: Dirk Loomanns, Micha-Klaus Müller
: Bedrohungs- und Schwachstellenanalysen
: TÜV Media GmbH
: 9783824917044
: 1
: CHF 22.70
:
: Management
: German
: 50
: Wasserzeichen/DRM
: PC/MAC/eReader/Tablet
: PDF
Das Risikomanagement von Unternehmen im Bereich der Informationssicherheit analysiert den Zustand der informationsverarbeitenden Einrichtungen und der Geschäftsprozesse, die den Informationsfluss lenken. Dabei liegt der Fokus der Untersuchung der Schwachstellen und Bedrohungen auf den Schutzzielen Vertraulichkeit, Verfügbarkeit und Integrität von Unternehmenswerten.
In diesem E-Book werden unterschiedliche Möglichkeiten der Risikoanalyse beleuchtet. Eine Risikoanalyse bezieht sich auf Anforderungen aus bekannten Sicherheitsstandards, beispielsweise der ISO/ IEC 27001. Darüber hinaus wird auch die Methodik des BSI Grundschutz-Standards 100-3 betrachtet, der mithilfe von Grundschutzgefährdungen eine Risikoanalyse für IT-Systeme für Behörden beschreibt.
Eine Checkliste für zur Durchführung einer Risikoanalyse wird als Word-Datei mitgeliefert.
Der Inhalt dieses E-Books ist auch im Handbuch 'Information Security Management' enthalten.
Titel1
Impressum2
Bedrohungs- und Schwachstellenanalysen3
1 Allgemeines zur Bedrohungs- und Schwachstellenanalyse3
2 Risikomanagement7
3 Risikomanagement nach ISO/IEC 2700512
3.1 Rahmenbedingungen14
3.1.1 Geltungsbereich und Grenzen des ISRM16
3.2 Risikobewertung17
3.2.1 Risikoidentifikation18
3.2.2 Risikoeinschätzung22
3.2.3 Risikoevaluierung25
3.3 Risikobehandlung29
3.3.1 Risikoverminderung29
3.3.2 Risikobeibehaltung/Risikoakzeptanz31
3.3.3 Risikovermeidung31
3.3.4 Risikoübertragung/Risikoabwälzung32
3.4 Risikoakzeptanz32
3.5 Risikokommunikation33
3.6 Risikoüberwachung34
4 Risikoanalyse auf der Basis von IT-Grundschutz36
4.1 Gefährdungsübersicht39
4.2 Zusätzliche Gefährdungen40
4.3 Gefährdungsbewertung42
4.4 Gefährdungsbehandlung42
4.5 Risikobeobachtung44
4.6 Konsolidierung des Sicherheitskonzepts44
5 Fazit46
Anhang 149