E-Book, Deutsch, 232 Seiten, eBook
Reihe: DuD-Fachbeiträge
Rannenberg Zertifizierung mehrseitiger IT-Sicherheit
1998
ISBN: 978-3-322-90281-8
Verlag: Vieweg & Teubner
Format: PDF
Kopierschutz: 1 - PDF Watermark
Kriterien und organisatorische Rahmenbedingungen
E-Book, Deutsch, 232 Seiten, eBook
Reihe: DuD-Fachbeiträge
ISBN: 978-3-322-90281-8
Verlag: Vieweg & Teubner
Format: PDF
Kopierschutz: 1 - PDF Watermark
Dieses Buch gibt aus unabhängiger Perspektive einen Überblick über Stand, Entwicklung und Kriterien der IT-Sicherheitszertifizierung. Es stellt herkömmlicher IT-Sicherheit, die vor allem das Interesse der Systembetreiber im Blickfeld hatte, mehrseitige IT-Sicherheit gegenüber, also den gleichberechtigten Schutz von Nutzern und Kunden.
Auf der Basis neuer Erfahrungen werden zusätzlich die Organisation von IT-Sicherheitszertifizierung und -evaluation untersucht und Vorschläge zur Steigerung ihrer Effizienz entwickelt.
Dieses Buch nutzt besonders Beschaffern, Betreibern und Verwaltern von IT-Systemen sowie Datenschutz- und Sicherheitsverantwortlichen und gibt ihnen u.a. die Möglichkeit, bei einer Kaufentscheidung die ihnen präsentierten Zertifikate besser einzuordnen. Produkt- und Systementwickler bekommen Einblick in Ziele und Ablauf der IT-Sicherheitszertifizierung.
Zielgruppe
Research
Autoren/Hrsg.
Weitere Infos & Material
IT-Sicherheitszertifizierung und mehrseitige IT-Sicherheit.- Zertifizierung, Kriterien und ihre Rahmenbedingungen.- Mehrseitige IT-Sicherheit, Kriterien und Zertifizierung.- Die etablierten Kriterien und die Erfahrungen mit ihnen.- Die Trusted Computer System Evaluation Criteria (TCSEC).- Die europäischen ITSEC und die deutschen ZSISC.- Bewertung der etablierten Zertifizierungs- und Kriterienszenerie.- Die Post-ITSEC-Kriterien.- Die kanadischen CTCPEC.- Die ISO/IEC-ECITS.- Die Common Criteria.- Die Post-ITSEC-Kriterien im Lichte der ITSEC-Kritik.- Konzepte für Kriterien für mehrseitig sichere Systeme.- Eine neue Gliederung von Sicherheitsfunktionalität.- Eine Funktionalitätsklasse für TK-Anlagen als Beispiel.- Organisation der Zertifizierung und der Weiterentwicklung ihrer fachlichen Grundlagen.- Aufgaben der Organisation.- Zertifizierung.- Evaluation.- Akkreditierung der Evaluationsstellen.- Information und Beratung der Nicht-Insider.- Weiterentwicklung von Kriterien und Methoden.- Nachwort.- Nachwort.




