Orientierung an anerkannten Standards und bewährten Vorgehensweisen
Über Inderwildi

Orientierung an anerkannten Standards und bewährten Vorgehensweisen

Bei Planung und Umsetzung orientiere ich mich – abhängig vom Auftrag – an anerkannten Standards, Herstellerempfehlungen und bewährten Sicherheitsprinzipien.

Standards & Frameworks

Diese Übersicht dient der Orientierung, welche Referenzrahmen in meine Arbeit einfliessen. Sie ist keine Zertifizierungsliste.

ISO/IEC 27001

Informationssicherheit

Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS).

Offizielle Quelle

ISO/IEC 27002

Informationssicherheit

Katalog von Sicherheitsmassnahmen als praktische Umsetzungshilfe zu ISO 27001.

Offizielle Quelle

ISO/IEC 27005

Risikomanagement

Leitfaden für das Management von Informationssicherheitsrisiken.

Offizielle Quelle

NIST Cybersecurity Framework

Cybersecurity

Bewährter Rahmen mit den fünf Funktionen Identify, Protect, Detect, Respond, Recover.

Offizielle Quelle

NIST Zero Trust Architecture

Zero Trust

Referenzarchitektur für Zero-Trust-Ansätze (NIST SP 800-207).

Offizielle Quelle

CIS Controls

Cybersecurity

Priorisierte, praxisnahe Sicherheitsmassnahmen – ideal als Checkliste für KMU.

Offizielle Quelle

CIS Benchmarks

Härtung

Anerkannte Härtungsrichtlinien für Betriebssysteme, Cloud und Anwendungen.

Offizielle Quelle

Microsoft Security Baselines

Härtung

Von Microsoft geprüfte Sicherheits-Grundkonfigurationen für Windows und Microsoft 365.

Offizielle Quelle

Microsoft Cloud Adoption Framework

Cloud

Bewährtes Vorgehen für Cloud-Einführung und -Betrieb.

Offizielle Quelle

Microsoft Well-Architected Framework

Cloud

Architektur-Leitlinien für zuverlässige, sichere und kosteneffiziente Cloud-Lösungen.

Offizielle Quelle

Microsoft Zero Trust

Zero Trust

Microsofts Umsetzungsleitfaden für Zero Trust über Identitäten, Geräte, Daten und Netzwerk.

Offizielle Quelle

BSI IT-Grundschutz

Informationssicherheit

Umfassendes Methodenwerk für Informationssicherheit mit Bausteinen und Massnahmen.

Offizielle Quelle

OWASP

Anwendungssicherheit

Offene Standards und Wissen zur sicheren Softwareentwicklung (z. B. OWASP Top 10).

Offizielle Quelle

ITIL

IT-Betrieb

Bewährte Praktiken für IT-Service-Management und saubere Betriebsprozesse.

Offizielle Quelle

Least Privilege

Sicherheitsprinzip

Jede Identität erhält nur die Rechte, die sie wirklich braucht – mehr nicht.

Active-Directory-Tiering-Modell

Identity

Strikte Trennung von Verwaltungsebenen zum Schutz vor der Übernahme von Verzeichnisdiensten.

Offizielle Quelle

Ihre Umgebung nach Standard prüfen?

Gerne zeige ich Ihnen, wo Ihre Umgebung im Vergleich zu anerkannten Sicherheits-Baselines steht.

Interesse an Orientierung an anerkannten Standards und bewährten Vorgehensweisen?

Lass uns kurz sprechen – kostenlos und unverbindlich.