← All insights
Case Study · GRC

Ein Audit der IT-Sicherheit und IT-Infrastruktur durchführen und die Schwachstellen und Lücken der obersten Führungsebene aufzeigen.

success story img detail02

Kundenüberblick

Einer der führenden Hersteller von mechanischen Teilen wollte seine IT-Sicherheit und IT-Infrastruktur auditieren lassen.

PROJEKTHERAUSFORDERUNGEN

Das Unternehmen wollte ein ausführliches IT-Audit seiner Infrastruktur durchführen. Es möchte die Vorschriften erfüllen, um verschiedene Zertifizierungen für die Fertigungsbranche beantragen zu können.

    Lösungen

    • • Wir haben die Arbeit über den Austausch mit der obersten Führungsebene begonnen, die Bedeutung des IT-Audits erläutert und darüber informiert, wie es durchgeführt wird.
    • • Es wurde eine Übersicht der IT-Infrastruktur erstellt und der Umfang im Hinblick darauf definiert, was auditiert werden muss.
    • • Die Geschäftsleitung wurde über die Audittermine und die Durchführungsansätze informiert.
    • • Zunächst wurde das physische Audit durchgeführt, um auf personenbezogene Lücken, Überwachungssysteme usw. zu prüfen. Wir haben außerdem die Methode des Social Engineering und des Hackings genutzt, um zu prüfen, wie man Zugang zu den Systemen erlangt.

    Geschäftlicher Nutzen

    • • Dieses Audit hat dem Unternehmen einen Mehrwert verschafft, sodass es die für sich erforderlichen Zertifizierungen beantragen kann.
    • • Das Unternehmen wurde regelkonform, indem es verschiedene Schwachstellen behob, die wir bei den Penetrationstests gefunden hatten, und die erforderlichen Maßnahmen ergriff.