Information Security Policy Lifecycle Prozess

1. Initial Creation

Wendet euch an das Security Team, wenn ihr eine neue Policy benötigt. Wir erstellen einen initialen Entwurf der Policy, stimmen diesen Entwurf mit euch ab und kümmern uns um die Freigabe und das veröffentlichen des Dokuments.

2. Review & Update

Jedes Jahr, oder bei ungeplanten Ereignissen findet eine Überprüfung aller Policies, Standards und Procedures/Guidelines statt. Etwalige Änderungen werden eingearbeitet, mit den beteiligten Abteilungen abgestimmt und veröffentlicht.

3. Decomission

Sollte eine Policy nicht mehr benötigt werden, dann wird diese deaktiviert und alle beteiligten Abteilungen informiert.