Direkt zum Inhalt

Kronschnabl, Stefan

IT-Security Governance

Kronschnabl, Stefan (2008) IT-Security Governance. Universitätsverlag Regensburg, Regensburg. ISBN 9 783868 450040.

Date of publication of this fulltext: 18 Nov 2009 16:06
Book
DOI to cite this document: 10.5283/epub.9815


Abstract (German)

Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen. Rechtliche und insbesondere in der ...

Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen.

Rechtliche und insbesondere in der Finanzdienstleistungsbranche auch regulative Anforderungen fordern hierfür ein adäquates Vorgehensmodell in Anlehnung an Best Practice Standards wie beispielsweise ISO 2700x, IT-Grundschutz oder CobiT. Zudem gilt es eine allgemeingültige Taxonomie für Risiken der IT-Sicherheit zu definieren sowie ein angemessenes Verfahren zur Absicherung von IT-Systemen und IT-Anwendungen aufgrund von individuellen Schutzbedarfsfeststellungen zu konzipieren. Zur Bewertung der Qualität der Umsetzung sind hierbei geeignete Kennzahlen erforderlich.

Dieses Buch analysiert systematisch relevante Anforderungen und schafft durch die Kombination der erarbeiteten Ergebnisse ein integratives strategisches und operatives Regelungs- und Steuerungssystem für das Management der IT-Sicherheit. Mittels einer Java-Applikation wurde dieses datenbankunabhängig realisiert, wodurch ein wertvolles Werkzeug für die Praxis geschaffen wurde. Anhand von Screenshots wird dem Leser am Ende des Buches ein kurzer Eindruck der toolbasierten Umsetzung vermittelt.


Involved Institutions


Details

Item typeBook
ISBN9 783868 450040
Publisher:Universitätsverlag Regensburg
Place of Publication:Regensburg
Date23 December 2008
RefereeProf. Dr. Dieter Bartmann and Prof. Dr. Alfred Hamerle
Date of exam29 May 2008
InstitutionsBusiness, Economics and Information Systems > Institut für Wirtschaftsinformatik > Alumni or Retired Professors > Prof. Dr. Dieter Bartmann
KeywordsGovernance, Compliance, Security, IT-Sicherheit
Dewey Decimal Classification300 Social sciences > 340 Law
300 Social sciences > 330 Economics
000 Computer science, information & general works > 004 Computer science
StatusPublished
RefereedYes, this version has been refereed
Created at the University of RegensburgPartially
URN of the UB Regensburgurn:nbn:de:bvb:355-epub-98151
Item ID9815

Export bibliographical data

Owner only: item control page

nach oben