Mobile Anwendungen |
|
IT-Risikomanagement im Spiegel aktueller Normen und Standards |
Rolf Alexander Teubner, Jan Terwey |
Zusammenfassung
Die Risiken des Einsatzes von Informationstechnologie (IT)
stellen aufgrund hoher Kosten der Informationsverarbeitung
und zudem aktuell verschärfter gesetzlicher Bestimmungen
besondere Herausforderungen an das Informationsmanagement.
Eine Vielzahl internationaler Normen und Standards bietet
Hilfestellung.
Inhaltsübersicht
- Motivation
- Informationssicherheit und Risikomanagement
- Normen und Standards zum Informationsrisikomanagement
- CobiT - Control Objectives for Information and Related Technology
- DIN ISO/IEC 15408 - Evaluationskriterien für IT-Sicherheit
- Code of Practice for Information Security Management - ISO/IEC 17799
- Guidelines for the Management of IT-Security - ISO/IEC TR 13335
- IT-Grundschutzhandbuch
- Information Technology Infrastructure Library
- Inhaltliche Beiträge der Normen und Standards
- Risikofelder der betrieblichen Informationsverarbeitung
- Abdeckung der Risikofelder durch die Standards
- Fazit und Diskussion
- Literatur
HMD, Heft 244, August 2005
|