Management von IT-Sicherheit
Informationssicherheit Informationsarten elektronisch traditionell Schutzfunktion Grundwerte Vertraulichkeit Integrität Verfügbarkeit
Management der Informationssicherheit Sicherung der Informationswirtschaft Sicherung der Informationssysteme Sicherung der Informations- und Kommunikationstechnik
Risikomanagement Unternehmenserfolg negativ Folgen von Abweichungen reduzieren Risikosteuerung systematische Durchführung organisatorische Umsetzung Ursachen und Wirkung
Ursachen und Wirkungen Ziele bzw. erwartete Ergebnisse Risikoneigung Wissen über mögliche Ursachen Wahrgenommene Wirkungen Ausgleichendes Verhalten
Prozess des Risikomanagements Identifikation von Risiken Analyse von Risiken Steuerung von Risiken Überwachung von Risiken
Strategien zur Risikosteuerung Risikovermeidung - Extremfall, Restrisiko auf null Risikoverminderung - Reduktion, Verringerung des Schadens Risikoüberwälzung - Übertragung mögl. Störungen Risikoselbsttragung - bewusste Akzeptanz Risikostreuung - Zerlegung
Sicherheitsmanagement Kernaufgaben Festlegung Sicherheitsstrategie Festlegung Sicherheitsanforderungen Festlegung u. Bewertung Gegenmaßnahmen Überwachung der Implementierung Förderung des Sicherheitsbewusstseins Entdeckung von Reaktionen
Sicherheitsmanagement Rahmenbedingungen Regelwerk Mechanismen Zuverlässigkeit Motivation