|
Beratungsangebot
Systemanalyse DV-Konzeption Controlling Systementwicklung Internet/Intranet Schulungen |
LösungenIT-Sicherheitsmanagement
Zusammenfassung:
Jedes Unternehmen ist auf sichere Informationstechnologie angewiesen. Systematisches IT-Sicherheitsmanagement hilft, Störfälle zu minimieren und die Gesamteffizienz der IT zu verbessern. Warum IT-Sicherheit?Unternehmen jeder Größenordnung sind heute auf zuverlässige und effiziente Informationstechnologie (IT) angewiesen. Sicherheitsvorfälle führen zu zusätzlichem Aufwand, vielleicht sogar zu Einnahmeausfall und Imageschaden. Die IT-Sicherheit (Verfügbarkeit, Vertraulichkeit und Integrität) beschränkt sich dabei nicht nur auf die informationstechnischen Systeme, sondern erstreckt sich im Sinne von Informationssicherheit auch auf aufbau- und ablauforganisatorische sowie führungsbezogene Fragestellungen. Das Management, also die systematische Planung und Kontrolle, der IT-Sicherheit hilft, die Risiken beim Einsatz von Informationstechnologie zu erkennen und die Eintrittswahrscheinlichkeit von Sicherheitsvorfällen durch geeignete Maßnahmen zu minimieren. Neben der internen Motivation, mit der sich Unternehmen um IT-Sicherheit kümmern, gibt es auch externe Beweggründe: Verschiedene gesetzliche Regelungen führen zur Haftung der Unternehmensleitung für Schäden bei auftretenden Sicherheitsvorfällen, z.B. wenn die erforderliche "Sorgfalt eines ordentlichen Geschäftsmannes" nicht angewendet wurde (§43 GmbHG).
Grundschutz des BSIDas Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt seit Mitte der neunziger Jahre das IT-Grundschutzhandbuch zur Verfügung. Die Grundidee besteht darin, einen Katalog von Maßnahmen nach einem Standard-Schema anzuwenden. Die BSI-Standards 100-1/2/3 enthalten dazu Empfehlungen des BSI zu Methoden, Prozessen und Verfahren sowie Vorgehensweisen und Maßnahmen mit Bezug zur Informationssicherheit. Die Schritte nach BSI Grundschutz sind im einzelnen:
VorgehensweiseIn einem Vorgespräch werden die Rahmenbedingungen geklärt, z.B.: Welche IT-Systeme werden eingesetzt? Welches Sicherheitsniveau soll erreicht werden? Gibt es einen Ansprechpartner für die IT-Sicherheit? In Abhängigkeit von den Rahmenbedingungen wird gemeinsam das weitere Vorgehen festgelegt. Es können verschiedene Bausteine ausgewählt werden:
Nutzen
|
laden...
Zielgruppe
Controlling Mittelstand Geschäftsleitung Mittelstand DV-Verantwortliche Mittelstand Geschäftsleitung KMU DV-Verantwortliche KMU |