Buchstabe C

CIS Controls (Critical Security Controls / CIS Top 18)

Die CIS Controls sind eine priorisierte Sammlung von 18 Sicherheitsmaßnahmen, die das Center for Internet Security (CIS) als wirksamste Abwehr gegen die häufigsten Cyberangriffe empfiehlt. Sie sind in drei Implementierungsgruppen (IG1 bis IG3) unterteilt, wobei IG1 Mindestmaßnahmen für jede Organisation darstellt. In IT-Vergaben für Managed Security Services oder Security-Assessments können Auftraggeber den Reifegrad der CIS Controls als strukturierten Leistungsmaßstab verwenden und die Einhaltung bestimmter Implementierungsgruppen als Mindestanforderung festschreiben.
Quellen: CIS: Critical Security Controls, cisecurity.org · BSI IT-Grundschutz, bsi.bund.de
Im Vergabe-Archiv nach »CIS Controls« suchen →

Verwandte Begriffe

Change-Management CISO Code Review Codesicherheit Compliance-Report

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @