de.wedoany.com-Bericht: Die Info-Tech Research Group aus den USA hat den Blueprint „Sicherheitsdienste für den Geschäftswert aufbauen" veröffentlicht, der Chief Information Security Officers (CISOs) und IT-Führungskräfte dabei unterstützen soll, Sicherheit als Dienstleistung zu definieren und deren Kontext, messbare Ergebnisse und geschäftlichen Wert klar darzustellen. Diese Studie des globalen Forschungs- und Beratungsunternehmens zeigt auf, dass viele Sicherheitsteams Kontrollen immer noch losgelöst von den Geschäftsdiensten implementieren, was die Wirksamkeit von Sicherheitsmaßnahmen untergräbt.

Die Studie stellt fest, dass Führungskräfte Schwierigkeiten haben, die Ziele der Sicherheit, ihre Zielgruppen und die Art und Weise, wie sie Werte schafft, zu erläutern, wenn Sicherheitsmaßnahmen nicht mit den von ihnen unterstützten Geschäftsdiensten übereinstimmen. In diesem Zusammenhang eingeführte Kontrollen unterbrechen eher den Betrieb, werden umgangen oder nicht ausreichend genutzt, was die Wahrnehmung verstärkt, dass Sicherheit ein Hindernis und kein Befähiger ist. Dies untergräbt letztlich das Vertrauen, erschwert die Rechtfertigung von Investitionen und schwächt die Fähigkeit der Organisation, wirksame Sicherheitspraktiken aufrechtzuerhalten.
Diana MacPherson, Research Director bei der Info-Tech Research Group, erklärte, dass Sicherheit, die nicht im Geschäftskontext konzipiert wird, immer schwer Akzeptanz finden wird. Sie ist der Ansicht, dass CISOs aufhören müssen, kontrollorientiert zu denken, und stattdessen eine Service-Story in den Vordergrund stellen sollten, die Zweck, Beteiligte und Wert klar definiert – dies sei der Weg, um Vertrauen und Investitionen zu gewinnen.
Der Blueprint skizziert ein dreistufiges Framework, das Sicherheitsverantwortlichen hilft, von einem kontrollorientierten Design zu einer servicebasierten Befähigung überzugehen. Phase 1 erfordert die Abbildung des Kontexts von Sicherheitsdiensten durch die Klärung ihres Zwecks, ihrer Beteiligten, Abhängigkeiten, Risiken und Werte im weiteren Geschäftsumfeld. Phase 2 stellt sicher, dass Sicherheitsdienste auf Geschäftsprozesse, Kunden, Fähigkeiten, Governance und Risiken abgestimmt sind, um so die Geschäftsergebnisse zu unterstützen. Phase 3 wandelt Erkenntnisse in finanzierbare Pläne um, indem Ergebnisse definiert, Ressourcen und Kosten geschätzt und der Wert durch klare Narrative und Roadmaps kommuniziert wird.
MacPherson ergänzte, dass Geschäftsführer das finanzieren, was sie verstehen. Wenn Sicherheitsverantwortliche nicht die Kosten, den Inhalt und den Schutzumfang eines Dienstes darlegen können, werden sie in Budgetgesprächen weiterhin den Kürzeren ziehen. Das Framework biete ihnen die Sprache, um dies zu ändern.
Dieser Blueprint bietet CISOs und Sicherheitsverantwortlichen ein schrittweises Framework, ergänzt durch ein Sicherheitsdienst-Arbeitsbuch, Kommunikationsdokumente und Roadmap-Tools, um Organisationen dabei zu helfen, den Dienstkontext zu definieren, Sicherheit mit Geschäftsdiensten abzustimmen und Erkenntnisse in umsetzbare Pläne umzuwandeln. Durch die Anwendung dieser Methode können Sicherheitsverantwortliche Sicherheit als messbaren Geschäftsbefähiger positionieren, anstatt als eine vom Geschäft losgelöste Kontrollebene.
Über die Info-Tech Research Group: Die Organisation ist Partner von über 30.000 IT-, HR- und Marketing-Führungskräften weltweit. Als eines der am schnellsten wachsenden Forschungs- und Beratungsunternehmen hilft sie Führungskräften durch Künstliche Intelligenz, strategische Vorausschau, schrittweise Methodiken, praktische Werkzeuge sowie branchenführende Beratungs- und Schulungsprogramme, fundierte Entscheidungen zu treffen und ihre Organisationen zu transformieren. Seit fast 30 Jahren vertrauen Zehntausende privater und öffentlicher Organisationen darauf, dass sie in Zeiten des Wandels wichtige Initiativen leiten und greifbare Ergebnisse liefern.










