| Download ( Image (JPEG) | 29kB) |
IT-Security Governance
Kronschnabl, Stefan (2008) IT-Security Governance. Universitätsverlag Regensburg, Regensburg. ISBN 9 783868 450040.Date of publication of this fulltext: 18 Nov 2009 16:06
Book
DOI to cite this document: 10.5283/epub.9815
Abstract (German)
Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen. Rechtliche und insbesondere in der ...
Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen.
Rechtliche und insbesondere in der Finanzdienstleistungsbranche auch regulative Anforderungen fordern hierfür ein adäquates Vorgehensmodell in Anlehnung an Best Practice Standards wie beispielsweise ISO 2700x, IT-Grundschutz oder CobiT. Zudem gilt es eine allgemeingültige Taxonomie für Risiken der IT-Sicherheit zu definieren sowie ein angemessenes Verfahren zur Absicherung von IT-Systemen und IT-Anwendungen aufgrund von individuellen Schutzbedarfsfeststellungen zu konzipieren. Zur Bewertung der Qualität der Umsetzung sind hierbei geeignete Kennzahlen erforderlich.
Dieses Buch analysiert systematisch relevante Anforderungen und schafft durch die Kombination der erarbeiteten Ergebnisse ein integratives strategisches und operatives Regelungs- und Steuerungssystem für das Management der IT-Sicherheit. Mittels einer Java-Applikation wurde dieses datenbankunabhängig realisiert, wodurch ein wertvolles Werkzeug für die Praxis geschaffen wurde. Anhand von Screenshots wird dem Leser am Ende des Buches ein kurzer Eindruck der toolbasierten Umsetzung vermittelt.
Involved Institutions
Details
| Item type | Book |
| ISBN | 9 783868 450040 |
| Publisher: | Universitätsverlag Regensburg |
|---|---|
| Place of Publication: | Regensburg |
| Date | 23 December 2008 |
| Referee | Prof. Dr. Dieter Bartmann and Prof. Dr. Alfred Hamerle |
| Date of exam | 29 May 2008 |
| Institutions | Business, Economics and Information Systems > Institut für Wirtschaftsinformatik > Alumni or Retired Professors > Prof. Dr. Dieter Bartmann |
| Keywords | Governance, Compliance, Security, IT-Sicherheit |
| Dewey Decimal Classification | 300 Social sciences > 340 Law 300 Social sciences > 330 Economics 000 Computer science, information & general works > 004 Computer science |
| Status | Published |
| Refereed | Yes, this version has been refereed |
| Created at the University of Regensburg | Partially |
| URN of the UB Regensburg | urn:nbn:de:bvb:355-epub-98151 |
| Item ID | 9815 |
Download Statistics
Download Statistics