Voici comment nous procédons
Nous travaillons en trois étapes vérifiables et coordonnons à l’avance le résultat, la responsabilité et le prochain point de décision.
- Capturez les risques, les exigences réglementaires et les capacités de sécurité existantes de manière structurée
- Prioriser les mesures selon l’impact, l’effort et les dépendances et assumer clairement leur responsabilité
- Mesurer les progrès avec des preuves solides et adapter régulièrement le programme aux risques changeants
Pratique et orientation
Un programme de sécurité avec une responsabilité claire
Clarifier la situation initiale et le champ d’application
Les processus métier, les données, les fournisseurs et les dépendances informatiques essentielles déterminent le cadre. Les exigences légales et contractuelles doivent être liées à l’organisation réelle et à la portée spécifique des services.
Prioriser les mesures
Un plan d’action utilisable contient l’effort, les responsables, des dépendances et un objectif vérifiable. Des améliorations simples et des tâches architecturales à plus long terme peuvent ainsi être coordonnées consciemment entre elles.
Rendre les progrès traçables
Les décisions, exceptions et résultats obtenus doivent être documentés. Des examens et des exercices réguliers montrent si le programme est viable dans la vie quotidienne. Une mesure technique seule ne confirme pas la conformité réglementaire.