So hilft Ihnen A&B bei der Entwicklung von Security Champions
So hilft Ihnen A&B bei der Entwicklung von Security Champions
Auf der anderen Seite ist Sicherheit von großer Bedeutung, und Probleme können erhebliche negative Auswirkungen auf ein Projekt oder das Unternehmen selbst haben. Das Security Champions Program hilft, diese Herausforderung zu meistern, indem es die Mitarbeiter stärkt und befähigt und Sicherheit in die Unternehmenskultur integriert. Das Playbook des Security Champions Program bietet eine Reise mit sechs Phasen, um strukturierte und fokussierte Fortschritte sicherzustellen und genügend Handlungsspielraum zu lassen, um die Implementierung an die spezifischen Bedürfnisse und die Situation des Kunden anzupassen.
Die Reise beginnt mit der Identifizierung von Teams, Technologien und Produkten und der Durchführung von Interviews mit Produktbesitzern und Teamleitern, um einen Überblick über die Situation des Kunden zu erhalten. Anschließend werden die Teamprozesse und der Sicherheitszustand der Produkte analysiert, um in enger Zusammenarbeit mit dem Kunden konkrete Sicherheitsziele zu definieren. In Vorbereitung auf die Nominierung der zukünftigen Security Champions werden ihre Rollen definiert und ihre Tätigkeitsbereiche identifiziert.
Ein erfolgreiches Security Champions Program muss die Genehmigung des Managements erhalten und alle relevanten Teile des Unternehmens einbeziehen – daher werden die Ergebnisse, Schlussfolgerungen und Ideen der ersten beiden Phasen dem Management von oben bis unten präsentiert und mit ihm diskutiert. Gemeinsam mit den Teamleitern werden potenzielle Champions identifiziert und schließlich nominiert, um die neuen, robusten Security Champions zu bilden. Die neu geschlüpften Champions benötigen geeignete Kommunikationskanäle und eine Meeting-Struktur; je nach Situation werden Anpassungen oder Bewertungen neuer Technologien vorgenommen.
Es kommt darauf an, Know-how aufzubauen und die Wissensbasis zu verbessern. Das bedeutet, dass sich die kombinierte und maßgeschneiderte Nutzung von Schulungen, Blogbeiträgen, Wiki-/Intranet-Dokumentation, leicht verständlichen Checklisten, Prozessüberprüfungen und die Erstellung von Sicherheitsankerpunkten für die Entwickler und Betreiber als erfolgreich erweisen. In der letzten Phase werden Prozesse etabliert, um das Interesse der Security Champions aufrechtzuerhalten. Das Security Champions-Programm wird gesund und erfolgreich sein, wenn der Kunde erfolgreich eine Sicherheitskultur zeigt und die Security Champions die Sicherheitslage kontinuierlich verbessern.
WIE A&B IHNEN BEI DER ENTWICKLUNG VON SECURITY CHAMPIONS HELFEN
A&B ist Ihr Partner für die Implementierung oder Verbesserung Ihres Security Champions-Programms. Wir folgen unserem bewährten Integrations- und Aktivierungsansatz.
Das bedeutet, dass wir die Rolle eines Security Champions in einem (oder mehreren) Ihrer Teams übernehmen, eng mit den Teams zusammenarbeiten und den Projektfortschritt von innen heraus steuern. Als vorläufige Security Champions und Mentoren beschleunigen wir die sechs Phasen der Reise, nehmen Ihre unerfahrenen Security Champions an Bord und befähigen sie mit wiederkehrenden Schulungen, wie sie als Security Champion agieren können.
IHRE VORTEILE
Hauptvorteile eines Teams von Security Champions:
- Skalieren Sie die Sicherheit durch mehrere Teams
- Schaffen Sie einen hohen Automatisierungsgrad mit Security-as-Code
- Liefern Sie Software schneller und sicherer