©Gorodenkoff – stock.adobe.comatreus_teaser img fuer 2 und 3 spalter 03©Gorodenkoff – stock.adobe.comatreus_teaser img fuer 2 und 3 spalter 03

Case Study

Aufbau eines IT-Sicherheitsmanagements

220040

Für ein mittelständisches Konglomerat von Produktionsunternehmen

Ein mittelständisches Industrieunternehmen erreichte mit dem Aufbau eines IT-Sicherheitsmanagements nach ISO 27001 messbare Verbesserungen. Strategische Sicherheitsmaßnahmen und Incident-Response-Prozesse erhöhten die Widerstandsfähigkeit und wehrten Lieferantenbetrug erfolgreich ab.

q

Unternehmen

  • Konglomerat von Produktionsunternehmen mit Fokus auf Heizungsbau und Dachprodukte
  • Konzernumsatz rund 1 Mrd. €, mehr als 25 Standorte auf drei Kontinenten, über 3500 Mitarbeiter
p

Herausforderung

  • Erfordernis eines strategischen IT-Sicherheitsmanagements
  • Stark heterogene IT-Landschaft mit zwei zentralen Clustern und mehreren eigenständig agierenden Tochtergesellschaften
  • Fehlende einheitliche Standards und gemeinsame Services aus der Konzernzentrale
  • Erstmalige Besetzung einer CISO-Position
m

Ziele

  • Entwicklung einer Informationssicherheitsstrategie in Abstimmung mit dem Vorstand
  • Kurzfristige technische Maßnahmen zur Sicherung der IT an Produktionsstandorten
  • Implementierung eines ISMS nach ISO 27001
n

Umsetzung

  • Durchführung von IT-Sicherheitsbewertungen an allen Produktionsstandorten
  • Aufbau der Grundlagen für die ISMS-Policy-Struktur
  • Identifizierung und Einbindung von Anbietern für Incident Response
  • Verwaltung des Detection, Response und Security Operations Center
  • Implementierung der Servicesoftware und Besprechung der relevanten Verträge
x

Erfolge

  • Einführung von IT- und IT-Sicherheitsstandards
  • Steigerung der Unternehmensresilienz durch Einführung von Incident-Response-Prozessen
  • Stärkung der Sicherheitslage durch Aufbau von MDR2/SOC3 -Services
  • Erfolgreiche Abwehr mehrerer Lieferantenbetrugskampagnen

Diese Artikel könnten Sie interessieren: