Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

KPIs & Metriken

Sicherheits-KPIs

Schwachstellenmanagement

KPIDefinitionZielwertMessung
Patch-Compliance% der fristgerecht gepatchten Schwachstellen≥ 95%Monatlich
Offene kritische SchwachstellenAnzahl ungepatchter CVSS ≥ 9.00Wöchentlich
Mean Time to Patch (MTTP)Durchschnittliche Tage bis Patch-DeploymentKrit: < 2d, Hoch: < 7dMonatlich

Incident Management

KPIDefinitionZielwertMessung
Mean Time to Detect (MTTD)Zeit von Angriffsbeginn bis Erkennung< 24 StundenPro Vorfall
Mean Time to Respond (MTTR)Zeit von Erkennung bis EindämmungKrit: < 4h, Hoch: < 24hPro Vorfall
Meldepflicht-Compliance% der fristgerecht an BSI gemeldeten Vorfälle100%Pro Vorfall

Zugriffskontrolle

KPIDefinitionZielwertMessung
MFA-Abdeckung% der Accounts mit aktivem MFA100% (externe Zugriffe)Monatlich
Verwaiste AccountsAnzahl aktiver Accounts ohne zugehörigen Mitarbeiter0Monatlich
Offboarding-Compliance% der Accounts innerhalb 24h nach Austritt deaktiviert100%Pro Vorgang

Business Continuity

KPIDefinitionZielwertMessung
Backup-Erfolgsrate% der erfolgreichen Backup-Jobs≥ 99%Täglich
Restore-Erfolgsrate% der erfolgreichen Restore-Tests100%Quartalsweise
RTO-EinhaltungWiederherstellungszeit innerhalb Zielvorgabe100%Pro Test/Vorfall

Schulung

KPIDefinitionZielwertMessung
Schulungsabschluss% der Mitarbeiter mit abgeschlossener Pflichtschulung100%Jährlich
GL-SchulungGeschäftsleitung hat Cybersicherheitsschulung absolviertJaJährlich
Phishing-Klickrate% der Mitarbeiter die in Simulation auf Phishing klicken< 5%Halbjährlich

Reporting

ReportInhaltEmpfängerIntervall
Security DashboardAlle KPIs auf einen BlickISBLaufend
Monatlicher SicherheitsberichtKPI-Trends, offene Findings, VorfälleISB + IT-LeitungMonatlich
Quartals-ManagementberichtKPI-Zusammenfassung, Risikostatus, MaßnahmenGeschäftsleitungQuartalsweise
Jährlicher SicherheitsberichtGesamtbewertung, Audit-Ergebnisse, VerbesserungsplanGeschäftsleitungJährlich

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT