HMD 244, 42. Jahrgang, August 2005
Mobile Anwendungen
Herausgeber: Franz Lehner, Andreas Meier, Henrik Stormer
IT-Risikomanagement im Spiegel aktueller Normen und Standards
Rolf Alexander Teubner, Jan Terwey
Zusammenfassung
Die Risiken des Einsatzes von Informationstechnologie (IT) stellen aufgrund hoher Kosten der Informationsverarbeitung und zudem aktuell verschärfter gesetzlicher Bestimmungen besondere Herausforderungen an das Informationsmanagement. Eine Vielzahl internationaler Normen und Standards bietet Hilfestellung.
Inhaltsübersicht
- Motivation
- Informationssicherheit und Risikomanagement
- Normen und Standards zum Informationsrisikomanagement
- CobiT - Control Objectives for Information and Related Technology
- DIN ISO/IEC 15408 - Evaluationskriterien für IT-Sicherheit
- Code of Practice for Information Security Management - ISO/IEC 17799
- Guidelines for the Management of IT-Security - ISO/IEC TR 13335
- IT-Grundschutzhandbuch
- Information Technology Infrastructure Library
- Inhaltliche Beiträge der Normen und Standards
- Risikofelder der betrieblichen Informationsverarbeitung
- Abdeckung der Risikofelder durch die Standards
- Fazit und Diskussion
- Literatur






