buchspektrum Internet-Buchhandlung

Neuerscheinungen 2010

Stand: 2020-01-07
Schnellsuche
ISBN/Stichwort/Autor
Herderstraße 10
10625 Berlin
Tel.: 030 315 714 16
Fax 030 315 714 14
info@buchspektrum.de

Oliver Knörle

Informationssicherheits-Management nach ISO/IEC 27001


Ein generisches Vorgehensmodell und eine Werkzeug-gestützte Lösung zur Durchführung der Phase Check
2010. 188 S. 220 mm
Verlag/Jahr: VDM VERLAG DR. MÜLLER 2010
ISBN: 3-639-29674-5 (3639296745)
Neue ISBN: 978-3-639-29674-7 (9783639296747)

Preis und Lieferzeit: Bitte klicken


Die Verbreitung des internationalen Standards ISO/IEC 27001 wird zweifelsohne in den kommenden Jahren weiter zunehmen. Da Informationen ein sehr wichtiger Produktionsfaktor sind, ist eine stetig steigende Aufmerksamkeit bezüglich Informationssicherheit und Know-how-Schutz zu erkennen. Es gilt daher Effektivität und Angemessenheit des IT-Risikomanagements fortlaufend zu überprüfen. Aufgrund gesetzlicher und regulatorischer Anforderungen, wie z.B. Datenschutz, Wirtschaftsprüfungen oder KonTraG, und auch wegen steigender Kundenanforderungen werden sich die Themen IT-Risiko- und Informationssicherheits-Management auch auf den Mittelstand ausweiten - und zwar unabhängig vom betrachteten Wirtschaftssektor. Da Risikomanagement neben Identifikation und Bewertung von Risiken auch immer eine adäquate und effiziente Maßnahmenauswahl verlangt, bedarf es verlässlicher Entscheidungsgrundlagen und Werkzeuge mit deren Hilfe die momentanen Stärken und Schwächen aufgezeigt werden. Der hier verfolgte best practice Ansatz für ein ISMS wurde speziell für mittelständische Unternehmen entwickelt und unterstützt IT-Verantwortliche bei der frühzeitigen Identifikation und Behandlung bestehender IT-Risiken.
Oliver Knörle (MSc.) ist interner ISMS-Auditor der Voith IT Solutions GmbH und arbeitet für die ditis, NL JMV GmbH & Co. KG als Berater für Informationssicherheits- und IT-Risikomanagement. Er ist verantwortlich für die Durchführung von IT-Sicherheitsaudits, die Konzeption und den Aufbau von ISMS und die Vorbereitung von ISO27001-Zertifizierungen.