Gefährdungsanalyse IT
Oft werden wir erst im Schadensfall gerufen.
bisher lief alles, aber ...
Immer wieder stellen wir fest: Der Mensch wird nur aus Erfahrung klug. Dies trifft insbesondere bei Sicherheitsberatung auf, Sicherheit kostet zunächst Zeit und Geld, der Nutzen ist nur im "Krisenfall" belegbar.
In Zusammenarbeit mit unseren Spezialisten der IRM-Group bieten wir Security Audits an:
- Analyse Ihrer bestehenden Geschäftsbeziehungen zu Lieferanten wie Softwareanbietern, Systemintegratoren oder generell Outsourcern
- auf Wunsch die Aufnahme Ihrer vorhandenen Infrastruktur aus Applikationen, Netzwerk, RZ, Servern und Arbeitsplatzechnern bzw. deren Verteilung
- Systemanalyse und Aufdeckung von Sicherheitslücken in Applikationen, Datenbanken und Hostrechnern
- Bewertung der Interdepenzen und Abhängigkeiten
- Untersuchung der getroffenen Vereinbarungen und durchgeführten Maßnahmen zur Sicherstellung des Betriebes
- Identifizierung und Bewertung der Gefahrenpotenziale
- Implementierung eines Risikoanalyse- und Auswertungswerkzeuges für Sammlung, Dokumentation und Verteilung aller risikorelevanten Informationen
- Entwicklung einer Systematik zur Risikoklassifizierung und -bewertung, Darstellung im Sinne einer Ampelfunktion
- Maßnahmenkatalog zur Beseitigung der Schwachstellen
- kontinuierliches Audit zur Durchführung der Maßnahmen
- Dokumentation des Risikomanagement-Systems in einem elektronischen Handbuch und Nutzung eines Dokumentenarchivs
- Weiterentwicklung das Risikomanagement-Systems
... wie war das wieder bei unserem letzten Systemausfall
Mit unseren Beratern - viele Jahre in der Revision erprobt - bieten wir Ihnen die Übernahme von Due Diligence unter dem Gesichtspunkt der absoluten Unabhängigkeit und Neutralität an:
- Analyse der Vorkehrungen beim Outsourcing Anbieter
- Bewertung der Vorkehrungen
- Untersuchung Ihrer getroffenen Maßnahmen zur Vermeidung von Ausfällen im Zusammenhang mit den Leistungen des Outsourcers
- Erstellung eines Testszenarios und Durchführung eines Tests
- Erstellung von Kennzahlen und einer Balanced Scorecard zur kontinuierlichen Überwachung der relevanten Prozesse und Einrichtungen.
