Hallo zusammen,
Ich arbeite derzeit an der Einrichtung eines Informationssicherheits-Managementsystems (ISMS) mit Verinice und suche nach Ratschlägen von Leuten, die Erfahrung mit dem Tool haben. Ich habe die grundlegende Dokumentation durchgearbeitet, würde aber gerne von bewährten Praktiken aus der Praxis hören, um das Beste aus Verinice herauszuholen, insbesondere wenn es um die Einhaltung von Standards wie ISO/IEC 27001 geht.
-
Welche Schlüsselfunktionen fanden Sie am hilfreichsten?
-
Wie strukturieren Sie Ihre Risikobewertungen effizient in Verinice?
-
Irgendwelche Tipps zur Automatisierung von Prozessen, wie z. B. Audits oder Risikoanalyse-Updates?
-
Gibt es häufige Fallstricke, die ich bei der Implementierung eines ISMS mit Verinice beachten sollte?
Ich freue mich über alle Erkenntnisse oder Vorschläge der Community. Ich hoffe, dieser Thread kann auch für andere eine wertvolle Ressource sein! Ich habe das auch durchgemacht. https://verinice.com/en/products/verinice/about-verinice-cissp/ aber ich konnte nichts Hilfreiches finden.
Vielen Dank im Voraus.
Mit freundlichen Grüßen,
Derek Theler