Molti progetti IT-Grundschutz iniziano con un lungo elenco di requisiti. Sembra accurato, ma produce rapidamente fogli di calcolo sparsi, proprietà incoerenti e prove che devono essere raccolte subito prima di un audit.
Un punto di partenza migliore è un ambito pulito. Quali unità organizzative, processi, applicazioni, sistemi IT, reti e fornitori di servizi rientrano effettivamente nel concetto di sicurezza? Questa decisione determina quali moduli sono rilevanti e quali prove dovranno successivamente resistere a un audit.
La modellazione collega le risorse target reali ai moduli IT-Grundschutz adeguati. Il suo valore non deriva solo dall'assegnazione, ma dal fatto che la struttura del dominio informativo sia rappresentata in modo coerente.
Se un processo critico dipende da un'applicazione, da un segmento di rete e da un provider esterno, tale dipendenza deve essere visibile nel concetto di sicurezza. Solo allora è possibile spiegare in modo convincente le esigenze di protezione, lo stato di attuazione e i rischi residui.
Per il primo passaggio difendibile, un ambito chiaro e compatto è spesso più utile di uno ampio ma vago. Inizia con un dominio informativo rappresentativo i cui processi, applicazioni e infrastruttura sono ben compresi.
Il metodo può quindi essere ripetuto: aggiungere risorse target, estendere le assegnazioni dei moduli, propagare le esigenze di protezione, dare priorità alle garanzie aperte e raggruppare le prove per proprietà.
Secani collega gli ambiti, le prove, i compiti e gli agenti AI in uno spazio di lavoro condiviso.
Con Stand-der-Technik-Bibliothek, IT-Grundschutz si lascia alle spalle il PDF: IT-Grundschutz++ viene fornito come catalogo OSCAL, cambiando il modo in cui è organizzato il lavoro ISMS.
Solo circa un terzo delle aziende interessate si è registrato tempestivamente presso la BSI. Fino alla fine di luglio 2026 questo problema può essere risolto, dopodiché diventerà costoso.
Meno offerte di lavoro, ristrutturazioni nelle grandi società di consulenza e più consulenti indipendenti visibili: cosa rivelano i dati sul mercato della consulenza in cybersicurezza.