Security-System Engineering Security-System Engineering
Edition <kes>

Security-System Engineering

Ein Ansatz zu den Grundlagen der Informationssicherheit

    • USD 29.99
    • USD 29.99

Descripción editorial

Die Komplexität zur Entwicklung und zum Nachweis eines sicheren IT-Betriebs hat in den letzten Jahren drastisch zugenommen. Themen wie Cloud-Integration, Internet of Things oder auch KRITIS generieren immer umfangreichere Anforderungen mit oftmals beträchtlicher Fokussierung auf einzelne Sicherheitsaspekte. Die vorherrschende Methode der Zusammenstellung von "Best-Practice-Katalogen" hat vielfach zur Denkhaltung geführt, dass die isolierte Abarbeitung von Maßnahmen automatisch eine ausreichende Sicherheit generiert. Die Orientierung an Geschäftszielen, die Bewertung der Angemessenheit oder auch die Beachtung von Abhängigkeiten zwischen Maßnahmen gerät hierbei schnell aus dem Blickfeld.

Das Anliegen des Buches ist es, das Wechselspiel zwischen geschäftlichen Anforderungen, geschäftlichen IT-Systemen und notwendigen Sicherheitsfunktionen strukturierter und methodischer zu erfassen. Hierzu wird die Herangehensweise verfolgt, etablierte System-Engineering Ansätze - wie etwa der ISO 15288 - auf das Ökosystem der Informationssicherheit zu übertragen.

In der Konsequenz führt dies zu einer grundlegenden Neuausrichtung der Sicht auf die Informationssicherheit. Sicherheitsmaßnahmen sind nicht mehr Ergänzungen, sondern werden zu einem eigenständigen System gebündelt. Das Security-System als Pendant zu den IT-Systemen der Geschäfts-Prozesse sichert spezifische Entwicklungs- und Betriebsmöglichkeiten, ist aber weiterhin strikt an übergeordnete Anforderungen und Nachweispflichten gekoppelt. Damit können auch Verantwortungsbereiche und Wirtschaftlichkeitsaspekte klarer ausgerichtet werden.
 

Die Zielgruppen<

Informationssicherheitsverantwortliche
Datenschutzbeauftragte
Managementbeauftragte
Informationssicherheitsarchitekten
Unternehmensberater



Der Autor

Bernhard Barz war fast 20 Jahre als Informationssicherheitsbeauftragter eines IT-Dienstleisters tätig. Sein Interesse gilt der Weiterentwicklung und Fundierung der Informationssicherheit durch Anwendung system- und ingenieurtechnischer Methoden.

GÉNERO
Informática e Internet
PUBLICADO
2025
26 de septiembre
IDIOMA
DE
Alemán
EXTENSIÓN
237
Páginas
EDITORIAL
Springer Fachmedien Wiesbaden
VENDEDOR
Springer Nature B.V.
TAMAÑO
14.9
MB
ISO 27001: 2022/2023 ISO 27001: 2022/2023
2023
IT-Sicherheitsmanagement nach der neuen ISO 27001 IT-Sicherheitsmanagement nach der neuen ISO 27001
2019
Sicherheit von Webanwendungen in der Praxis Sicherheit von Webanwendungen in der Praxis
2018
Business Continuity und IT-Notfallmanagement Business Continuity und IT-Notfallmanagement
2017
Rollen und Berechtigungskonzepte Rollen und Berechtigungskonzepte
2017
IT-Risikomanagement mit System IT-Risikomanagement mit System
2017