Rufen Sie uns einfach an, und wir beraten Sie gerne zu unserem Seminar- und Studienangebot.
Unsere Ansprechpartner:
Michael Rabbat, Dipl.-Kfm.
MBA Chief Operating Officer
Claudia Hardmeier
Kunden-Center
Studienbetreuung
Im Fragebogen und in den Gesprächen mit Führungskräften wurde nach dem Bekanntheitsgrad von Maßnahmen im Allgemeinen oder im Speziellen zu den im Bereich implementierten Maßnahmen zum Informationsschutz gefragt. Darauf aufbauend wurde der Reifegrad der Informationssicherheit insgesamt ermittelt. Die Gesamtbewertung der „Information Security Readiness“ erfolgte entlang einer Methodik des Beratungsunternehmens Gartners.2 Danach werden zehn Bewertungsdimensionen verwendet (Heiser, 2010). Entsprechend dieser Bewertungsdimensionen ergeben sich fünf abschließende Graduierungen (Initial, Developing, Defined, Managed, Optimizing).
Das Ergebnis der Bewertung ist in Tabelle 1 zusammengefasst. Demnach weist BT(E)S den höchsten Reifegrad 4 „managed“ auf, während BCS mit Stufe 1 „initial“ den niedrigsten Grad aufweist. Die anderen Gesellschaften liegen mit Stufe 2-3 „developing“ dazwischen. Diese Bewertung dient unter anderem als Basis für die Umsetzung des Programmes zum Informationsschutz im Rahmen des Change-Management Konzeptes und stellt das Gesamtergebnis zur Anaylse zur „Ist-Lage“ dar.
| Gesellschaft | Maturity Level (1 bis 5) | Meilenstein |
|---|---|---|
| BCL | 2-3 (developing to defined) | Regeln und Prozesse definiert Security Organisation definiert Geringe Awareness |
| BT(E)S | 4 (managed) | Informationszentrierter Ansatz Schutzbedarfsanalysen vorhanden Spezifische Regelwerke als Zusatz zum Konzernstandard |
| BMS | 2 (developing) | Regeln und Prozesse grundsätzlich definiert Notwendigkeit erkannt und akzeptiert |
| BHC | 2 (developing) | Notwendigkeit erkannt und z.T. akzeptiert Geringe Awareness, IT zentrierter Ansatz Formales Verbesserungs-Projekt gestartet |
| BCS | 1 (initial) | Keine spezifischen Maßnahmen IT zentrierter Ansatz, geringe Awareness Viele ad-hoc Aktivitäten |
Tabelle 1: Bewertung des Reifegrades (Maturity Level) der Informationssicherheit entlang der Methode von Gartner (Heiser, 2010).
2 Gartner Research and Advisory Company: http://www.gartner.com/technology/about.jsp