Man sollte sich und den Beteiligten den Gedanken immer mal wieder bewusst machen. Papier, Audits, ISB machen einen nicht sicher… viele vergessen vor lauter Plan/ Do anschließend Check/ Act und den Zyklus….
Und/oder kaufen Produkte für die Compliance ein, ohne diese tatsächlich mit Sicherheitswirkung einzusetzen (NGFW Firewall auf any-any-accept oder generisches Awareness Training ohne Anpassung und Nachverfolgung).
Comments