Zero Trust

NIST SP 800-207

Sicherheitsarchitektur ohne implizites Vertrauen: strenge Identitätsprüfung und Mikrosegmentierung.

Was ist das?

Zero Trust ist eine Sicherheitsarchitektur ohne implizites Vertrauen, beschrieben in NIST SP 800-207. Jeder Benutzer, jedes Gerät und jede Verbindung wird jedes Mal überprüft.

Was bedeutet das für Sie?

  • Ein Angreifer, der an einer Stelle eindringt, kann sich nicht frei im Netzwerk bewegen.
  • Zugriff nur in dem Umfang und so lange wie nötig.
  • Sicherheit, die im Büro, in der Cloud und im Remote-Betrieb gleichermaßen funktioniert.

Wie wir es anwenden

Wir konzipieren und implementieren strenge Identitätsprüfung, Mikrosegmentierung und kontinuierliche Überwachung, sowohl in unserer eigenen Infrastruktur als auch in Kundenumgebungen.

Weitere Standards und Praktiken

  • ISO 9001 In Arbeit

    Qualitätsmanagement

    Gleichbleibend hohe Qualität, klare Prozesse und kontinuierliche Verbesserung.

  • ISO/IEC 27001 In Arbeit

    Informationssicherheits-Management

    Ein systematischer Ansatz für Informationsschutz, Sicherheit und Risikomanagement.

  • ISO/IEC 20000-1 In Arbeit

    IT-Service-Management

    Strukturiertes und verlässliches IT-Service-Management über den gesamten Service-Lebenszyklus.

  • ITIL 4 In der Praxis

    Service-Management

    Service-Wertsystem, Incident-Management und SLA-Erfüllung rund um die Uhr.

  • COBIT In der Praxis

    IT-Governance und Risiko

    Strategische Ausrichtung von Geschäftszielen und IT-Prozessen, Risikomanagement und Auditkontrolle.

  • Secure SDLC In der Praxis

    Sicherer Entwicklungszyklus

    DevSecOps-Ansatz: kontinuierliche Sicherheitsprüfungen und Codeschutz in jeder CI/CD-Phase.

  • SRE In der Praxis

    Site Reliability Engineering

    Hochverfügbarkeit (bis 99.99%) mit SLO/SLI-Kennzahlen und Fehlerbudgets.