Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

CAcert und das Audit II Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf.

Ähnliche Präsentationen


Präsentation zum Thema: "CAcert und das Audit II Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf."—  Präsentation transkript:

1 1 14.11.2016 CAcert und das Audit II

2 2 14.11.2016 4. Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf den Auditor ● Schlussfolgerung: ● Auditor führt Audit nicht alleine durch ● Community muss Audit tragen

3 3 14.11.2016 4. Audit Prolog - Ausblick

4 4 14.11.2016 4. Audit Prolog - Ausblick The Big Masterplan to become Audit Ready

5 5 14.11.2016 4. Audit Prolog - Mithilfe Business Consultants ● Unterstützen die Audit Vorbereitungen ● Umsetzung CrowdIt Projekt (DRC) ● Hohe Vertrautheit mit Policies, Praktiken und der Community ● Vertrautheit mit Sicherheit, IT-Standards und Business-Verfahren

6 6 14.11.2016 4. Audit Prolog - Mithilfe Infrastruktur System Administratoren ● Administration der nicht-kritischen Systeme ● Migrationsprojekt: Separierung Non-Critical von Critical Systemen ● Gut im Umgang mit Linux und Sicherheitspraktiken ● Teamarbeit mit 1-2 weiteren Administratoren ● Vier-Augen-Prinzip ● Gut in Dokumentation

7 7 14.11.2016 4. Audit Prolog - Mithilfe Software Entwickler, Engineers ● Neu: bessere Architektur, Mix aus Java, PHP, Javascript, C/C++ (BirdShack) ● Alt: undokumentierter PHP-Code, aber Fixes müssen sein ● Tester: geduldig, kommunikativ, Blick für Benutzerseite

8 8 14.11.2016 4. Audit Prolog - Mithilfe Business Manager ● Finanz Spezialisten ● Projekt: Funding ● Gutes Auftreten ● Verhandlungsgeschick

9 9 14.11.2016 4. Audit Prolog - Mithilfe Consultants. System Engineers ● Projekt: New Roots and Escrow ● Erfahrungen in Kryptographie ● IT-Security

10 10 14.11.2016 Mitarbeit in der Community

11 11 14.11.2016 Teams

12 12 14.11.2016 Teams ● Policy, Dokumentation, internes Audit ● Assurance, Events, Educaiton, Org.-Assurance ● Dispute Resolution: Arbitrators, Case Managers ● Support: Triage, Support Engineers ● Software: Development, Testing, Assessment ● Sys-Admin: Critical, Access, Infrastructure

13 13 14.11.2016 Fragen?


Herunterladen ppt "CAcert und das Audit II Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf."

Ähnliche Präsentationen


Google-Anzeigen