
Das GAIA Security Model ist ein systemisches Vorgehensmodell, welches die aktuelle Bedrohungslage aus vier verschiedenen Betrachtungswinkeln analysiert um damit vier aufeinander abgestimmte Dokumente – Notfallhandbuch, Kommunikationsplan, Resilienzkonzept und Sicherheitskonzept zu erstellen. Die vier Blickwinkel berücksichtigen die Kernelemente des Geschäftsprozesses, die zur Realisierung des Geschäftsprozesses notwendigen Informationen, die zur Bearbeitung der Informationen genutzten Anwendungen und Menschen, die mit den Prozessen und den Anwendungen interagieren.
Das Notfallhandbuch fasst die Aktivitäten, die bei einem IT-Security Vorfall ergriffen werden müssen zusammen und stellt die notwendigen Informationen dafür zur Verfügung. Der Kommunikationsplan stellt sicher, dass alle relevanten Stakeholder effizient miteinander kommunizieren um die Lage zu bewältigen. Das Resilienzkonzept unterstützt die schnelle Wiederherstellung der Geschäftsprozesse nach einer Unterbrechung und das Sicherheitskonzept reduziert das Schadensausmass und die Eintrittswahrschinlichkeit eines Vorfalls.
Das GAIA Security Model harmoniert mit den Vorgehensweisen des NIST CSF, der ISO27000 und dem BSI Grundschutz.
