IT-Sicherheit |
|
IT-Sicherheit |
Frederik Humpert |
Zusammenfassung
Seit die IT-Systeme in Unternehmen und Behörden auf
fortschreitende Vernetzung angewiesen sind, wächst auch
der Bedarf an Sicherheit für diese Systeme. Diese
Sicherheit muss geplant und gemessen werden, darüber
hinaus ist sie mit teils nicht unerheblichen Kosten
verbunden. Der Nutzen sorgfältig geplanter und
durchgeführter IT-Sicherheit liegt in der Abwendung
technischer, wirtschaftlicher und juristischer Schäden und
der Verarbeitung der entsprechenden Risiken.
Jede Maßnahme muss messbar und prüfbar sein, ferner kann
sie eindeutigen Risiken zugeordnet werden. IT-Sicherheit
umfasst daher alles, von der Planung über die operative
Ausführung bis zur Revision der getroffenen Maßnahmen.
Alles sollte eingebettet sein in ein umfassendes IT-
Sicherheitsmanagement, das neben der operativen Ausführung
auch die Kosten im Blick hat und sie nicht ausufern lässt.
Inhaltsübersicht
- Grundlagen
- Warum IT-Sicherheit?
- Was umfasst IT?
- Gefahrenpotenziale
- Struktur der IT-Sicherheit
- Zielanalyse
- Strukturanalyse
- Schutzbedarfsanalyse
- Ist-Analyse
- Risikoanalyse
- Modellierung der IT und IT-Sicherheit
- Sicherheitsmaßnahmen
- Reduktion der Vielfalt
- Maßnahmen nach Grundschutzhandbuch
- Problemfelder bei Einführung von IT-Sicherheit
- Fehlendes oder mangelndes Bewusstsein
- Unentdeckte Lücken
- Kosten der Sicherheit
- Literatur
HMD, Heft 236, April 2004
|