Accesa logo
Maturity Assessment Consultancy for Better Compliance

Reifegradbewertung der Cybersicherheit für eine bessere Compliance

Das Unternehmen ist seit mehr als 20 Jahren auf dem europäischen Markt aktiv und bietet Lösungen und Dienstleistungen an, die speziell auf die Bedürfnisse von Organisationen in den Branchen Finanzen & Banking, Einzelhandel und Fertigung zugeschnitten sind.

Branche

  • Finance
  • Manufacturing
  • Retail

Leistung

  • Cybersecurity

Unternehmensgröße

1.000+ Mitarbeiter

Dauer

2019 - heute

Accesa arrow icon

Herausforderung

Dem Unternehmen mangelte es an spezialisierten Tools, die Sichtbarkeit und Transparenz über kritische IT-Bereiche bieten würden, und an Spezialisten mit Kompetenzen und Erfahrung, um die Herausforderungen einer kontinuierlich wachsenden Organisation zu bewältigen. Darüber hinaus standen sie vor der Herausforderung, den Investitionsbedarf und seine Auswirkungen auf die Risikominderung zu kontextualisieren.

Accesa plane icon

Lösung

Mithilfe eines beratenden Ansatzes, der Durchführung interner Studien und der Berücksichtigung verschiedener Rahmenwerke wie NIST CSF, CIS CSC und ISO 27001/27002 sorgten wir für messbare und nachverfolgbare Sicherheitsverbesserungen, die dazu beitrugen, den Stakeholdern die Auswirkungen von Sicherheitsinvestitionen aufzuzeigen. Nach der ersten Beratung führten wir weiterhin jährliche Bewertungen durch.

Accesa speaking icon

Auswirkung

Die Organisation erhielt die Zertifizierungen ISO 27001 und ISAE 3402 Typ 1 und erfüllte erfolgreich die Anforderungen für die BAIT-Konformität. Außerdem haben sie ihr IT-Team um 500 % erweitert und so die Leistung, Verfügbarkeit und Überwachung der IT-Infrastruktur deutlich verbessert. Wir haben auch die Gesamtbetriebseffizienz verbessert, indem wir den manuellen Aufwand zur Validierung und Durchsetzung der Compliance um 30 % reduziert haben.

Projektüberblick

Basierend auf einer umfassenden Bewertung unserer Cybersicherheitsbedürfnisse und unseres Risikoprofils haben wir den am besten geeigneten Rahmen zur Verbesserung der Sicherheitslage des Unternehmens identifiziert. Wir haben folgenden Plan ausgearbeitet und umgesetzt:

  • Abstimmung mit den Stakeholdern, um mehrere Frameworks zu bewerten, und schließlich die Entscheidung für CIS Controls aufgrund ihrer priorisierten, leicht verständlichen Sicherheitsvorkehrungen und ihrer Ausrichtung auf die Transformation des Unternehmens.

  • Planung und Durchführung jährlicher Cybersicherheitsbewertungen auf der Grundlage des ausgewählten Rahmenwerks mit Schwerpunkt auf der Identifizierung von Lücken, der Verfolgung von Fortschritten, der Anpassung unserer Empfehlungen an die Wachstumsstrategie der Organisation und dem Cyberbedrohungskontext sowie der Umsetzung von Abhilfeplänen. Der Prozess stellte sicher, dass alle Kontrollen bewertet wurden und Verbesserungen den Stakeholdern klar aufgezeigt wurden.

  • Durchführung proaktiver und regelmäßiger Nachverfolgungen und Validierungen des Sanierungsplans, um kontinuierliche Sicherheitsverbesserungen, Kosteneffizienz und geringere Risiken sicherzustellen.

  • Start eines Einsatzes von Benchmarks zur Absicherung von Serverumgebungen und anderen kritischen Anlagen mit Plänen zur Automatisierung des Prozesses zur Validierung und Konfiguration von Systemen gemäß Best Practices.

Durch einen strategischen und flexiblen Ansatz ermöglichten wir es dem Unternehmen, die Sicherheit zu verbessern, Compliance-Anforderungen zu erfüllen und die langfristigen Risiken im Zusammenhang mit Cyberangriffen zu reduzieren.

Ergebnisse

Mit einem wirksamen Framework erhielten unsere Spezialisten einen klaren Überblick über den Reifegrad der Cybersecurity des Unternehmens sowie eine umsetzbare Liste von Abhilfemaßnahmen zur Abdeckung von Schwachstellen und zur Stärkung von Stärken, was ihnen auch die Zertifizierung nach ISO 27001 und ISAE 3402 Typ 1 ermöglichte als Einhaltung der BAIT-Anforderungen. Zu den wichtigsten Ergebnissen gehören:

Business&Operations

Das IT-Team wurde um 500 % erweitert und besteht nun aus 15 Mitgliedern, um den gestiegenen Anforderungen der Compliance- und Sanierungsbemühungen gerecht zu werden.

Mit der Einführung von CIS-Benchmarks und der automatisierten Validierung rechnen wir mit einer Reduzierung des manuellen Arbeitsaufwands für die Durchsetzung der Compliance um 30 %

Technologie-Governance

  • Die Anzahl der erfüllten CIS-Schutzmaßnahmen wurde von 52 im Jahr 2020 auf 108 im Jahr 2023 erhöht.

  • Verbesserte Überwachung, Verfügbarkeit und Leistung der IT-Infrastruktur.

  • Verstärkte Einhaltung von Informationssicherheitsstandards.

  • Deutlich reduziertes Risiko von unbefugtem Zugriff, Datenschutzverletzungen und finanziellen Verlusten durch Cyberangriffe.

Diese Verbesserungen haben zu einer höheren betrieblichen Effizienz, einer strengeren Compliance und einer sichereren IT-Umgebung geführt.

KONTAKT AUFNEHMEN

0

WIE ES WEITERGEHT ?

1

Nachdem Sie das Kontaktformular auf accesa.eu abgeschickt haben, prüft einer unserer Ansprechpartner Ihre Angaben und meldet sich innerhalb von 1-2 Werktagen bei Ihnen.

2

Anschließend weisen wir Ihnen einen Experten im technischen Vorverkauf zu, der eine Tiefenanalyse durchführt und Ihre Anforderungen und Ziele bewertet.

3

Der Experte für den technischen Vorverkauf arbeitet mit einem Angebots-Team und einem Softwarearchitekten zusammen, um eine grobe Projektkalkulation zu erstellen, und der Verkaufs-Experte unterbreitet Ihnen ein kommerzielles Angebot.

Wir melden uns innerhalb von 1 bis 2 Werktagen bei Ihnen. Wir geben Ihnen außerdem einen Vorschlag zur Projektbesetzung und zum Starttermin, frühestens 15 Tage nach der Tiefenanalyse.

Anschrift: Constanța 12, Cluj-Napoca, Rumänien

Telefonnummer: +49 89 215485115