IT-activiteitrapporten, binnen een bedrijf het hart vormt van hun productreeks.
Als een van de hoofdpunten noemt Gartner het belang van een solide interne regelgeving en grondige inventarisatie. Voor elke ‘policy’ die het bedrijfsbeveiligingsbeleid kent dient er ook een bijbehorende ‘audit trail’ in het leven te worden geroepen, zodat alles in principe controleerbaar is. Om alle benodigde beveiligingsactiviteiten en controles uit te kunnen voeren is het van belang de juiste gereedschappen in huis te hebben, volgens Gartner, waarbij het wordt afgeraden om voor ‘kant-en-klaar, alles-in-een’ totaaloplossingen voor IT beveiliging te kiezen. In plaats daarvan wordt bedrijven op het hart gedrukt enkel voor ‘best-of-breed’ oplossingen te kiezen. Maar belangrijker nog is het volgende: “De volgende stap (...) is het consolideren van gefragmenteerde veiligheidsrapportage- en management producten tot een geïntegreerd geheel. Vóór alles moet de organisatie haar rapportage consolideren.”
Uit het onderzoek is gebleken dat het thema ‘beveiliging’ momenteel de hoogste prioriteit heeft onder CEO’s. Men heeft dus duidelijk de klok horen luiden, en mede dankzij het werk van Gartner wordt het vinden van de spreekwoordelijke klepel ineens veel eenvoudiger.
Marc van Zadelhoff, CONSUL









