Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Alles Wissenswerte zur NIST-Compliance

by FireMon

Die Sicherheitsstandards des National Institute of Standards and Technology (NIST) sind zu einer Kernkompetenz für Organisationen geworden, die ihre Cybersicherheitslage stärken wollen. Ob Sie im Bereich öffentlicher Aufträge, im Gesundheitswesen oder in anderen Sektoren tätig sind, die sensible Daten verarbeiten: Die Einhaltung der Richtlinien des NIST Cybersecurity Framework stellt sicher, dass Ihr Unternehmen den höchsten Standards der regulatorischen Compliance entspricht. Dieser Artikel bietet einen umfassenden Leitfaden zur NIST-Compliance, einschließlich der verschiedenen Frameworks und der Vorteile, die sie Ihrer Organisation bieten. Die wichtigsten Punkte:

  • NIST-Compliance erfordert eine kontinuierliche Bewertung, um vor Cyberbedrohungen zu schützen und regulatorische Anforderungen zu erfüllen.
  • Branchenspezifische NIST-Anforderungen helfen Organisationen, gezielte Sicherheitskontrollen für die besonderen Herausforderungen ihres Sektors umzusetzen.
  • Organisationen, die sich an den NIST-Sicherheitsstandards ausrichten, profitieren von einer verbesserten Sicherheitslage, einem besseren Risikomanagement und Wettbewerbsvorteilen.
  • FireMon automatisiert die NIST-Compliance durch anpassbare Bewertungen und umfassende Netzwerktransparenz über hybride Umgebungen hinweg.

Was ist NIST

NIST ist eine Bundesbehörde innerhalb des US-Handelsministeriums, die 1901 gegründet wurde, um Innovation und industrielle Wettbewerbsfähigkeit zu fördern. Heute ist sie vor allem für die Entwicklung von Standards und Frameworks bekannt, die Unternehmen und staatlichen Stellen helfen, ihre Informationssysteme vor Cyberbedrohungen zu schützen. Die von NIST festgelegten Richtlinien sind im Bereich der Cybersicherheit besonders wichtig. Die Frameworks und Richtlinien, insbesondere jene der NIST Special Publication 800-Reihe, werden branchenübergreifend breit eingesetzt. Diese Standards konzentrieren sich auf den Schutz sensibler Informationen, die Absicherung von hybriden Cloud-Umgebungen und darauf, dass Organisationen Risiken wirksam steuern können.

Was ist NIST-Compliance

NIST-Compliance ist ein fortlaufender Prozess, der kontinuierliche Bewertung, Anpassung und Dokumentation erfordert, damit Ihre Organisation bestimmte Praktiken einhält. Viele Organisationen nutzen das NIST Cybersecurity Framework (CSF), das Risk Management Framework (RMF) und weitere Richtlinien, um eine umfassende Sicherheitsstrategie zu entwickeln. Laut dem 2025 Cyber Security Tribe State of the Industry Report nannten 68 % der Cybersicherheitsfachleute das NIST CSF als das wertvollste Framework zur Steuerung ihrer Sicherheitspraktiken. Seine Flexibilität, sein risikobasierter Ansatz und seine Ausrichtung an regulatorischen Anforderungen machen es zur bevorzugten Wahl für Organisationen im öffentlichen wie im privaten Sektor.

Bedeutung der NIST-Compliance

NIST-Sicherheitsstandards sind aus mehreren Gründen von zentraler Bedeutung. In erster Linie helfen sie Organisationen, eine starke Verteidigung gegen zunehmende Cyberbedrohungen aufzubauen. Cyberangriffe werden heute immer ausgefeilter, und die Einhaltung von Cybersicherheitsstandards stellt sicher, dass Organisationen über die notwendigen Kontrollen verfügen, um Sicherheitsverletzungen zu verhindern. Darüber hinaus ist Compliance häufig eine Voraussetzung für Auftragnehmer von Behörden und für Unternehmen in regulierten Branchen. Die Einführung von NIST-Sicherheitsframeworks signalisiert Kunden, Stakeholdern und Aufsichtsbehörden, dass Ihre Organisation Cybersicherheit ernst nimmt. Ein weiterer wichtiger Aspekt ist die Datensicherheit. Ob Sie sich mit Cloud-Sicherheit befassen oder mit sensiblen Kundendaten umgehen: NIST-Compliance hilft, kritische Dateien und Dokumente vor unbefugtem Zugriff oder Angriffen zu schützen. Die Nichteinhaltung der NIST-Richtlinien kann für Organisationen erhebliche Folgen haben:

  • Bußgelder und rechtliche Konsequenzen: Werden vorgeschriebene Standards nicht erfüllt, können erhebliche Strafen drohen. Auftragnehmer von Behörden, die die Standards NIST 800-171 nicht einhalten, müssen beispielsweise mit Bußgeldern in siebenstelliger Höhe rechnen, was ihre finanzielle Lage stark beeinträchtigt.
  • Verlust von Geschäftschancen: Nichteinhaltung kann zum Verlust von Aufträgen führen, insbesondere bei Behörden, die eine strikte Einhaltung von Cybersicherheitsstandards verlangen.
  • Reputationsschäden: Eine Datenschutzverletzung oder ein Sicherheitsvorfall infolge von Nichteinhaltung kann dem Ruf einer Organisation schaden. Kunden und Partner können das Vertrauen verlieren, was zu rückläufigen Geschäften und geringerer Markenglaubwürdigkeit führt.
  • Erhöhte Cybersicherheitsrisiken: Werden die Richtlinien ignoriert, steigt die Anfälligkeit für Angriffe. Der SolarWinds-Vorfall aus dem Jahr 2020, der auf Versäumnisse in den Cybersicherheitspraktiken zurückgeführt wurde, kompromittierte beispielsweise mehrere US-Bundesbehörden und private Unternehmen und verdeutlichte die schwerwiegenden Risiken unzureichender Compliance.

NIST-Anforderungen in verschiedenen Branchen verstehen

Unterschiedliche Branchen stehen vor unterschiedlichen Cybersicherheitsherausforderungen. Deshalb bietet NIST flexible Frameworks, die sich an sektorspezifische Anforderungen anpassen lassen. Ob Sie Behördendaten absichern, Patientenakten schützen oder nationale Infrastruktur verteidigen: Zu verstehen, wie NIST auf Ihre Branche anwendbar ist, ist für wirksame Compliance und Risikominderung entscheidend.

Die Vorteile der Erfüllung der NIST-Compliance-Standards

Das Erreichen und kontinuierliche Aufrechterhalten der NIST-Compliance-Standards bietet die folgenden Vorteile:

Verbesserte Sicherheitslage

Durch die Einführung der NIST-Cybersicherheitsstandards können Organisationen eine sicherere Umgebung schaffen. Die Richtlinien helfen Unternehmen, Cybervorfälle zu identifizieren, zu erkennen, sich davor zu schützen, darauf zu reagieren und sich davon zu erholen.

Verbessertes Risikomanagement

Die auf Risikomanagement ausgerichteten Frameworks von NIST, etwa das NIST RMF, helfen Unternehmen, ihre Cybersicherheitsmaßnahmen zu priorisieren und sicherzustellen, dass die kritischsten Bereiche zuerst adressiert werden.

Regulatorische Compliance

In bestimmten Branchen ist Compliance eine gesetzliche Anforderung. Auftragnehmer von Behörden müssen beispielsweise die Standards NIST 800-171 einhalten. Indem Sie NIST folgen, stellen Sie sicher, dass Ihre Organisation die bundesrechtlichen Anforderungen erfüllt.

Wettbewerbsvorteil

Unternehmen, die NIST-konform sind, haben einen Vorsprung gegenüber Wettbewerbern, die diese hohen Standards möglicherweise nicht erfüllen. Wer robuste Cybersicherheitsmaßnahmen nachweisen kann, schafft Vertrauen bei Kunden und Partnern.

Skalierbarkeit

Die NIST-Frameworks sind flexibel und anpassungsfähig gestaltet, das heißt, sie können mit Ihrem Unternehmen wachsen. Ob kleines Unternehmen oder Großkonzern: Diese Sicherheitsframeworks lassen sich an Ihre individuellen Anforderungen anpassen. Sie sind auch bei der Einführung einer Zero-Trust-Architektur hilfreich.

Fünf zentrale NIST-Sicherheitsframeworks

NIST bietet fünf Frameworks, die jeweils bestimmte Aspekte der Cybersicherheit, des Datenrisikomanagements, des Datenschutzes und der Personalentwicklung abdecken.

1. NIST Cybersecurity Framework (CSF)

Das wohl bekannteste Angebot von NIST ist das NIST Cybersecurity Framework (CSF). Es stellt eine Reihe von Richtlinien für den Umgang mit Cybersicherheitsrisiken wie Ransomware sowie für die Verbesserung der Sicherheitslage einer Organisation bereit. Das CSF besteht aus fünf Kernfunktionen:

  • Identifizieren: Cybersicherheitsrisiken für Systeme, Assets und Daten erkennen und priorisieren.
  • Schützen: Sicherheitsmaßnahmen umsetzen, um Systeme abzusichern und die Auswirkungen von Vorfällen zu begrenzen.
  • Erkennen: Systeme überwachen, um Cyberbedrohungen und Sicherheitsverletzungen schnell zu identifizieren.
  • Reagieren: Maßnahmen ergreifen, um die Auswirkungen von Cybersicherheitsvorfällen einzudämmen und abzuschwächen.
  • Wiederherstellen: Den Normalbetrieb wiederherstellen und sich wirksam von Cybersicherheitsvorfällen erholen.

Das Framework ist flexibel und lässt sich von Organisationen jeder Größe und Branche anpassen. Zwar ist es nicht verpflichtend, doch das NIST CSF hat sich in vielen Branchen zu einem De-facto-Standard entwickelt, darunter das Finanzwesen, das Gesundheitswesen und die Fertigungsindustrie.

2. NIST Risk Management Framework (RMF)

Das NIST Risk Management Framework (RMF) unterstützt Organisationen dabei, Risiken im Zusammenhang mit Informationssystemen zu steuern. Es bietet einen strukturierten Ansatz, um Cybersicherheit und Risikomanagement in den Systementwicklungszyklus zu integrieren. Das RMF umfasst sieben Schritte, mit denen Organisationen potenzielle Schwachstellen besser erkennen und Kontrollen einführen können, um das Risiko zu verringern:

  • Vorbereiten: Eine Sicherheitsstrategie festlegen und Risikomanagementaktivitäten vorbereiten.
  • Kategorisieren: Die Informationssysteme definieren und nach Auswirkungsgraden kategorisieren.
  • Auswählen: Geeignete Sicherheitskontrollen zur Minderung der identifizierten Risiken wählen.
  • Implementieren: Die ausgewählten Sicherheitskontrollen im System einrichten.
  • Bewerten: Die Wirksamkeit der implementierten Kontrollen beurteilen.
  • Autorisieren: Auf Basis der Risikobewertung die Freigabe für den Betrieb des Systems erhalten.
  • Überwachen: Sicherheitskontrollen laufend überwachen und bewerten, um die Compliance aufrechtzuerhalten und Risiken zu steuern.

3. NIST Privacy Framework

Da Daten für Organisationen von zentraler Bedeutung sind, konzentriert sich das NIST Privacy Framework darauf, Organisationen bei der Steuerung von Risiken für den Datenschutz zu unterstützen. Wie das CSF ist auch dieses Framework um eine Reihe von Kernfunktionen aufgebaut:

  • Identifizieren: Datenschutzrisiken im Zusammenhang mit Datenverarbeitungsaktivitäten erkennen und bewerten.
  • Steuern: Richtlinien und Verfahren zur Überwachung des Datenschutzrisikomanagements festlegen.
  • Kontrollieren: Maßnahmen zur Steuerung und Minderung von Datenschutzrisiken umsetzen.
  • Kommunizieren: Eine klare Kommunikation von Datenschutzpraktiken und -risiken gegenüber Stakeholdern sicherstellen.
  • Schützen: Sensible Daten vor unbefugtem Zugriff und Sicherheitsverletzungen schützen.

Dieses Framework ist besonders wichtig für Organisationen, die sensible personenbezogene Daten verarbeiten, da es ihnen hilft, regulatorische Anforderungen wie die GDPR oder HIPAA die Freigabe für den Betrieb des Systems erhalten.

4. NIST AI Risk Management Framework

Das NIST AI Risk Management Framework adressiert Risiken im Zusammenhang mit Systemen der künstlichen Intelligenz (KI). Da KI immer weiter verbreitet ist, ist die Steuerung ihrer potenziellen Risiken entscheidend. Das Framework hilft Organisationen, die von KI-Algorithmen ausgehenden Risiken zu bewerten, darunter Verzerrungen, ethische Bedenken und Fehler bei der Entscheidungsfindung.

5. NICE Workforce Framework for Cybersecurity

Das NICE Workforce Framework for Cybersecurity konzentriert sich auf den Faktor Mensch in der Cybersicherheit. Dieses Framework hilft Organisationen beim Aufbau qualifizierter Cybersicherheitsteams, indem es die für verschiedene Rollen erforderlichen Kenntnisse, Fertigkeiten und Fähigkeiten beschreibt. Es gibt Orientierung für die Rekrutierung, Schulung und Weiterentwicklung von Cybersicherheitsfachkräften.

Umsetzung der NIST-Compliance: die wichtigsten Schritte

Die Umsetzung der NIST-Compliance gelingt nicht über Nacht. Sie erfordert einen strukturierten Ansatz, der Menschen, Prozesse und Technologie in Einklang bringt. Ganz gleich, ob Sie das CSF, das RMF oder ein anderes Framework einführen: Die folgenden Schritte helfen Ihnen, Compliance zu operationalisieren und ein widerstandsfähiges Sicherheitsprogramm zu schaffen, das auf die Anforderungen Ihrer Organisation zugeschnitten ist.

1. Umfang und Ziele festlegen

Bestimmen Sie zunächst, welche Systeme, Daten und Geschäftsfunktionen in den Umfang Ihres Compliance-Vorhabens fallen. Klar definierte Ziele helfen Ihnen, Ihre Ressourcen auszurichten und zu ermitteln, welches NIST-Framework Ihre Anforderungen am besten unterstützt.

  • Regulatorische Anforderungen und anwendbare NIST-Standards identifizieren
  • Risikobereitschaft und Geschäftsziele der Organisation definieren
  • Ein bereichsübergreifendes Compliance-Team aufstellen
  • Zeitplan und Ressourcenzuweisung bestimmen

2. Lücken- und Risikoanalyse durchführen

Bewerten Sie Ihre aktuelle Sicherheitslage anhand der NIST-Anforderungen, um Lücken und Schwachstellen zu ermitteln. Dieser Schritt hilft, Bereiche mit hohem Risiko zu priorisieren und sicherzustellen, dass Sie sich auf das konzentrieren, was für Ihr Unternehmen am wichtigsten ist.

  • Eine Basisbewertung anhand der NIST-Kontrollen durchführen
  • Lücken identifizieren und nach Risikoauswirkung priorisieren
  • Wahrscheinlichkeit und Auswirkung potenzieller Bedrohungen analysieren
  • Ergebnisse einer Roadmap zur Behebung zuordnen

3. Sicherheitsrichtlinien und -kontrollen entwickeln und umsetzen

Überführen Sie die Gap-Analyse in umsetzbare Richtlinien und technische Kontrollen. Dokumentation und Durchsetzung sind entscheidend, um eine konsistente Anwendung und Auditfähigkeit sicherzustellen.

  • Informationssicherheitsrichtlinien entwerfen und freigeben
  • Kontrollen im Einklang mit den NIST-Vorgaben implementieren
  • Verantwortlichkeiten für Richtliniendurchsetzung und Schulungen zuweisen
  • Technische Schutzmaßnahmen einführen (z. B. Verschlüsselung, Zugriffskontrollen)

4. Compliance bewerten und dokumentieren

Die Verifizierung ist ein zentraler Bestandteil des Compliance-Prozesses. Sie müssen die Wirksamkeit Ihrer Kontrollen fortlaufend bewerten und eine lückenlose Dokumentation pflegen, um Audits und Berichterstattung zu unterstützen.

  • Interne Kontrolltests und Audits durchführen
  • Prozesse, Ausnahmen und Behebungsschritte dokumentieren
  • Aufzeichnungen für Auditoren und Aufsichtsbehörden vorhalten
  • Sicherheitskontrollen bei Bedarf anhand der Ergebnisse anpassen

5. Kontinuierlich überwachen, überprüfen und verbessern

NIST-Compliance ist kein einmaliges Ereignis, sondern ein kontinuierlicher Lebenszyklus. Regelmäßige Überwachung und Verbesserung sind unerlässlich, um sich an neue Bedrohungen, Technologien und geschäftliche Veränderungen anzupassen.

  • Richten Sie eine kontinuierliche Überwachung von Sicherheitsereignissen und Richtlinienabweichungen ein
  • Kontrollen überprüfen und an neue Risiken oder Systemänderungen anpassen
  • Regelmäßige NIST-Neubewertungen durchführen
  • Erkenntnisse kommunizieren und iterativ weiterentwickeln

NIST-Compliance-Standards mit FireMon erreichen und einhalten

Das Erreichen und Aufrechterhalten der NIST-Sicherheitscompliance ist keine einmalige Aufgabe. Um kontinuierliche Compliance sicherzustellen, müssen Unternehmen ihre Systeme häufig bewerten, ihre Kontrollen dokumentieren und sich an veränderte Bedrohungen anpassen. Hier kommen Tools wie FireMon ins Spiel. Die NIST-Compliance-Lösungen von FireMon bieten vorkonfigurierte und anpassbare Assessments, damit Sie die Anforderungen erfüllen. Unsere Plattform identifiziert automatisch Regeln, die auf Basis realer Ereignisse analysiert werden müssen, und dokumentiert die Rezertifizierung und Begründung von Regeln zur Unterstützung von Compliance-Audits. Zu wissen, was sich in Ihrer Umgebung befindet, ist ein Eckpfeiler Ihrer Netzwerksicherheitsrichtlinie und letztlich der erfolgreichen Einhaltung von NIST. Mit FireMon können Unternehmen 100 % ihrer blinden Flecken beseitigen und Änderungen und Anpassungen im Netzwerk überwachen – durch Erkennung, Mapping und Alarmierung bei Topologieänderungen im gesamten Unternehmen, einschließlich Multi-Cloud-Umgebungen. Wesentliche Netzwerkkontrollen sind häufig stark von Prozessen und Auslegung geprägt, was ihre Budgetierung und Umsetzung erschwert. Diese umfassende Liste wesentlicher Netzwerksicherheitskontrollen, die den NIST-Anforderungen zugeordnet sind, hilft, Unklarheiten zu reduzieren, und zeigt Ihnen, wie Sie Compliance aufrechterhalten. Laden Sie den Compliance-Leitfaden herunter und erfahren Sie, wie FireMon Ihr Unternehmen dabei unterstützen kann, NIST-Compliance zu erreichen.

NIST-Anforderungen in verschiedenen Branchen verstehen
BranchenNIST-Sicherheitscompliance für diese Branchen
RegierungsauftragnehmerOrganisationen mit Verträgen mit US-Bundesbehörden müssen NIST SP 800-171 einhalten, um Controlled Unclassified Information (CUI) zu schützen. Die Einhaltung ist im Rahmen der DFARS- und CMMC-Programme häufig verpflichtend und entscheidend für den Erhalt der Auftragsberechtigung sowie den Schutz nationaler Interessen.
GesundheitsorganisationenGesundheitsdienstleister und ihre Lieferanten müssen starke, an NIST ausgerichtete Sicherheitskontrollen implementieren, um elektronische geschützte Gesundheitsinformationen (ePHI) zu sichern. Die Leitlinien ergänzen die HIPAA-Vorschriften und helfen Organisationen, Vertraulichkeit, Integrität und Verfügbarkeit von Patientendaten sicherzustellen und zugleich Verletzungsrisiken zu reduzieren.
FinanzinstituteBanken, Kreditgenossenschaften und Versicherer nutzen NIST-Standards, um strenge regulatorische Anforderungen wie GLBA und FFIEC zu erfüllen. Die Frameworks helfen Institutionen, Cybersicherheitsbedrohungen zu erkennen, zu verhindern und darauf zu reagieren, und lassen sich zugleich in umfassendere Risikomanagementstrategien einfügen.
Kritische InfrastrukturenOrganisationen in den Bereichen Energie, Verkehr, Wasser und anderen kritischen Sektoren setzen auf das NIST Cybersecurity Framework (CSF), um sich gegen staatlich gesteuerte Bedrohungen und Lieferkettenrisiken zu verteidigen. Es bietet maßgeschneiderte Leitlinien für die Absicherung von Betriebstechnologie (OT), industriellen Steuerungssystemen (ICS) und physischen Anlagen.

Häufig gestellte Fragen

Nein, die NIST-Compliance ist nicht für alle Organisationen verpflichtend. Sie ist jedoch für US-Regierungsauftragnehmer und Organisationen in bestimmten regulierten Branchen wie dem Gesundheits- und Finanzwesen erforderlich.

Dennoch übernehmen viele Unternehmen die NIST-Vorgaben freiwillig, um ihre Sicherheitslage zu verbessern und die Erwartungen von Kunden oder Partnern zu erfüllen.

NIST 800-53 konzentriert sich auf Sicherheits- und Datenschutzkontrollen für bundesstaatliche Informationssysteme und Organisationen. Der Geltungsbereich ist breit und umfasst verschiedene Arten von Informationen und Systemen.

NIST 800-171 ist dagegen spezifischer und konzentriert sich auf den Schutz von Controlled Unclassified Information (CUI) in nicht-bundesstaatlichen Systemen; es wird häufig von Auftragnehmern gefordert, die mit Bundesbehörden zusammenarbeiten.

NIST-Frameworks konzentrieren sich auf Sicherheitsleitlinien und -standards, die von der US-Regierung entwickelt wurden. SOC2 ist ein vom AICPA entwickelter Prüfungsstandard, der sich auf nichtfinanzielle Kontrollen in den Bereichen Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz konzentriert. ISO 27001 ist ein globaler Standard für Informationssicherheits-Managementsysteme (ISMS).

Alle drei befassen sich zwar mit Sicherheit, doch NIST ist präskriptiver und stärker auf Behörden ausgerichtet, während SOC2 und ISO prozessorientierter und global anerkannt sind.

Um die NIST-Sicherheitsstandards einzuhalten, sollten Organisationen ihre Prozesse regelmäßig überprüfen – idealerweise jährlich oder immer dann, wenn sich ihre Systeme oder die Bedrohungslage wesentlich ändern. Regelmäßige Überprüfungen tragen dazu bei, dass Ihre Sicherheitskontrollen wirksam bleiben und mit sich wandelnden Cyberbedrohungen Schritt halten.

Verstöße gegen NIST-Anforderungen können schwerwiegende Folgen haben, insbesondere für Organisationen in regulierten Branchen oder mit Verträgen mit der US-Regierung. Nichteinhaltung kann zu Strafen, dem Verlust von Aufträgen oder Reputationsschäden führen.

Zudem können Organisationen anfälliger für Cyberangriffe werden, wenn sie die NIST-Cybersicherheitsstandards nicht einhalten.

Zu den häufigsten Herausforderungen zählen die Auslegung komplexer Kontrollen, die Abstimmung interner Teams und die dauerhafte Aufrechterhaltung der Compliance. Viele Organisationen kämpfen mit begrenzten Ressourcen, Einschränkungen durch Altsysteme sowie dem Aufwand für manuelle Dokumentation und Überwachung, was den Fortschritt verlangsamen und das Risiko der Nichteinhaltung erhöhen kann.

Lösungen für NIST-Compliance sorgen für Automatisierung, Transparenz und Konsistenz in Ihrem gesamten Compliance-Programm. Diese Werkzeuge vereinfachen Bewertungen, verfolgen Richtlinienänderungen, validieren Konfigurationen und erstellen auditfähige Berichte – so können Unternehmen den manuellen Aufwand reduzieren, durchgehende Compliance aufrechterhalten und Risiken in komplexen, hybriden IT-Umgebungen besser steuern.

NIST SP 800-53 dient als grundlegender Kontrollkatalog für die Cybersicherheit auf Bundesebene und bildet die Basis für die Einhaltung weiterer Rahmenwerke wie FISMA, FedRAMP und HIPAA. Es stellt einen detaillierten Katalog von Sicherheits- und Datenschutzkontrollen bereit, den viele Organisationen nutzen, um umfassendere unternehmensweite Compliance-Strategien aufzubauen.

Die Kosten der NIST-Compliance hängen von der Größe Ihrer Organisation, dem vorhandenen Sicherheitsreifegrad, der Komplexität der Infrastruktur sowie davon ab, ob Automatisierungswerkzeuge oder Beratende benötigt werden. Auch Überwachung, Audits und Schulungen tragen zu den Kosten bei, insbesondere in regulierten Branchen oder in Unternehmen, die sensible oder als Verschlusssache eingestufte Informationen verwalten.

NIST-Sicherheitscompliance | FireMon