IT-Sicherheit |
|
Identifikation und Analyse von Risiken im IT-Bereich |
Thomas Rauschen, Georg Disterer |
Zusammenfassung
Bei steigender Bedeutung der IT und zunehmender
informationstechnischer Durchdringung der Unternehmen wachsen
zugleich die Risiken und Gefahren, die z.B. durch
Systemausfälle oder Lücken in der IT-Sicherheit ausgelöst
werden. Daher wird es dringender, sämtliche Risiken im
IT-Bereich zu identifizieren und zu analysieren. Zudem
erzwingen gesetzliche Anforderungen ein umfassendes und
detailliertes Risikomanagement.
Zur Identifikation und Analyse von Risiken stehen dem
IT-Management einige etablierte Methoden zur Verfügung.
Allerdings zeigt sich, dass bei deren Einsatz die
Vollständigkeit der Risikoidentifikation nicht
gewährleistet werden kann.
Inhaltsübersicht
- Erfordernisse für ein Risikomanagement im IT-Bereich
- Gesetzliche Anforderungen nach KonTraG
- Gesetzliche Anforderungen nach Basel II
- Betriebswirtschaftliche Anforderungen
- IT-Risikomanagement
- Risiken im IT-Bereich
- Phasen im IT-Risikomanagement-Prozess
- Methoden im IT-Risikomanagement
- Control Objectives for Information and Related Technology
- IT-Grundschutzhandbuch
- Common Criteria for Information Technology Security Evaluation
- Code of Practice for Information Security Management
- Richtlinie zur Informationssicherheit in der Bürokommunikation
- MARION (Méthode d'Analyse des Risques Informatiques et d'Optimisation par Niveau)
- Information Risk Management (KPMG)
- Risk Review (PWC)
- Vergleichende Zusammenfassung
- Literatur
HMD, Heft 236, April 2004
|