
CyberSecurity als Business-Investment - Das Messbarkeitsproblem von Cyber Security für das C-Level
Wie wird Cyber Security vom Tool-Budget zum Business-Investment? Der Vortrag zeigt, wie der CRI Risiken und Resilienz messbar macht.
Themen
Wann & Wo
Einzelheiten
Format:
Management-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Sascha Scholz
Cyber Security wird oft als technisches Kostenfeld gesteuert. Budgets fließen in EDR, Firewalls, SIEM, Backups oder reine externe SOC-Services. Gleichzeitig erhalten Geschäftsführungen umfangreiche Dashboards, Patch-Quoten und Audit-Findings. Häufig fehlt jedoch die entscheidende Verbindung zur Geschäftswirkung: Welche kritischen Leistungen sind gefährdet, wie lange könnte ein Ausfall dauern, welche Investition senkt das Risiko am stärksten und wie könnte man dies ggf. mit externer Unterstützung umsetzen?
Der Vortrag zeigt, warum diese Verknüpfung in der Praxis oft scheitert. Die entscheidenden Lücken liegen selten nur in fehlender Technologie, sondern an den Übergängen zwischen Asset- und Identitätstransparenz, Governance, Risikobewertung, Incident R ...

