Willkommen
Diese Webseite enthält die Beschreibung und
Dokumentation zu einem der leistungsfähigsten Security Auditing Verfahren
auf dem deutschsprachigen Markt.
Über EISA-Projekt
EISA steht für Enterprise [IT] Security Analysis.
Die Sicherheitsanalyse enthält eine Risikoanalyse. Bewertet werden
die Risiken bei Massnahmendefiziten.
EISA-Projekt ist ein Consulting-Verfahren, um
organisatorische und technische IT-Audits (Sicherheitsüberprüfungen)
durchzuführen. Den mit EISA-Projekt durchgeführten Audits liegt
der Standard ISO 27001 auf Basis IT-Grundschutz zugrunde.
Auch die Infrastruktur, wie z.B. der
Gebäudeschutz bei Rechenzentren kann mit derm Verfahren auditiert werden.
Somit kann die gesamte Sicherheit eines Unternehmens nach
einheitlichen Regeln und mit vergleichbaren Ergebnissen untersucht
und bewertet werden.
Bewährte Beratungstechniken werden mit
regelbasiertem Expertenwissen in Form von Datenbanken kombiniert.
Die Methode ist für viele Branchen und Unternehmen die beste Wahl,
wenn der aktuelle Sicherheitsstatus festgestellt und angemessene
Massnahmen ergriffen werden sollen.
Das sind die wesentlichen Vorteile
Skalierbarkeit
Eine Einzelprüfung in einem IT-Bereich kann
schrittweise auf alle IT-Bereiche, Standorte und Tochterunternehmen,
sowie sogar auf verbundene Partnergesellschaften erweitert werden
(z.B. Ihre Zulieferer für Vorerzeugnisse). Bei der Erweiterung
können zuvor erfolgte Einzelprüfungen ohne Neuaufnahme der Daten
in das Gesamtergebnis übernommen werden (Sofern die Daten nicht
bereits zu stark veraltet sind).
Gleichzeitigkeit
Sie können ausgewählte Prüfbereiche oder alle
Ihre Standorte gleichzeitig überprüfen lassen und erhalten den
Sicherheitsstatus Ihres gesamten Unternehmens, zu einem bestimmten
Zeitpunkt. Dies entspricht einer Inventur, wie Sie es aus dem
Rechnungswesen kennen - nur in diesem Fall für die Sicherheit ihres
Unternehmens.
Vergleichbarkeit
Sie können organisatorische, technische und
infrastrukturelle Sicherheit nach einer einheitlichen Methode
überprüfen lassen und erhalten vergleichbare Ergebnisse.
Alle Einzelprüfungen sind untereinander
vergleichbar. Damit können Sie erkennen, wo im Unternehmen ihre
Stärken und wo Ihre Schwächen liegen. Sie können Ihre begrenzten
Mittel dort konzentriert einsetzen, wo der größte Nutzen zu
erzielen ist.
Alle Ergebnisse werden in Form von Balkendiagrammen
visualisiert. Von den Zusammenfassungen kann durch Hyperlinks zu
Detailanalysen verzweigt werden.
Messung der Wirksamkeit von Massnahmen
Zwischen zwei Messzeitpunkten können Sie einen
Periodenvergleich durchführen und erfahren so, ob Ihr
Ressourceneinsatz während einer bestimmten Zeitperiode wirksam war,
ob sich die Sicherheit tatsächlich verbessert hat. Dadurch können
Sie eine Kosten-Nutzen Analyse der Sicherheitsmassnahmen
durchführen lassen.
Für zahlreiche Branchen und Unternehmensgrössen
anwendbar
Beispiele: Buchverlag, Bank, Kabelnetzbetreiber,
Autozulieferer, U-Bahn, Versicherung
Viele Auswertungsmöglichkeiten für
unterschiedliche Zielgruppen
Sicherheitsstatusübersichten, Schwachstellen mit
Risikobewertung, Massnahmenempfehlungen
Für alle die es eilig haben:
Leistungsbeschreibung
von IT-Audits mit EISA-Projekt auf 5 Seiten (PDF)
Inhaltsübersicht
Hier finden Sie eine kurze Einführung in die
einzelnen Hauptkapitel zur Dokumentation über das EISA-Projekt, ein
Verfahren zur globalen unternehmensweiten IT-Sicherheitsanalyse. Von
den Kurzbeschreibungen gelangen Sie direkt zum entsprechenden
Kapitel.
Hinweise zum Kapitel "Aktuelles"
Sie finden im Kapitel "Aktuelles" Hinweise
auf neu verfügbare Informationen, aktuelle Veranstaltungen und eine
kurze Beschreibung was Sie auf dieser WebSite erwartet. Zum Kapitel
"Aktuelles"
Weiterführende aktuelle Themen
Checkliste:
Basischeck "IT-Sicherheit" (50 Punkte)
Crash-Kurs:
IT-Audits mit EISA-Projekt
Einführungsseminar:
"IT-Audits mit EISA-Projekt"
SAP-
Audits mit EISA-Projekt
Nachlese
zur Systems 2008 in München - Das sind in 2009 die trends bei
IT-Audits
Hinweise zum Kapitel "Über EISA-Projekt"
Das Kapitel "Über EISA-Projekt" ist eine
Zusammenfassung der wesentlichen Eigenschaften, Methoden und
Vorgehensweisen, welche in EISA-Projekten zum Einsatz kommen,
der üblichen Einsatzgebiete und der Vorteile, und richtet sich an
die für die IT-Sicherheit oder das Risikomanagement
Verantwortlichen im Unternehmen. Auch wenn eine Delegation dieser
Verantwortlichkeit an geeignete Mitarbeiter erfolgte, ist dies immer
zuerst der Vorstand oder die Leitung der Institution. Zum Kapitel
"Über
EISA-Projekt"
Weiterführende Themen
Beschreibung
von IT-Audits mit EISA-Projekt
Hinweise
zum Kapitel "Ein Projektbeispiel"
Der modulare Aufbau von EISA-Projekt ermöglicht es,
Sicherheits-Audits von nahezu beliebigem Umfang kostengünstig und
rechtzeitig für wichtige Management-Entscheidungen zu planen und
durchzuführen.
Ob Sie mal eben schnell eine IT-Umgebung checken
wollen oder eine globale Sicherheitsüberprüfung der weltweit
verteilten Niederlassungen und Tochterunternehmen planen, mit
EISA-Projekt haben Sie das Instrumentarium Beides zu tun.
Durch die Modularisierung können Sie ein im Kleinen
begonnenes Audit jederzeit problemlos Ihren Anforderungen
entsprechend zu einem "richtigen" konzernweiten Audit
erweitern, einmal erfasste Informationen können im Rahmen des
erweiterten Gesamtkonzepts integriert werden, das spart Kosten.
Sie können einen vollständigen Auditbericht
anzeigen und jedes Detail in Echt betrachten. Über die eigene
Navigationsstruktur des Berichts können sich sich von der
allgemeinen Gesamtbewertung zu den Detailergebnissen durchklicken.
Wo sind die Stärken und Schwächen, wo sind kritische Punkte, denen
besondere Beachtung geschenkt werden müsste? - Finden Sie es
heraus! Zum Kapitel
"Ein
Projektbeispiel"
Hinweise zum Kapitel "Beispielergebnisse"
Im Kapitel "Beispielergebnisse" werden
einige der zu erwartenden Ergebnisse im Detail erklärt. Dieses
Kapitel stellt die Konkretisierung des Kapitels
"Vorgehensweisen" dar. Zentrales Ergebnis ist der
Sicherheitsstatus. Es handelt sich dabei um eine Masszahl, die das
Verhältnis von gelebter IT-Sicherheit zu gewünschter IT-Sicherheit
angibt. Der Sicherheitsstatus ist das Ergebnis der risikobasierten
Schwachstellenanalyse. Komplementär dazu erhalten Sie einen
Massnahmenkatalog, der alle Defizite bewertet nach Dringlichkeit
benennt und der in weiteren Schritten priorisiert und
umgesetzt werden kann. Zum Kapitel
"Beispielergebnisse"
Hinweise zum Kapitel "Vorgehensweisen"
Im Kapitel "Vorgehensweisen" zeigen wir
Ihnen, wie Sie ein typisches EISA-Projekt initialisieren können und
wie die einzelnen Phasen umgesetzt werden müssen, um am Ende
Informationen über den aktuellen Stand der IT-Sicherheit zu
gewinnen und dem Management, eine Entscheidungshilfe zu geben. Hintergrundinformationen
zu den Verfahren erläutern die Zusammenhänge. Zum Kapitel
"Vorgehensweisen"
Weiterführende Themen
A -
Vorbereitungsphase: Vorbereitende Schritte mit Workshop
B -
Ist-Aufnahme der Daten und Informationen (z.B. mit Interviews)
C -
Auswertungsphase: Sicherheitsanalyse mit Risikoeinschätzung
D -
Abgleichphase: Massnahmenkonkretisierung mit Priorisierung
Hinweise zum Kapitel "Downloads"
Im Kapitel "Downloads" sind die über den
ganzen Text verteilten Download-Möglichkeiten nochmals
zusammenfassend aufgeführt, so dass Ihnen die Suche erspart wird.
Beispiele sind z.B. ein Flyer oder der Wegweiser zum vorliegenden
Thema als PDF-Datei. Sie finden auch Präsentationen und
Seminar-Kostproben aufgeführt. Zum Kapitel
"Downloads"
Hinweise zum Kapitel "Vertragspartner"
EISA-Projekt wird durch die Vertragspartner
vertreten. Nur Vertragspartner besitzen eine Lizenz der Autoren, die
sie zur nicht-ausschliesslichen Anwendung von EISA-Projekt in
Eigenregie und -verantwortung berechtigt. Zum Kapitel
"Vertragspartner"
Weitere Informationen
Sie sollten als Erstes das Kapitel
"Über
EISA-Projekt" lesen, um sich einen groben Überblick über
Wesen und Zweck eines EISA-Projekts für Ihr Unternehmen zu
verschaffen.
Falls Sie im Moment nur wenig Zeit haben, sollten Sie
mal kurz in das Kapitel
"Ein
Projektbeispiel" reinsehen. Hier finden Sie einige
anschauliche Beispiele zu Ihrem IT-Sicherheitsbericht, den Sie bald
in Händen halten könnten.
Für weitere Auskünfte oder für einen Termin zur
Kontaktaufnahme schreiben Sie uns bitte ein Mail, welches wir
zeitversetzt aber kurzfristig beantworten werden.
Der Vertragspartner für EISA-Projekt:
F.-J.
Lang IT-Security Consulting GmbH
|