Denkanstösse zum Security-System Engineering
Hier eine Übersicht zu unterschiedlichen Themen und Verknüpfungen im Lichte des SSE.
Exposure Mngt.
Die Entwicklung der Attack-Surface hin zu einem Exposure-Management finden Sie
Artikel zum Exposure Mngt.:
a) Grundlagen (folgt)
Risk Management
Das Risiko-Management ist ein Kern iom SSe; jedoch mit interschiedlichen Fascetten und Erweiterungen zu "entablierten" Methoden
-> hier
KPI / Metriken
KPI und Metriken sind die Grundlage zu Trustworthiness und zum Assurance-Nachweis
-> hier
Zero Trust
Zero Trust ist weit mehr als Access-Management. Im Kontext SSE ist es ein Kern-Prinzip.
-> hier
Prinzipien
dies und das
Verschiedene Aspekte, Einordnungen, Gedanken und (provokanten) Thesen
Resilience
Informationssicherheit hat die nächste Stufe erreicht. Daher ist die Erweiterung der Ziele Verfügbarkeit, Integrität und Vertraulichkeit zwingend erforderlich.
NIS2-Themen
Verschiedene Aspekete aus dem NIS2-Umfeld; im Kontext SSE
a) Security_SLA
b) NIS2_SSE_Leitfaden (in Arbeit)
