Integratives IT-Sicherheits-, Kontinuitäts- und Risikomanagement - Sichere Anwendungen - Standards und Practices
Buch, Deutsch, 1055 Seiten, Format (B × H): 168 mm x 240 mm, Gewicht: 1787 g
ISBN: 978-3-658-52417-3
Verlag: Springer
Die digitale Transformation, Cloud-Computing, Künstliche Intelligenz und dynamisch wachsende Bedrohungslagen führen dazu, dass die Handlungsfähigkeit, der Fortbestand und die Zukunft von Unternehmen mehr denn je von der Sicherheit und Kontinuität der Informationsverarbeitung abhängen. Gleichzeitig steigen die Anforderungen z.B. durch NIS-2, CER und DORA. Die dreidimensionale IT Sicherheitsmanagementpyramide V sowie die innovative und integrative IT RiSiKo Managementpyramide V bieten ein durchgängiges, praxisorientiertes und geschäftszentriertes Vorgehensmodell für Aufbau und Weiterentwicklung von IT Sicherheits-, Kontinuitäts- und Risikomanagement.
Dieses Buch unterstützt dabei, Risiken zu identifizieren und fundiertes, auf Effizienz ausgerichtetes Handlungswissen aufzubauen. IT-Systeme sowie zugehörige Prozesse, Ressourcen und Organisationsstrukturen lassen sich damit systematisch und wirkungsvoll auf Sicherheitsanforderungen ausrichten sowie Sicherheitsaspekte in den gesamten IT-Lebenszyklus integrieren.
Der Autor spannt den Bogen von der Politik bis hin zu Konzepten und Maßnahmen. Abbildungen, Beispiele, Hinweise und Checklisten erleichtern das Verständnis und die Umsetzung. Die 7. Auflage wurde strukturell weiterentwickelt, umfangreich aktualisiert und erweitert.
Zielgruppe
Professional/practitioner
Autoren/Hrsg.
Fachgebiete
- Mathematik | Informatik EDV | Informatik Computerkommunikation & -vernetzung Netzwerksicherheit
- Wirtschaftswissenschaften Betriebswirtschaft Wirtschaftsinformatik, SAP, IT-Management
- Wirtschaftswissenschaften Betriebswirtschaft Management Risikomanagement
- Mathematik | Informatik EDV | Informatik Technische Informatik Computersicherheit
- Mathematik | Informatik EDV | Informatik Angewandte Informatik Wirtschaftsinformatik
Weitere Infos & Material
Ausgangssituation und Zielsetzung.- Kurzfassung und Überblick für Eilige.- Zehn Schritte zum Sicherheitsmanagement.- Gesetze, Verordnungen, Vorschriften, Anforderungen.- Normen, Standards, Practices.- Begrifflichkeiten im Sicherheits-, Kontinuitäts- und Risikomanagement.- Die Sicherheitspyramide mit Regelkreis, PDCA-Zyklus.- Sicherheits-, Kontinuitäts- und Risikopolitik.- Sicherheitsziele / Sicherheitsanforderungen.- Sicherheitsmerkmale.- Sicherheitsarchitektur.- Sicherheitsrichtlinien / -standards - Generische Sicherheitskonzepte.- Spezifische Sicherheitskonzepte.- Sicherheitsmaßnahmen.- Lebenszyklus - mit integrierter Sicherheit.- Sicherheitsregelkreis.- Reifegradmodell des RiSiKo-DK-Managements.- Sicherheitsmanagementprozesse.- Minimalistische Sicherheit.




