ISMS Copilot legt messbare Informationssicherheitsziele fest, die mit unserer Informationssicherheitsrichtlinie übereinstimmen, auf Risikobewertungsergebnissen basieren und…
ISMS Copilot legt messbare Informationssicherheitsziele fest, die mit unserer Informationssicherheitsrichtlinie übereinstimmen, auf Risikobewertungsergebnissen basieren und anhand definierter Zielvorgaben verfolgt werden. Jedes Ziel folgt der Struktur nach ISO 27001 Klausel 6.2: Was wird getan, welche Ressourcen sind erforderlich, wer ist verantwortlich, wann wird es abgeschlossen und wie werden die Ergebnisse bewertet.
Der Fortschritt der Ziele wird vierteljährlich von den Zielverantwortlichen überprüft und im Rahmen der jährlichen Managementbewertung berichtet.
Alle Schwachstellen werden innerhalb der definierten SLAs behoben
Deadline
Ongoing (vierteljährliche Messung)
Measurement
Prozentsatz der innerhalb der Zielvorgaben behobenen Schwachstellen: Kritisch 24h, Hoch 7d, Mittel 30d, Niedrig 90d
Target %
100% für Kritisch/Hoch; 90% für Mittel/Niedrig
Status
Active
Unsere SLA-Ziele für die Behebung von Schwachstellen entsprechen den branchenüblichen Best Practices: Kritische Schwachstellen werden am selben Tag behoben, Hoch innerhalb einer Woche, Mittel innerhalb von 30 Tagen und Niedrig innerhalb von 90 Tagen.
Automatisches Failover aktiviert sich innerhalb von 60 Sekunden nach Ausfall des Standardanbieters
Deadline
Ongoing (vierteljährlicher Test)
Measurement
Ergebnisse des Failover-Tests (Zeit bis zur Aktivierung, Benutzerauswirkungen während des Wechsels)
Status
Active — circuit breaker deployed
Alle sieben Ziele werden aktiv verfolgt. Zwei Ziele sind vollständig erreicht (keine Datenexposition zwischen Mandanten, Failover-Fähigkeit für KI-Anbieter), drei werden mit aktiver Messung fortgeführt und zwei schreiten auf definierte Meilensteine zu.