HMD 244, 42. Jahrgang, August 2005

Mobile Anwendungen

Herausgeber: Franz Lehner, Andreas Meier, Henrik Stormer

IT-Risikomanagement im Spiegel aktueller Normen und Standards

Rolf Alexander Teubner, Jan Terwey

Zusammenfassung

Die Risiken des Einsatzes von Informationstechnologie (IT) stellen aufgrund hoher Kosten der Informationsverarbeitung und zudem aktuell verschärfter gesetzlicher Bestimmungen besondere Herausforderungen an das Informationsmanagement. Eine Vielzahl internationaler Normen und Standards bietet Hilfestellung.

Inhaltsübersicht

  1. Motivation
  2. Informationssicherheit und Risikomanagement
  3. Normen und Standards zum Informationsrisikomanagement
    1. CobiT - Control Objectives for Information and Related Technology
    2. DIN ISO/IEC 15408 - Evaluationskriterien für IT-Sicherheit
    3. Code of Practice for Information Security Management - ISO/IEC 17799
    4. Guidelines for the Management of IT-Security - ISO/IEC TR 13335
    5. IT-Grundschutzhandbuch
    6. Information Technology Infrastructure Library
  4. Inhaltliche Beiträge der Normen und Standards
    1. Risikofelder der betrieblichen Informationsverarbeitung
    2. Abdeckung der Risikofelder durch die Standards
  5. Fazit und Diskussion
  6. Literatur
HMD Best Paper Award 2011
Bestellen Sie ein Probeabo!
Bestellen Sie Ihr kostenloses Probeheft von IT-Governance!