-- WEBONDISK OK --

5 Messarten

Normkapitel 7 beschäftigt sich mit Typen von Kennzahlen für die Bewertung der Leistung von Sicherheitsmaßnahmen und der Wirksamkeit der ISMS-Prozesse im Hinblick auf die definierten Sicherheitsziele.
Grundsätzliches
Generell wird im Standard zwischen zwei verschiedenen Kennzahlentypen unterschieden, die im Folgenden näher dargestellt werden.
Leistungskennzahlen
Mithilfe einer Leistungskennzahl kann festgestellt werden, inwieweit eine geplante Handlung oder andere Maßnahme bereits umgesetzt wurde. Die erforderlichen Daten können aus Dokumentationen, Aufzeichnungen und Überwachungsaktivitäten gewonnen werden.
Auch wenn eine vollständige Umsetzung der Maßnahme erreicht wurde, sollten die Messungen dennoch nicht eingestellt werden, da mit den erlangten Daten unter Umständen ein Hinweis auf Verbesserungspotenziale erlangt werden kann.
Effektivitätskennzahlen
Mithilfe der Effektivitätskennzahlen kann ermittelt werden, ob die definierten Sicherheitsziele durch die Umsetzung des Risikobehandlungsplans, der ISMS-Prozesse und der Sicherheitsmaßnahmen erreicht werden.

Weiterlesen und „IT-Servicemanagement digital“ 4 Wochen gratis testen:

  • IT-Servicemanagement nach ISO 20000, IT Governance und IT Compliance
  • Zugriff auf über 220 Fachbeiträge und 160 Arbeitshilfen
  • Onlinezugriff – überall verfügbar


Sie haben schon ein Abonnement oder testen bereits? Hier anmelden

Ihre Anfrage wird bearbeitet.
AuthError LoginModal