{"id":2637,"date":"2014-01-21T20:05:15","date_gmt":"2014-01-21T18:05:15","guid":{"rendered":"http:\/\/www.bernhardschloss.de\/blog\/?p=2637"},"modified":"2014-01-21T20:05:15","modified_gmt":"2014-01-21T18:05:15","slug":"587-it-security-canvas","status":"publish","type":"post","link":"https:\/\/www.bernhardschloss.de\/blog\/587-it-security-canvas\/","title":{"rendered":"#587 it security canvas"},"content":{"rendered":"<p>Und noch ein Canvas&#8230; Nachdem der visualPM schon beim <a title=\"openPM: Canvas\" href=\"https:\/\/www.openpm.info\/display\/openPM\/Canvas\" target=\"_blank\">openPM-Canvas<\/a> seiner Leidenschaft f\u00fcr die Visualisierung komplexer Themen nachgegangen ist, experimentiert er gerade wieder mit einer neuem Canvas: Einem it-security-canvas.<\/p>\n<table style=\"width: auto;\">\n<tbody>\n<tr>\n<td><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/lh3.googleusercontent.com\/-1ysWMMCljh4\/Ut6xNzjNz_I\/AAAAAAAABXo\/I7nmqomefZ4\/w989-h685-no\/it-security-canvas.png\" width=\"400\" height=\"300\" \/><\/td>\n<\/tr>\n<tr>\n<td style=\"font-family: arial,sans-serif; font-size: 11px; text-align: right;\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Dieser Canvas ordnet die Rubriken der ISO 27001:2013 (<a title=\"Wikipedia: ISO 27001:2013\" href=\"http:\/\/en.wikipedia.org\/wiki\/ISO\/IEC_27001:2013\" target=\"_blank\">Wikipedia<\/a>) \u00a0um ein stilisiertes System-Use-Case-Diagramm und erlaubt so auch eine visuelle Darstellung und Verkn\u00fcpfung von IT-Security-Themen. Storytelling wird so auch f\u00fcr abstrakte Themen, wie IT-Sicherheit m\u00f6glich. In einem ersten Anwendungsfall, habe ich versucht Defizite und Handlungsbedarfe im Vertrag mit einem IT-Service-Provider transparent herauszuarbeiten. Ich kann mir auch vorstellen den Canvas in verschiedenen Versionen als Poster weiter zu entwickeln, um Risks, Threats und Controls der relevanten Gebiete darzustellen.<\/p>\n<p>Wer auch mit der it security canvas experimentieren will, ist hierzu herzlich eingeladen. Vorlagen gibt es in A0, A3 und A4 als pdf-download:<\/p>\n<ul>\n<li><a title=\"it security canvas A4\" href=\"http:\/\/www.bernhardschloss.de\/download\/it-security_canvas_v1.0_a4.pdf\" target=\"_blank\">it security canvas A4<\/a><\/li>\n<li><a title=\"it security canvas A3\" href=\"http:\/\/www.bernhardschloss.de\/download\/it-security_canvas_v1.0_a3.pdf\" target=\"_blank\">it security canvas A3<\/a><\/li>\n<li><a title=\"it security canvas A0\" href=\"http:\/\/www.bernhardschloss.de\/download\/it-security_canvas_v1.0_a0.pdf\" target=\"_blank\">it security canvas A0<\/a><\/li>\n<\/ul>\n<p>Kommentare als Feeback sind herzlich willkommen!<\/p>\n<div class=\"twoclick_social_bookmarks_post_2637 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_2637')){$('.twoclick_social_bookmarks_post_2637').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"schlossblog\",\"tweet_text\":\"%23587%20it%20security%20canvas%20%C2%BB%20schlossBlog\",\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"xing\":{\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"t3n\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an t3n senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"},\"linkedin\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an LinkedIn senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"}},\"txt_help\":\"\",\"settings_perma\":\"\",\"info_link\":\"\",\"uri\":\"https:\\\/\\\/www.bernhardschloss.de\\\/blog\\\/587-it-security-canvas\\\/\",\"post_id\":2637,\"post_title_referrer_track\":\"%23587+it+security+canvas\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Und noch ein Canvas&#8230; Nachdem der visualPM schon beim openPM-Canvas seiner Leidenschaft f\u00fcr die Visualisierung komplexer Themen nachgegangen ist, experimentiert er gerade wieder mit einer neuem Canvas: Einem it-security-canvas. Dieser Canvas ordnet die Rubriken der ISO 27001:2013 (Wikipedia) \u00a0um ein stilisiertes System-Use-Case-Diagramm und erlaubt so auch eine visuelle Darstellung und Verkn\u00fcpfung von IT-Security-Themen. Storytelling wird [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","footnotes":""},"categories":[6,381],"tags":[385,464,571,139,16],"class_list":["post-2637","post","type-post","status-publish","format-standard","hentry","category-it-management","category-it-security","tag-canvas","tag-iso-27001","tag-it-security","tag-it-sicherheit","tag-visualpm"],"_links":{"self":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/2637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/comments?post=2637"}],"version-history":[{"count":5,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/2637\/revisions"}],"predecessor-version":[{"id":2642,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/2637\/revisions\/2642"}],"wp:attachment":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/media?parent=2637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/categories?post=2637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/tags?post=2637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}