Datacenter-Kontrolle

Automatisierte Compliance-Prüfung

23. Juli 2013, 12:39 Uhr | Hadi Stiel, Journalist in Bad Camberg

Fortsetzung des Artikels von Teil 2

Richtig planen und umsetzen

Aber wie automatisierte Prüf-Services mit Stoßrichtung „Sicherheit“, „Governance“ und „Compliance“ planen und umsetzen. Dafür hat sich die PCDA (Plan - Check - Do - Act-)Vorgehensweise, auch Deming-Kreis genannt, bewährt:
Innerhalb der Planungsphase wird der Prüfumfang (welche Systeme?, welche Plattformen?) und die jeweilige Prüffrequenz ermittelt. Außerdem werden die Sicherheitseinstellungen angelehnt an die Kritikalität der Systeme bestimmt sowie für Governance zwischen prüfender Organisation und Management Prozessschnittstellen, Service-Levels und Berichte definiert. Ferner wird festgeschrieben, welche Produkte auf den zu prüfenden Systemen auf Schwachstellen hin untersucht werden
sollen und welche Reports gemäß den Vorgaben wem bereitgestellt werden müssen.

In der Durchführungsphase erfolgt die eigentliche Prüfung. Abweichungen werden über das Problem- und Change-Management des Kunden behandelt und beseitigt. In der Check-Phase werden die Sicherheitseinstellungen und Prüfabläufe hinsichtlich Effektivität und Effizienz hinterfragt und im Rahmen der letzten Phase „Act“ angepasst.

Anbieter zum Thema

zu Matchmaker+

  1. Automatisierte Compliance-Prüfung
  2. Viele Schadensrisiken
  3. Richtig planen und umsetzen
  4. Automatisierte und regelmäßige Prüfungen helfen weiter
  5. Gut beim Dienstleister aufgehoben
  6. Resumée
  7. Expertenkommentar: Compliance-Prüfungen belasten die Systeme nicht
  8. Expertenkommentar: Die Plicht zur Compliance-Prüfung

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Steria Mummert Consulting AG

Weitere Artikel zu Server, Datacenter

Matchmaker+