NOCH IM AUFBAU
Das Security-System Engineering in der Übersicht
Grundlage
Verknüpfung zwischen Security und Systems Engineering
a) was ist Secuirity (neu)
b) was ist Systems Engineering
c) was ist Secudrity Engineering
d) die Kombination aus allen drei
Business und Security
Eine klare Trennung von Business und Security auf Basis von Requirements und Nachweisen, schafft klare Verantwortlicheiten, Budgets und Nachweise.
Requirements Engineering / Trustworthiness und Assurance
Unterteilung zwischen Business-Requirements mit definierten Nachweisen sowie abgeleiteten Security-Requirements. Ergänhzung um ein erweitertes Verständnis zum Risiko-Management.
Security-System Modell
Von defence-in-depth bis Zero Trust zu einem neuen Sexcurity-Maturity Modell
Security-System Architecture
Weiterentwicklung von Enterprise-Architektur-Modellen zu Security-Architekturen und deren Prinzipien
Control Mngt
Verständnis zu einem Controls-Design Prozess und Control-Lücken
SSE-Mngt
Ansätze zur Integratrion / Verknüpfung / Erweiterung bestehender ISMS-Frameworks
Trusrtworthiness und Assurance
Nachweis und Transformation von Sicherheits-Metriken in Business KPI
