ist nicht einfach.
IT-Sicherheit wird von vielen Menschen als ein schwieriges und komplexes Handlungsfeld angesehen. Einige Gründe dafür sind:
- Es besteht ein nahezu unüberschaubares Angebot an IT-Sicherheitslösungen
- Die Angriffsformen entwickeln sich ständig weiter und werden immer komplexer
aber vor allem
- Der Erfolg von erfolgreichen IT-Sicherheitsimplentierungen ist nicht sichtbar – Sicherheit hat keinen Return on Invest und ist auch für die Selbstdarstellung nur begrenzt brauchbar.
Und das alles ist richtig.
IT-Sicherheit verhindert, dass die IT ausfällt. Wenn die IT ausfällt stehen die Geschäftsprozesse. Damit steht die IT-Sicherheit ganz unten in der ökonomischen Nahrungspyramide und ist in der Folge chronisch unterfinanziert und unterbesetzt.
Dass muss nicht so sein.

Mit dem GAIA Security Model wird auf einfache Art und Weise ein systemisches Modell für enwickelt, mit dem die Geschäftsprozesse mit dem Unternehmensrisiko und den Sicherheitsmassnahmen verknüpft werden. Damit
- Wird der Aufwand für IT-Sicherheit auf ein angemessenes Mass reduziert
- Werden aus der Fülle möglicher Sicherheitsmassnahmen die wirklich relevanten herausgefiltert
- Entsteht ein Handlungmodell, dass Führung, Geschäft und Infrastruktur in ein gemeinsames Verständnis einbindet
Ein einfacher GAIA Security Workshop reicht für den start in einen pragmatisch-kooperativen Einstieg in die IT-Sicherheit aus.
