Netze und Systeme
Server, Netzwerkkomponenten, Sicherheitsgeräte, Speicher- und Kommunikationsinfrastrukturen.

Wir überführen die Anforderungen des von der türkischen Cybersicherheitsbehörde beaufsichtigten Leitfadens für öffentliche Einrichtungen und kritische Infrastrukturen in ein messbares Programm von Assets und Kritikalität bis zu Kontrollen und Auditnachweisen.
Compliance-Umfang bewertenDer Leitfaden zur Informations- und Kommunikationssicherheit ist mehr als eine einheitliche Checkliste; er ist ein Sicherheitsrahmen, der über Assets und Risiken betrieben werden muss.
Der auf Grundlage des Präsidialrundschreibens Nr. 2019/12 erstellte Leitfaden soll Informationssicherheitsrisiken reduzieren und kritische Daten in öffentlichen Einrichtungen und kritischen Infrastrukturen schützen.
ION ordnet die Anforderungen der tatsächlichen Technologie, den Prozessen und Verantwortlichkeiten zu. So wird Compliance zu einem umsetzbaren und nachweisbaren Programm.
Offizielle Informations- und Leitfadenseite öffnenDer Leitfaden betrachtet Geräte, informationsverarbeitende Technologie, die sie nutzenden Personen und die physischen Umgebungen der Systeme gemeinsam.
Server, Netzwerkkomponenten, Sicherheitsgeräte, Speicher- und Kommunikationsinfrastrukturen.
Unternehmenssoftware, Datenbanken, Webdienste und geschäftskritische Anwendungen.
Notebooks, Mobilgeräte und wechselbare Datenträger.
Vernetzte Sensoren, intelligente Geräte und datenverarbeitende Komponenten.
Rechenzentren, Systemräume, Büros und Archive mit informationsverarbeitenden Einrichtungen.
Mitarbeitende und Stakeholder, die Informationssysteme nutzen, verwalten oder darauf zugreifen.
Die Kritikalität ergibt sich aus dem Schutzbedarf der verarbeiteten Informationen und den möglichen organisatorischen, sektoralen und gesellschaftlichen Folgen eines Vorfalls.
Bestehende Maßnahmen werden mit dem Leitfaden verglichen. Lücken, Abhängigkeiten und Prioritäten werden sichtbar und in eine Roadmap mit Verantwortlichen, Terminen und Nachweisen überführt.
Rechtliche, regulatorische und vertragliche Anforderungen werden berücksichtigt. Entscheidend ist eine risikobasierte Reihenfolge, die zur Kapazität der Organisation passt.
Netze, Systeme, Anwendungen, Datenträger, IoT, Räume und Personen werden gruppiert und ihre kritischen Abhängigkeiten erfasst.
Vertraulichkeit, Integrität, Verfügbarkeit und organisatorische oder gesellschaftliche Auswirkungen werden gemeinsam bewertet.
Bestehende Maßnahmen werden mit dem Leitfaden verglichen und fehlende, teilweise oder unzureichend belegte Kontrollen bestimmt.
Schulung, Beschaffung, Härtung, Updates, Dokumentation und Prozessverbesserung werden risikobasiert geplant.
Aufzeichnungen, Verantwortlichkeiten und Monitoring belegen, dass Kontrollen tatsächlich betrieben werden.
Fähigkeiten, Personen, Standorte, Gruppen und Abhängigkeiten werden bestimmt.
Gruppen und Nachweisniveau bestehender Kontrollen werden bewertet.
Lücken werden nach Wirkung, Risiko, Abhängigkeit und Machbarkeit geordnet.
Verantwortliche, Zeitplan, Ressourcen und Nachweise werden definiert und verfolgt.
Er betrifft relevante öffentliche Einrichtungen und Betreiber kritischer Infrastrukturen. Der konkrete Umfang wird organisationsspezifisch bewertet.
Nein. Menschen, Geschäftsprozesse und physische Umgebungen erfordern die Beteiligung vieler Bereiche.
Vertraulichkeit, Integrität, Verfügbarkeit, Abhängigkeiten und mögliche Auswirkungen werden gemeinsam betrachtet.
Nein. Lücken müssen geschlossen, Nachweise erzeugt und Kontrollen laufend verbessert werden.
Wir betrachten Umfang und Ziele gemeinsam und definieren das passende Arbeitsmodell für Ihr Unternehmen.