Informationssicherheit in Unternehmen beziehungsweise allgemein in Institutionen hängt maßgeblich von der Fähigkeit der Mitarbeiter ab, Gefahren als solche zu erkennen, dem Gefährdungspotenzial aufmerksam gegenüberzustehen und in entsprechenden Situationen auch angemessen zu handeln. Ist dies gegeben, liegt ein großes Bewusstsein für Informationssicherheit vor, welches als IS-Awareness bezeichnet wird. Cybersecurity-Audits prüfen mitunter die Effektivität der unternehmenseigenen Maßnahmen, um diese IS-Awareness zu erreichen. Der Artikel zeigt, wieso bisherige Ansätze teilweise zu kurz greifen und wie Cybersecurity-Audits die IS-Awareness mit einem einfach zu implementierenden, IT-gestützten Test fachlich angemessen integrieren und quantifizierbare Ergebnisse in die Auswertung einfließen lassen können.
DOI: | https://doi.org/10.37307/j.1868-7814.2021.01.05 |
Lizenz: | ESV-Lizenz |
ISSN: | 1868-7814 |
Ausgabe / Jahr: | 1 / 2021 |
Veröffentlicht: | 2021-01-26 |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.