VRB — Verbesserung

11 controls 7 MUSS 4 SOLLTE 0 KANN

Die Praktik Verbesserung gewährleistet die kontinuierliche Weiterentwicklung und Optimierung des Informationssicherheitsmanagementsystems. Sie nutzt die Erkenntnisse aus dem Monitoring und der Evaluation, um die Wirksamkeit der Sicherheitsmaßnahmen zu erhöhen. Diese Praktik umfasst die Planung und Umsetzung von Korrektur- und Vorbeugungsmaßnahmen. Ziel ist es, einen Prozess der kontinuierlichen Verbesserung zu etablieren, der flexibel auf neue Bedrohungen und veränderte Rahmenbedingungen reagieren kann. Die Verbesserung schließt den PDCA-Zyklus ab und leitet gleichzeitig einen neuen Zyklus ein, indem sie Impulse für Anpassungen in den Praktiken Governance und Compliance, Strukturmodellierung und Umsetzung gibt. Sie stellt sicher, dass das ISMS dynamisch bleibt und sich an veränderte Anforderungen und Bedrohungen anpasst.

Filter all controls of VRB

VRB.1Kontinuierliche Verbesserung
ID Title Requirement Level Sub-controls
VRB.1.1 Verfahren zur kontinuierlichen Verbesserung MUSS normal-SdT
VRB.1.2 Änderungen im ISMS MUSS normal-SdT
VRB.2Umgang mit Nicht-Konformitäten
ID Title Requirement Level Sub-controls
VRB.2.1 Umgang mit Nicht-Konformitäten MUSS normal-SdT
VRB.2.2 Anpassung des ISMS SOLLTE normal-SdT
VRB.3Identifikation von Verbesserungspotenzialen
ID Title Requirement Level Sub-controls
VRB.3.1 Identifikation von Verbesserungspotenzialen SOLLTE normal-SdT
VRB.4Korrektur- und Verbesserungsvorschläge
ID Title Requirement Level Sub-controls
VRB.4.1 Korrekturmaßnahmen MUSS normal-SdT
VRB.4.2 Verbesserungsmaßnahmen MUSS normal-SdT
VRB.5Korrektur- und Verbesserungsplan
ID Title Requirement Level Sub-controls
VRB.5.1 Priorisierung von Maßnahmen MUSS normal-SdT
VRB.6Wirksamkeitsprüfung
ID Title Requirement Level Sub-controls
VRB.6.1 Wirksamkeitsprüfung MUSS normal-SdT
VRB.7Bewertung der erreichten Verbesserung
ID Title Requirement Level Sub-controls
VRB.7.1 Bewertung der erreichten Verbesserung SOLLTE normal-SdT
VRB.8Behandlung von Compliance-Verstößen
ID Title Requirement Level Sub-controls
VRB.8.1 Behandlung von Compliance-Verstößen SOLLTE normal-SdT