Profitieren Sie von den Erfahrungen der Autoren. Mit diesem Buch erhalten Sie das aktuelle und zuverlässige Praxiswissen zum IT-Sicherheitsmanagement. Aufbau und Inhalt des Werks haben sich bereits in der Ausbildung von IT-Sicherheitsbeauftragten bewährt. Ausgehend von grundsätzlichen Überlegungen zum Sicherheitsprozeß im Unternehmen werden "heiße Themen" wie BS7799 vs.
Grundschutz genauso klar und verständlich behandelt wie Theorie und Praxis von Security Policies und Sicherheitskonzepten, Schwachstellen-Analyse und -Behebung.
Angereichert mit vielen praktischen Beispielen erfahren Sie alles, was Sie über Sicherheitsmaßnahmen wissen müssen: Für die Bereiche Organisation, Personal, Infrastruktur und Technik bis hin zur Durchführung von Awareness-Kampagnen in Ihrem Unternehmen.
Das vorliegende Buch richtet sich an Leser, die sich in das inter essante Gebiet der Informationssicherheit einarbeiten möchten. Dieses Gebiet ist z. T. unter anderen Überschriften wie IT-Sicher heit (IT Security), Datensicherheit, Informationsschutz bekannt und berührt auch Themen wie den Datenschutz (Privacy), das Qualitätsmanagement, die Ordnungsmäßigkeit der Datenverar beitung. Sicherheit der Information und Sicherheit bei der Verarbeitung von Daten sind heute keine Ziele mehr, für die man Werbung betreiben müsste. Jeder hat mehr oder weniger eigene Erfahrun gen mit diesen Themen gemacht - sei es als Geschädigter oder als Verantwortlicher. Deshalb wollen wir uns hier ersparen, Hor ror-Szenarien zu beschreiben - man kennt sie hinlänglich aus entsprechenden Publikationen. Im Vordergrund stehen heute mehr die Fragen, wie man die gewünschte Sicherheit erreichen kann, wie man gegenüber Partnern, Kunden, Aufsichtsbehörden und Banken die eigene Sicherheit nachweisen kann, ob es einen Return on Security Investment (ROSI) gibt und wie man ihn ggf. erreicht. Im Grunde muss sich heute jede Institution, die schützenswerte Informationen besitzt und Daten sicher verarbeiten will, mit die sem Thema beschäftigen: Es ist zu einem wichtigen Faktor der Unternehmensvorsorge geworden. Dabei hat sich die Erkenntnis durchgesetzt, dass sich Sicherheit nicht allein aufgrund techni scher Vorkehrungen einstellt, sondern dass man Sicherheit "managen" muss, woraus sich beinahe zwangsläufig ergibt, dass "Sicherheit" kein Zustand ist, sondern eine kontinuierliche Aufga be darstellt.
Für die Aufgaben des IT-Sicherheitsbeauftragten - Das relevante Expertenwissen praxisnah, kompakt, verständlich
Ein Buch zu schreiben, das die bekannten Horror-Szenarien und Manipulationsfälle auf dem Gebiet der IT-Sicherheit wiedergibt, kann man sich sparen. Ein Buch aber, das den Sicherheitsverantwortlichen (und allen Interessierten) den "roten Faden" liefert, wie man die IT-Sicherheit im Unternehmen angeht, wie man sinnvolle Security Policies und Sicherheitskonzepte schreibt, wie man sukzessive zu einer stetigen Verbesserung der Sicherheit kommt, ist schon eine wesentliche Hilfe für die Praxis. Das hochkarätig besetzte Autoren-Team stellt in dieser Form erstmalig seine Erfahrungen auf dem Gebiet der IT-Sicherheit in Buchform vor. Dabei werden auch "brisante" Themen wie BS 7799 "contra" Grundschutz nicht ausgelassen. Aufbau und Inhalt des Werks konnten bereits in vielen Seminaren zur Ausbildung von IT-Sicherheitsbeauftragten erprobt werden.
Heinrich Kersten
Computerviren Grundschutz Hacker IT Security IT Security Manager IT Security-Manager IT-Security-Manager Informationstechnik KES Sicherheit Sicherheitsbeauftragter Sicherheitskonzept Sicherheitspolitik