Zum Hauptinhalt springen

CIS Critical Security Controls

bewährten Sicherheitsmaßnahmen zum Schutz der Informationstechnologie-Infrastrukturen


Die CIS Critical Security Controls (CIS Controls) sind eine Reihe von bewährten Sicherheitsmaßnahmen, die entwickelt wurden, um Organisationen dabei zu unterstützen, ihre Informationstechnologie-Infrastrukturen zu schützen und sich gegen Cyberangriffe zu verteidigen. Die CIS Controls wurden vom Center for Internet Security (CIS) entwickelt, einer Non-Profit-Organisation, die sich auf die Förderung von Cybersicherheit konzentriert.

Die CIS Controls sind in einer Liste von 20 Sicherheitsmaßnahmen zusammengefasst, die darauf abzielen, die wichtigsten Bereiche der Sicherheit abzudecken, angefangen von der Inventarisierung von Assets bis hin zur Reaktion auf Sicherheitsvorfälle. Einige Beispiele für die CIS Controls sind:

  1. Inventarisierung von IT-Systemen und Software
  2. Kontinuierliche Schwachstellenbewertung und -behebung
  3. Begrenzung und Kontrolle von Netzwerkportzugriffen
  4. Überwachung und Steuerung des Datenflusses
  5. Datensicherung und Wiederherstellung
  6. Schutz von Endpunkten

Die CIS Controls sind nicht als starre Checkliste zu betrachten, sondern als flexibles Framework, das Organisationen dabei unterstützt, ihre individuellen Sicherheitsbedürfnisse zu erfüllen und sich an die sich ständig ändernde Bedrohungslandschaft anzupassen. Sie dienen als Leitfaden für die Priorisierung von Sicherheitsmaßnahmen und als Grundlage für die Entwicklung von Sicherheitsrichtlinien und -verfahren.

Informationsressourcen

Um die neuesten Informationen über die CIS Controls Version 8 zu erhalten, empfehlen wir, die offizielle Website der Center for Internet Security (CIS) zu besuchen oder nach aktuellen Nachrichten und Veröffentlichungen in der Cybersicherheitsbranche zu suchen.

image-20240411120810051

image-20240411122115291