確に定義された役割、過程、および責任、並びに組織内での啓発のための適切な 措置によるセキュリティー要件の組織的定着に置かれています。さらに、通信インターフェースおよびシステ ム境界の体系的な安全確保を実現するネットワーク/周辺保護措置のコンセプト作成も行われます。
効果的セキュリティー体系の実現には、体系的導入と既存のシステム環境への統合が含まれています。その 際、技術的措置および組織的要件が調整され、既存のプロセスおよび体系に一貫して結び付けられます。
このフェーズの枠内では、特に以下のサービスがもたらされます:
ネットワーク&周辺保護
体系的保護機構とコントロールされたアクセスポイントによる 移行および通信インターフェースの安全確保。
物理的セキュリティー&インフラストラクチャー
アーキテクチャー総体の統合された構成パーツとしての物理的保護措置の考慮。
ネットワークの冗長性と高可用性
冗長でエラーに対して耐性のあるシステムアーキテクチャーによる中断のない運用過程の確保。
アイデンティティー&アクセスマネージメント(IAM)
明確に定義された個人識別/権限コンセプトによるシステムおよびデータへのアクセスの制御およびコント ロール。
Eメール、ウェブ&通信セキュリティー
外部の脅威および権限のないアクセスに対する集中的通信チャンネルの確保。
クラウド&ITアーキテクチャー
拡張性とコントロールを考慮した上でのハイブリッド/クラウドベースの環境への安全なアーキテクチャーの統合。
導入後、フォーカスは、継続的に高い安全レベルの確保並びに、新しい要件および脅威状況への継続的調 整に当てられています。
その際、以下のサービス分野は、安定した追跡可能なセキュリティー運用のベースを構成します:
ウィークポイント&パッチマネージメント
IT環境内の弱点のシステマティックな識別、評価、および解決。
モニタリング、検出&インシデントレスポンス
システムの継続的監視およびセキュリティー関連のイベントへの体系的反応。
AIセキュリティー&AIベースの脅威に対する保護
人工知能の投入と対応システムの安全確保による新しい脅威シナリオの考慮。
データ&情報保護
そのライフサイクル全体を超えての機密情報の保護。
安全なソフトウェア開発&アプリケーションセキュリティー(DevSecOps)
開発/準備プロセスでのセキュリティー要件の統合。
ペネトレーションテスト
潜在的弱点を識別するための、システムおよびアプリケーションに的を絞った検証。
NIS-2のような規制関連要件や厳選選択された定評あるスタンダードは、セキュリティー体系の体系的作成 の本質的枠組みを構成します。その際、その実行は、既存のプロセスとの調整においてシステマティックか つ追跡可能な形で行われ、その結果、技術的措置および組織的要件が一貫して相互に関連し合います。
特に情報セキュリティーマネージメントシステム(ISMS)並びに関連する規制関連基準の文脈の中での監査 可能性および証明可能性の確保にフォーカスが当てられています。
作業は、安全性、追跡可能性、規制適合への厳しい要件が求められるIT環境で行われます。これには主と して、複雑または重大なインフラストラクチャー、特にその文脈およびそれに対応する規制関連の枠組み条 件の中で国際的に活躍する企業および事業者が含まれています。
協力は、長期の安定性を目指しており、一貫して企業固有の安全性/信頼性要件を考慮しています。
最初の調整のための直接的な意見交換
お問い合わせをお待ちしております。次のステップでは、想定できるさらなる手順を調整します。
最初の調整のための直接的な意見交換
お問い合わせをお待ちしております。次のステップでは、想定できるさらなる手順を調整します。