Was bedeutet die „Bewertung von Sicherheitsmassnahmen“ im NIST-Kontext?

Es bedeutet zu bewerten, ob ausgewählte Massnahmen angemessen sind, wie beabsichtigt umgesetzt wurden und für das Risiko und den operativen Kontext des Systems wirksam sind.

In einem NIST-konformen Programm ist die Bewertung von Massnahmen keine reine Checklistenübung. Sie umfasst die Bestätigung, dass Massnahmen risikobasiert ausgewählt wurden, dass die Umsetzung den Anforderungen entspricht und dass die Massnahme das Risiko in der realen Umgebung tatsächlich reduziert.

Die Bewertung stützt sich zudem auf Nachweise: Konfigurations-Baselines, Verfahren, Protokolle, Testergebnisse und dokumentierte Ausnahmen. Starke Programme nutzen die Bewertungsergebnisse, um Behebung und kontinuierliche Verbesserung voranzutreiben, statt sie als einmalige Auditaktivität zu behandeln.

Related Information

  • Die Bewertung prüft Angemessenheit, Umsetzung und Wirksamkeit.
  • Nachweise sollten technische Ergebnisse und dokumentierte Verfahren umfassen.
  • Ausnahmen müssen risikobasiert akzeptiert und nachverfolgt werden, nicht informell sein.
  • Bewertungsergebnisse sollten in die Behebungsplanung einfliessen.
  • Kontinuierliche Überwachung verringert die Abhängigkeit von periodischen Audits.

Expert Insight

Teams verwechseln oft Einführung mit Wirksamkeit; die Bewertung schliesst diese Lücke, indem sie Massnahmen mit messbaren Ergebnissen und operativen Nachweisen verknüpft.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.