Direkt zum Inhalt

Kronschnabl, Stefan

IT-Security Governance

Kronschnabl, Stefan (2008) IT-Security Governance. Universitätsverlag Regensburg, Regensburg. ISBN 9 783868 450040.

Veröffentlichungsdatum dieses Volltextes: 18 Nov 2009 16:06
Buch
DOI zum Zitieren dieses Dokuments: 10.5283/epub.9815


Zusammenfassung (Deutsch)

Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen. Rechtliche und insbesondere in der ...

Die Relevanz der IT für nahezu sämtliche Geschäftsprozesse führt zu einer hohen Abhängigkeit der Unternehmen von der IT, wodurch dem Management der IT-Sicherheit eine zunehmend größere Bedeutung zugestanden werden muss. Dabei gilt es nicht nur technische, sondern auch personelle, operative, organisatorische und physische Aspekte zu berücksichtigen.

Rechtliche und insbesondere in der Finanzdienstleistungsbranche auch regulative Anforderungen fordern hierfür ein adäquates Vorgehensmodell in Anlehnung an Best Practice Standards wie beispielsweise ISO 2700x, IT-Grundschutz oder CobiT. Zudem gilt es eine allgemeingültige Taxonomie für Risiken der IT-Sicherheit zu definieren sowie ein angemessenes Verfahren zur Absicherung von IT-Systemen und IT-Anwendungen aufgrund von individuellen Schutzbedarfsfeststellungen zu konzipieren. Zur Bewertung der Qualität der Umsetzung sind hierbei geeignete Kennzahlen erforderlich.

Dieses Buch analysiert systematisch relevante Anforderungen und schafft durch die Kombination der erarbeiteten Ergebnisse ein integratives strategisches und operatives Regelungs- und Steuerungssystem für das Management der IT-Sicherheit. Mittels einer Java-Applikation wurde dieses datenbankunabhängig realisiert, wodurch ein wertvolles Werkzeug für die Praxis geschaffen wurde. Anhand von Screenshots wird dem Leser am Ende des Buches ein kurzer Eindruck der toolbasierten Umsetzung vermittelt.


Beteiligte Einrichtungen


Details

DokumentenartBuch
ISBN9 783868 450040
Verlag:Universitätsverlag Regensburg
Ort der Veröffentlichung:Regensburg
Datum23 Dezember 2008
Begutachter (Erstgutachter)Prof. Dr. Dieter Bartmann und Prof. Dr. Alfred Hamerle
Tag der Prüfung29 Mai 2008
InstitutionenWirtschaftswissenschaften > Institut für Wirtschaftsinformatik > Entpflichtete oder im Ruhestand befindliche Professoren > Prof. Dr. Dieter Bartmann
Stichwörter / KeywordsGovernance, Compliance, Security, IT-Sicherheit
Dewey-Dezimal-Klassifikation300 Sozialwissenschaften > 340 Recht
300 Sozialwissenschaften > 330 Wirtschaft
000 Informatik, Informationswissenschaft, allgemeine Werke > 004 Informatik
StatusVeröffentlicht
BegutachtetJa, diese Version wurde begutachtet
An der Universität Regensburg entstandenZum Teil
URN der UB Regensburgurn:nbn:de:bvb:355-epub-98151
Dokumenten-ID9815

Bibliographische Daten exportieren

Nur für Besitzer und Autoren: Kontrollseite des Eintrags

nach oben