Rufen Sie uns einfach an, und wir beraten Sie gerne zu unserem Seminar- und Studienangebot.

Unsere Ansprechpartner:

Michael Rabbat, Dipl.-Kfm.
MBA Chief Operating Officer

Claudia Hardmeier
Kunden-Center
Studienbetreuung

Institute und Kompetenzzentren

Bindeglied zu einer Vielzahl an
Unternehmen und Organisationen

Erfahren Sie mehr ...

Forschung

Was Management-Forschung wirklich
leisten kann

Erfahren Sie mehr ...

Alumni

Wissenstransfer und
Erfahrungsaustausch

Erfahren Sie mehr ...

Referenzen

Feedback und
Teilnehmerstimmen

Erfahren Sie mehr ...

News

SGBS aktuell:
Wissen und
Anwendung

Erfahren Sie mehr ...

Klimaneutrale Seminare

Auf dem Weg zu
klimaneutralen Seminaren.

Erfahren Sie mehr ...

Juan Diego Flórez Association

Mit musikalischer Bildung
gegen Armut:

Erfahren Sie mehr ...

2.2. Bewertung des Reifegrades der Informationssicherheit

Im Fragebogen und in den Gesprächen mit Führungskräften wurde nach dem Bekanntheitsgrad von Maßnahmen im Allgemeinen oder im Speziellen zu den im Bereich implementierten Maßnahmen zum Informationsschutz gefragt. Darauf aufbauend wurde der Reifegrad der Informationssicherheit insgesamt ermittelt. Die Gesamtbewertung der „Information Security Readiness“ erfolgte entlang einer Methodik des Beratungsunternehmens Gartners.2 Danach werden zehn Bewertungsdimensionen verwendet (Heiser, 2010). Entsprechend dieser Bewertungsdimensionen ergeben sich fünf abschließende Graduierungen (Initial, Developing, Defined, Managed, Optimizing).

Das Ergebnis der Bewertung ist in Tabelle 1 zusammengefasst. Demnach weist BT(E)S den höchsten Reifegrad 4 „managed“ auf, während BCS mit Stufe 1 „initial“ den niedrigsten Grad aufweist. Die anderen Gesellschaften liegen mit Stufe 2-3 „developing“ dazwischen. Diese Bewertung dient unter anderem als Basis für die Umsetzung des Programmes zum Informationsschutz im Rahmen des Change-Management Konzeptes und stellt das Gesamtergebnis zur Anaylse zur „Ist-Lage“ dar.

Gesellschaft Maturity Level (1 bis 5) Meilenstein
BCL 2-3 (developing to defined) Regeln und Prozesse definiert
Security Organisation definiert
Geringe Awareness
BT(E)S 4 (managed) Informationszentrierter Ansatz
Schutzbedarfsanalysen vorhanden
Spezifische Regelwerke als Zusatz zum Konzernstandard
BMS 2 (developing) Regeln und Prozesse grundsätzlich definiert
Notwendigkeit erkannt und akzeptiert
BHC 2 (developing) Notwendigkeit erkannt und z.T. akzeptiert
Geringe Awareness, IT zentrierter Ansatz
Formales Verbesserungs-Projekt gestartet
BCS 1 (initial) Keine spezifischen Maßnahmen
IT zentrierter Ansatz, geringe Awareness
Viele ad-hoc Aktivitäten

Tabelle 1: Bewertung des Reifegrades (Maturity Level) der Informationssicherheit entlang der Methode von Gartner (Heiser, 2010).

 

2 Gartner Research and Advisory Company: http://www.gartner.com/technology/about.jsp