Automatisierte und regelmäßige Prüfungen helfen weiter
Eine schnelle Umsetzung der automatisierten Prüfung wird durch eine weitgehend agentenlose Datensammlung begünstigt. Ein technischer Eingriff in die zu prüfenden IT-Systeme ist somit nicht erforderlich. Als Orientierung für die automatisierten und regelmäßigen Prüfungen dienen die unternehmenseigenen Sicherheitsrichtlinien, externe Standards wie BSI-Grundschutz, ISO 27000 und NIST (National Institute of Standards and Technology) sowie branchenspezifische Vorschriften.