Projektauftrag

Der Bereiche zur Anmeldung und Verwaltung von Kandidaten für das eVoting der Landeshauptstadt sollte in Bezug auf den NIST Reifegrad analysiert werden. Hintergrund war die Erweiterung des eVoting Services auf das gesamte Land. Es wurden mehr als 170 Dokumente evaluiert und diverse Online Sessions abgehalten, um den aktuellen Stand des eVotings zu verifizieren. Anschließend wurde ein Report erstellt basierend auf den standardisierten NIST Kategorien. Basierend auf den Erkenntnissen wurden die Risiken definiert und ein Maßnahmenkatalog erstellt, um den Vorgaben zu entsprechen.

Aufgabe der ITCS Firma

  • Review des gesamten Securityumfelds, sowohl hinsichtlich der Governance, als auch technisch.
    • Die Governance Überprüfung umfasst die Bereiche: Business- und IT-Strategie, People & Organisation, Prozesse, Infrastruktur, Security, Risk, Compliance und Business Continuity Management und IT/Service Provider.
  • Erstellung eines vollständigen Reports welcher die NIST Kapitel im Detail durchleuchtet und den Status der Compliance dokumentiert. Die Risken wurden im Detail erläutert und die notwendigen Maßnahmen beschrieben.
  • Durchführen von Read-Outs mit den Stakeholdern und Erläuterung der Ergebnisse, Risiken und notwendigen Maßnahmen.

Vorgehen bei der Umsetzung

Das Projekt erstreckte sich über einen Zeitraum von 4 Wochen. Es gab eine Initiierungsphase zum Aufsetzen des Projekts, eine Phase zur Vorbereitung der Workshops und Aufstellung der Anforderungen zum Lieferumfang. In der nächsten Phase wurde Reviews durchgeführt, sowie Workshops und die Analyse der Dokumente. Sämtliche Ergebnisse aus dieser Phase wurden anschließend analysiert, verifiziert und dokumentiert und nötigen Dokumente vervollständigt, sowie Read-Outs und letzte Abstimmungen durchgeführt.

Kundennutzen

  • Ganzheitliches Review des Security- und NIST-Reifegrads
  • Erfassung und Dokumentation der Risiken zur Behandlung im Risk Board
  • Erstellung eines Maßnahmenkatalogs zur Planung der Erhöhung des Reifegrads
  • Basis für Nachweis gegenüber den Behörden

BearingPoint GmbH

Bernd Koberwein

bernd.koberwein@bearingpoint.com