<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=KPIs</id>
	<title>KPIs - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=KPIs"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;action=history"/>
	<updated>2026-08-01T22:35:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1655&amp;oldid=prev</id>
		<title>Dirk: /* Einleitung */</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1655&amp;oldid=prev"/>
		<updated>2025-03-19T17:37:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Einleitung&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;amp;diff=1655&amp;amp;oldid=1653&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1653&amp;oldid=prev</id>
		<title>Dirk am 19. März 2025 um 17:12 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1653&amp;oldid=prev"/>
		<updated>2025-03-19T17:12:43Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 19. März 2025, 19:12 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l4&quot;&gt;Zeile 4:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 4:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|description=Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}{{SHORTDESC:KPIs für ISMS: Vorteile und Nachteile von Leistungskennzahlen in der Informationssicherheit}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}{{SHORTDESC:KPIs für ISMS: Vorteile und Nachteile von Leistungskennzahlen in der Informationssicherheit}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei:Speedometer-161721.png|alternativtext=Messen|rechts|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;240x240px&lt;/del&gt;|Bild von OpenClipart-Vectors auf Pixabay]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei:Speedometer-161721.png|alternativtext=Messen|rechts|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;192x192px&lt;/ins&gt;|Bild von OpenClipart-Vectors auf Pixabay]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1652&amp;oldid=prev</id>
		<title>Dirk am 19. März 2025 um 17:12 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1652&amp;oldid=prev"/>
		<updated>2025-03-19T17:12:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;amp;diff=1652&amp;amp;oldid=1648&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1648&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „{{Vorlage:Entwurf}} {{#seo:  |title=KPIs für ISMS: Leistungskennzahlen in der Informationssicherheit |keywords=ISMS, KPI, Informationssicherheit, Leistungskennzahlen, IT-Sicherheit, Risikomanagement, Sicherheitsmetriken, Datenschutz, Cybersecurity, Compliance, Sicherheitsmanagement |description=Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistun…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=KPIs&amp;diff=1648&amp;oldid=prev"/>
		<updated>2025-03-19T03:38:09Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Vorlage:Entwurf}} {{#seo:  |title=KPIs für ISMS: Leistungskennzahlen in der Informationssicherheit |keywords=ISMS, KPI, Informationssicherheit, Leistungskennzahlen, IT-Sicherheit, Risikomanagement, Sicherheitsmetriken, Datenschutz, Cybersecurity, Compliance, Sicherheitsmanagement |description=Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistun…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Vorlage:Entwurf}}&lt;br /&gt;
{{#seo: &lt;br /&gt;
|title=KPIs für ISMS: Leistungskennzahlen in der Informationssicherheit&lt;br /&gt;
|keywords=ISMS, KPI, Informationssicherheit, Leistungskennzahlen, IT-Sicherheit, Risikomanagement, Sicherheitsmetriken, Datenschutz, Cybersecurity, Compliance, Sicherheitsmanagement&lt;br /&gt;
|description=Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&lt;br /&gt;
}}{{SHORTDESC:KPIs für ISMS: Vorteile und Nachteile von Leistungskennzahlen in der Informationssicherheit}}&lt;br /&gt;
&amp;#039;&amp;#039;Vor- und Nachteile von Key Performance Indicators (KPIs) für Informationssicherheits-Managementsysteme (ISMS). Praxisnahe Tipps zur optimalen Nutzung von Leistungskennzahlen in der IT-Sicherheit. Erfahre, wie KPIs die Effektivität steigern, aber auch Fallstricke bergen können.&lt;br /&gt;
&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Für die Bewertung der Effektivität eines Informationssicherheits-Managementsystems (ISMS) sind objektive Key Performance Indicators (KPIs) essenziell. Sie ermöglichen eine datenbasierte Überwachung der Wirksamkeit und unterstützen die kontinuierliche Verbesserung. &lt;br /&gt;
&lt;br /&gt;
== Vor- und Nachteile von KPIs ==&lt;br /&gt;
KPIs (Key Performance Indicators) sind wichtige Werkzeuge im Management von Informationssicherheits-Managementsystemen (ISMS). Sie bieten sowohl Vorteile als auch Nachteile, die sorgfältig abgewogen werden müssen.&lt;br /&gt;
&lt;br /&gt;
=== Vorteile von KPIs ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Objektive Messung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs liefern quantifizierbare Daten zur Leistung des ISMS.&lt;br /&gt;
* Sie ermöglichen eine faktenbasierte Entscheidungsfindung.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zielfokussierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs helfen, die Aufmerksamkeit auf wichtige Ziele und Prioritäten zu lenken.&lt;br /&gt;
* Sie unterstützen die Ausrichtung der Aktivitäten an den strategischen Zielen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Frühwarnsystem&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Abweichungen von Zielwerten können frühzeitig erkannt werden.&lt;br /&gt;
* Dies ermöglicht proaktives Handeln, bevor Probleme eskalieren.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Transparenz und Kommunikation&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs vereinfachen die Kommunikation des ISMS-Status an Stakeholder.&lt;br /&gt;
* Sie fördern das Verständnis für die Bedeutung der Informationssicherheit im Unternehmen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Kontinuierliche Verbesserung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Regelmäßige Messung und Auswertung unterstützen den PDCA-Zyklus.&lt;br /&gt;
* Trends können über längere Zeiträume analysiert werden.&lt;br /&gt;
&lt;br /&gt;
=== Nachteile von KPIs ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Überbetonung quantitativer Aspekte&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Qualitative Aspekte der Informationssicherheit können vernachlässigt werden.&lt;br /&gt;
* Nicht alles Wichtige ist messbar, nicht alles Messbare ist wichtig.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Fehlinterpretation&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs können ohne ausreichenden Kontext falsch interpretiert werden.&lt;br /&gt;
* Es besteht die Gefahr, Korrelation mit Kausalität zu verwechseln.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Aufwand für Datenerhebung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Die Erfassung und Auswertung von KPIs kann ressourcenintensiv sein.&lt;br /&gt;
* Der Nutzen muss den Aufwand rechtfertigen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Manipulation und Fehlsteuerung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs können zu unerwünschtem Verhalten führen, wenn sie falsch gesetzt werden.&lt;br /&gt;
* Beispiel: Fokus auf leicht erreichbare Ziele statt auf wichtige Sicherheitsaspekte.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Veraltete oder irrelevante Metriken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs müssen regelmäßig überprüft und angepasst werden.&lt;br /&gt;
* Veraltete KPIs können zu Fehlentscheidungen führen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Komplexitätsreduktion&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* KPIs vereinfachen komplexe Zusammenhänge, was zu Informationsverlust führen kann.&lt;br /&gt;
* Wichtige Nuancen können übersehen werden.&lt;br /&gt;
&lt;br /&gt;
=== Sinvolles Vorgehen ===&lt;br /&gt;
Um die Vorteile von KPIs zu maximieren und die Nachteile zu minimieren, sollten du folgende Dinge beachten:&lt;br /&gt;
&lt;br /&gt;
* KPIs sorgfältig auswählen und regelmäßig auf ihre Relevanz überprüfen.&lt;br /&gt;
* Eine ausgewogene Mischung aus quantitativen und qualitativen Metriken verwenden.&lt;br /&gt;
* Den Kontext bei der Interpretation von KPIs immer berücksichtigen.&lt;br /&gt;
* KPIs als Hilfsmittel, nicht als alleiniges Entscheidungskriterium betrachten.&lt;br /&gt;
* Die Datenerhebung so effizient wie möglich gestalten.&lt;br /&gt;
* Eine Kultur der kontinuierlichen Verbesserung fördern, statt nur auf Zahlen zu schauen.&lt;br /&gt;
&lt;br /&gt;
Durch einen bewussten und ausgewogenen Einsatz von KPIs kannst du die Effektivität deines ISMS steigern und gleichzeitig potenzielle Fallstricke vermeiden.&lt;br /&gt;
&lt;br /&gt;
== Relevante KPIs ==&lt;br /&gt;
Im folgenden sind einige relevante KPIs, deren Erhebung und Bewertung beschrieben.&lt;br /&gt;
&lt;br /&gt;
=== Sicherheitsvorfälle ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Anzahl und Schwere von Sicherheitsvorfällen (z. B. Datenlecks, Malware-Angriffe).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Über Sicherheitsüberwachungstools (SIEM, IDS/IPS).&lt;br /&gt;
** Manuelle Meldungen durch Mitarbeitende oder IT-Teams.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Reduktion der Anzahl und Schwere von Vorfällen über einen definierten Zeitraum zeigt Verbesserung.&lt;br /&gt;
** Vergleich mit vorherigen Perioden oder Branchenbenchmarks.&lt;br /&gt;
&lt;br /&gt;
=== Anzahl der offenen Risiken ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Anzahl der identifizierten, aber noch nicht behandelten Risiken.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Aus dem Risikoregister des ISMS.&lt;br /&gt;
** Über regelmäßige Risikoanalysen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Ein hoher Anteil offener Risiken deutet auf Verzögerungen bei der Umsetzung von Maßnahmen hin.&lt;br /&gt;
** Ziel ist eine kontinuierliche Reduktion offener Risiken.&lt;br /&gt;
&lt;br /&gt;
=== Zeit bis zur Behebung von Schwachstellen ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Durchschnittliche Zeitspanne zwischen der Identifikation einer Schwachstelle und deren Behebung.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Über Schwachstellenmanagement-Tools (z. B. Vulnerability Scanner).&lt;br /&gt;
** Manuelle Dokumentation durch IT-Teams.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Kürzere Behebungszeiten zeigen eine effektive Reaktion auf Sicherheitsprobleme.&lt;br /&gt;
&lt;br /&gt;
=== Awareness-Level der Mitarbeitenden ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Prozentsatz der Mitarbeitenden, die erfolgreich an Schulungen zur Informationssicherheit teilgenommen haben oder Sicherheitsfragen korrekt beantworten können.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Teilnahmequoten an Schulungen.&lt;br /&gt;
** Ergebnisse aus simulierten Phishing-Kampagnen oder Tests.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Hohe Teilnahmequoten und positive Testergebnisse deuten auf ein gesteigertes Sicherheitsbewusstsein hin.&lt;br /&gt;
&lt;br /&gt;
=== Auditabweichungen ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Anzahl und Schwere von Abweichungen, die in internen oder externen Audits festgestellt werden.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Durch Auditberichte (intern/extern).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Eine Reduktion von Abweichungen zeigt eine Verbesserung der ISMS-Prozesse.&lt;br /&gt;
&lt;br /&gt;
=== Systemverfügbarkeitsrate ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Prozentsatz der Zeit, in der kritische Systeme verfügbar sind (z. B. SLA-Einhaltung).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Über Monitoring-Systeme (z. B. Uptime-Monitoring).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Hohe Verfügbarkeitsraten weisen auf robuste Sicherheitsmaßnahmen hin.&lt;br /&gt;
&lt;br /&gt;
=== Anzahl der Zugriffsverletzungen ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Anzahl unautorisierter Zugriffe auf Systeme oder Daten.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Über Protokollanalysen (z. B. SIEM-Systeme).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Eine Reduktion zeigt eine Verbesserung des Zugriffsmanagements.&lt;br /&gt;
&lt;br /&gt;
=== Kosten für Sicherheitsmaßnahmen pro Vorfall ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Definition&amp;#039;&amp;#039;&amp;#039;: Verhältnis zwischen den Kosten für präventive Maßnahmen und den Kosten für die Behebung eines Vorfalls.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Erhebung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Finanzdaten aus Budgetberichten und Vorfallkostenanalysen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bewertung&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Ein ausgewogenes Verhältnis zeigt eine effiziente Ressourcenverwendung.&lt;br /&gt;
&lt;br /&gt;
== Wie werden KPIs bewertet? ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Zielwerte festlegen&amp;#039;&amp;#039;&amp;#039;: Für jeden KPI sollten (realistische) Zielwerte definiert werden, z. B. &amp;quot;Reduktion der Sicherheitsvorfälle um 10 % pro Jahr&amp;quot;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Vergleich mit Benchmarks&amp;#039;&amp;#039;&amp;#039;: Interne Vergleiche (Vorjahreswerte) oder externe Benchmarks (Branchenstandards) helfen bei der Einordnung, sofern eine echte Vergleichbarkeit gegeben ist.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Trendanalyse&amp;#039;&amp;#039;&amp;#039;: Die Entwicklung über Zeiträume hinweg zeigt Fortschritte oder Probleme auf.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Risikobasierte Gewichtung&amp;#039;&amp;#039;&amp;#039;: KPIs sollten nach ihrer Relevanz für die Unternehmensrisiken priorisiert werden.&lt;br /&gt;
&lt;br /&gt;
Durch die regelmäßige Erhebung und Bewertung dieser KPIs kannst Du sicherstellen, dass das ISMS effektiv arbeitet und kontinuierlich verbessert wird.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
[[Kategorie:Artikel]]&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>