<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-Sicherheit Archive - HICONS</title>
	<atom:link href="https://hicons.de/category/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>https://hicons.de/it-security/</link>
	<description>Denniver Hildebrandt</description>
	<lastBuildDate>Tue, 17 May 2022 15:04:25 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://hicons.de/wp-content/uploads/2019/11/cropped-logo_x_122-32x32.png</url>
	<title>IT-Sicherheit Archive - HICONS</title>
	<link>https://hicons.de/it-security/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Erstellung von Informationssicherheitskonzepten gemäß BSI-Grundschutz</title>
		<link>https://hicons.de/1240-2/</link>
					<comments>https://hicons.de/1240-2/#respond</comments>
		
		<dc:creator><![CDATA[HICONS_DH]]></dc:creator>
		<pubDate>Tue, 17 May 2022 14:59:22 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Projektbeispiele]]></category>
		<guid isPermaLink="false">https://hicons.de/?p=1240</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://hicons.de/1240-2/">Erstellung von Informationssicherheitskonzepten gemäß BSI-Grundschutz</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></description>
										<content:encoded><![CDATA[

<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2>Erstellung von Informationssicherheitskonzepten gemäß <br />BSI-Grundschutz</h2></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>Ausgangssituation ist die Einführung und Umsetzung des BSI-Grundschutzes im öffentlichen Dienst. Dabei sollten für alle vorhandenen und neu einzuführenden IT-Systeme die IT-Infrastruktur auf Basis des BSI-Grundschutzes validiert und dokumentiert werden.</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Zielsetzung</h3>
<ul>
<li>Dokumentieren der IT-Infrastruktur des Kunden für vorhandene und neue IT-Systeme</li>
<li>Evaluierung der IT-Sicherheit auf Basis der BSI Grundschutz Vorgaben</li>
<li>Erstellung und Prüfung von Maßnahmenkatalogen zur Behebung von Schwachstellen</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3 style="text-align: left;">Ergebnisse</h3>
<ul>
<li><span style="font-size: 16px;">Erstellung von Informationssicherheitskonzepten gemäß BSI-Grundschutz Kompendium für diverse Projekte</span></li>
<li>Entwicklung von SAVe Modellen und Dokumentation von TOMs</li>
<li>Erstellung von Rollen und Rechte Konzepte für die eingesetzten IT-Systeme</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_with_border et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Vorgehen</h3>
<ul>
<li>Anwendung des BSI-Grundschutz Kompendiums </li>
<li><span style="font-size: 16px;">Abstsimmung mit den Projektbeteiligten (Architektur, Endanwender, IT-Sicherheitsbeauftragte, IT-Datenschutzbeauftragte)</span></li>
<li>Einreichung der fertigen Konzepte zur Freigabe durch interne Authorisierungsstelle</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Methoden</h3>
<ul>
<li>Jira</li>
<li>Sharepoint</li>
<li>Infodas SAVe</li>
<li>MS-Office</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>

<p>Der Beitrag <a href="https://hicons.de/1240-2/">Erstellung von Informationssicherheitskonzepten gemäß BSI-Grundschutz</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://hicons.de/1240-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pilotierung PAM CyberArk</title>
		<link>https://hicons.de/pilotierung-pam-cyberark/</link>
		
		<dc:creator><![CDATA[HICONS_DH]]></dc:creator>
		<pubDate>Sun, 22 Sep 2019 12:50:17 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Projektbeispiele]]></category>
		<guid isPermaLink="false">https://hicons.de/?p=284</guid>

					<description><![CDATA[<p>Die Herausforderung des Vorhabens lag in der Einführung eines CyberArk Pilot-Systems, mit dem der Kunde administrative Zugriffe auf nicht personalisierte Benutzerkonten steuern und kontrollieren wollte. Hier war die Zusammenarbeit zwischen Fachbereich, Projekt, Betrieb und Service Provider zu koordinieren. </p>
<p>Der Beitrag <a href="https://hicons.de/pilotierung-pam-cyberark/">Pilotierung PAM CyberArk</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2>Pilotierung einer PAM (Privileged Account Management) CyberArk Software Implementierung im Bankenumfeld</h2></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner">Die Herausforderung des Vorhabens lag in der Einführung eines CyberArk Pilot-Systems, mit dem der Kunde administrative Zugriffe auf nicht personalisierte Benutzerkonten steuern und kontrollieren wollte. Hier war die Zusammenarbeit zwischen Fachbereich, Projekt, Betrieb und Service Provider zu koordinieren. </div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_4 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Zielsetzung</h3>
<ul>
<li>Überwachung der Admin Aktivitäten auf den Zielsystemen des Kunden</li>
<li>Implementierung wichtiger NON-Personal Accounts in CyberArk</li>
<li>Umstellung der Admin-Tätigkeiten durch Nutzung von CyberArk</li>
<li>Aufbau einer CyberArk Infrastruktur und Anbindung / onboarding der von CyberArk zu verwaltenden Zielsysteme</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3 style="text-align: left;">Ergebnisse</h3>
<ul>
<li>Wirtschaftsprüfungsrelevante Übersicht der kritischen NPAs</li>
<li>Onboarding Dokumentation der Admins und NPAs die in CA überführt wurden</li>
<li>Präsentation und Dokumentation der NPAs für die zukünftige Admin-Nutzung</li>
<li>SIT, UAT Test der CyberArk Pilotierung für den GO Live in HP ALM</li>
<li>Abnahme des CyberArk Piloten durch den Kunden</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_with_border et_pb_section et_pb_section_5 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Vorgehen</h3>
<ul>
<li>Analyse der ITIL CMDB und Filterung der kritischen Systeme</li>
<li>Identifizieren der NON-Personal Accounts (NPA) mit welchen die Admins arbeiten</li>
<li>Onboarding der Systeme und NPAs in CyberArk</li>
<li>Testen der Verbindungen und des Passwort Vaults in CyberArk</li>
<li>GO-Live des Piloten auf Basis der Testergebnisse</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Methoden</h3>
<ul>
<li>CyberArk</li>
<li>HP ALM (QC)</li>
<li>Agiles Pilotierungsvorgehen</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>Der Beitrag <a href="https://hicons.de/pilotierung-pam-cyberark/">Pilotierung PAM CyberArk</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Einführung IAM-Lösung</title>
		<link>https://hicons.de/einfuehrung-iam-loesung/</link>
		
		<dc:creator><![CDATA[HICONS_DH]]></dc:creator>
		<pubDate>Mon, 22 Jul 2019 12:55:23 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Projektbeispiele]]></category>
		<guid isPermaLink="false">https://hicons.de/?p=293</guid>

					<description><![CDATA[<p>Das Kundenprojekt befand sich in einer kritischen Phase und musste fristgerecht fertiggestellt werden. Meine Aufgabe bestand in dem Aufbau eines Projektteams, der Steuerung und Koordination mehrerer externer Dienstleister und der Umsetzung der Projektanforderungen.</p>
<p>Der Beitrag <a href="https://hicons.de/einfuehrung-iam-loesung/">Einführung IAM-Lösung</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><div class="et_pb_section et_pb_section_6 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_10  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_12  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2>Einführung einer IAM<br /> (Identity &amp; Access Management Software)</h2></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_13  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>Das Kundenprojekt befand sich in einer kritischen Phase und musste fristgerecht fertiggestellt werden. Meine Aufgabe bestand in dem Aufbau eines Projektteams, der Steuerung und Koordination mehrerer externer Dienstleister und der Umsetzung der Projektanforderungen.</p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_7 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_11  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_14  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Zielsetzung</h3>
<ul>
<li>MA-Risk konforme Verwaltung von Benutzern und deren Rechte</li>
<li>Nutzung einer Standardsoftware</li>
<li>Anbindung aller im Unternehmen vorhanden Systeme an die Identity &amp; Access Management Lösung</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_12  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_15  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3 style="text-align: left;">Ergebnisse</h3>
<ul>
<li>Aufbau eines interdisziplinären Entwicklungsteams</li>
<li>Einheitliches Vorgehen und Standards zum Onboarding aller Zielsysteme</li>
<li>Etablierung eines guten Teamspirit für ein ergebnisorientiertes und erfolgreiches zusammenarbeiten</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_with_border et_pb_section et_pb_section_8 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_13  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_16  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Vorgehen</h3>
<ul>
<li>Aufsetzen eines Übergreifenden Implementierungsteam unterschiedlicher Anbieter</li>
<li>Steuerung des Implementierungsteams auf Basis von KanbanBoards und Scrum</li>
<li>Sprintweise Implementierung der Anforderungen an die Zielarchitektur / Zielbild für die MA-Risk Anforderungen</li>
</ul></div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_14  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_17  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Methoden</h3>
<ul>
<li>Scrum / Kanban</li>
<li>Omada Identity Suite (OIS)</li>
<li>MS-Office, HP-ALM,</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p>Der Beitrag <a href="https://hicons.de/einfuehrung-iam-loesung/">Einführung IAM-Lösung</a> erschien zuerst auf <a href="https://hicons.de">HICONS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
