Details

IT-Sicherheitsmanagement nach ISO 27001 und Grundschutz


IT-Sicherheitsmanagement nach ISO 27001 und Grundschutz

Der Weg zur Zertifizierung
Edition 4. akt. und erw. Aufl. 2013

von: Heinrich Kersten, Jürgen Reuter, Klaus-Dieter Wolfenstetter, Klaus-Werner Schröder

59,99 €

Verlag: Springer Vieweg
Format: PDF
Veröffentl.: 18.11.2013
ISBN/EAN: 9783658017248
Sprache: deutsch
Anzahl Seiten: 377

Dieses eBook enthält ein Wasserzeichen.

Beschreibungen

<p>Die Normreihe ISO 27000 und der IT-Grundschutz werden immer wichtiger für Unternehmen und Behörden, die ein IT-Sicherheitsmanagement in ihrer Organisation einführen und betreiben wollen. Im internationalen Kontext ist die Anwendung der ISO 27001 für viele Organisationen nahezu unverzichtbar.<br><br>Das Buch führt den Leser Schritt für Schritt in diese Standards ein und legt verständlich dar, wie man ein adäquates Management-System (ISMS) aufbaut und bestehende Risiken analysiert und bewertet. Die ausführlich kommentierten Controls unterstützen Sicherheitsverantwortliche bei der Auswahl geeigneter Sicherheitsmaßnahmen in allen Bereichen.  Die Nutzung von Kennzahlen zur Messung der Sicherheit wird an Beispielen erläutert. Zusätzlich erhält der Leser detaillierte Informationen zu internen und externen Audits sowie der Zertifizierung nach ISO 27001.<br><br>Diese erweiterte 4. Auflage des Buches berücksichtigt u. a. die aktuelle Weiterentwicklung der ISO 27000 Normenreihe und vertieft Themen wie IT-Revision und Compliance. Viele Abschnitte wurden nach Vorschlägen der Leser früherer Auflagen überarbeitet und ergänzt.  <br>Zum Buch wird auch ein Online-Service bereit gestellt, der Checklisten und Vorlagen als Arbeitsmittel für das Sicherheitsmanagement bietet.</p>
Informationssicherheit als Management-Aufgabe.- PDCA-Methodik.- Interne Kontrollsysteme.- relevante Sicherheitsstandards.- Erläuterung des ISMS nach ISO 27001 inkl. Folgenormen.- Risikoanalyse und Risikomanagement.-  Sicherheitsmaßnahmen nach ISO 27002 und IT-Grundschutz.- Messung der Sicherheit mit Kennzahlen.- Audit und Zertifizierung.
Heinrich Kersten ist IT-Sicherheitsexperte mit langjähriger Erfahrung als Auditor und Zertifizierer beim BSI, bei debis und T-Systems.<br>Jürgen Reuter hat als Lead Auditor in den Bereichen Qualitäts- und Informationssicherheitsmanagement in vielfältigen Projekten Erfahrungen gesammelt.<br>Klaus-Werner Schröder ist lizenzierter BS7799-Auditor sowie Common Criteria Evaluator und Zertifizierer mit langjähriger Praxiserfahrung.
<p>Die Normreihe ISO 27000 und der IT-Grundschutz werden immer wichtiger für Unternehmen und Behörden, die ein IT-Sicherheitsmanagement in ihrer Organisation einführen und betreiben wollen. Im internationalen Kontext ist die Anwendung der ISO 27001 für viele Organisationen nahezu unverzichtbar.<br><br>Das Buch führt den Leser Schritt für Schritt in diese Standards ein und legt verständlich dar, wie man ein adäquates Management-System (ISMS) aufbaut und bestehende Risiken analysiert und bewertet. Die ausführlich kommentierten Controls unterstützen Sicherheitsverantwortliche bei der Auswahl geeigneter Sicherheitsmaßnahmen in allen Bereichen.  Die Nutzung von Kennzahlen zur Messung der Sicherheit wird an Beispielen erläutert. Zusätzlich erhält der Leser detaillierte Informationen zu internen und externen Audits sowie der Zertifizierung nach ISO 27001.<br><br>Diese erweiterte 4. Auflage des Buches berücksichtigt u. a. die aktuelle Weiterentwicklung der ISO 27000 Normenreihe und vertieft Themen wie IT-Revision und Compliance. Viele Abschnitte wurden nach Vorschlägen der Leser früherer Auflagen überarbeitet und ergänzt.  <br>Zum Buch wird auch ein Online-Service bereit gestellt, der Checklisten und Vorlagen als Arbeitsmittel für das Sicherheitsmanagement bietet.<br><br>Inhalt<br></p><p>Informationssicherheit als Management-Aufgabe - PDCA-Methodik - Interne Kontrollsysteme - relevante Sicherheitsstandards - Erläuterung des ISMS nach ISO 27001 inkl. Folgenormen - Risikoanalyse und Risikomanagement -  Sicherheitsmaßnahmen nach ISO 27002 und IT-Grundschutz - Messung der Sicherheit mit Kennzahlen - Audit und Zertifizierung</p><p>Zielgruppe</p><p>Leitungs- und Führungsebene in Unternehmen und Behörden</p><p>IT-Sicherheitsbeauftragte, IT-Auditoren und -Revisoren</p><p>Verantwortliche für Management-Systeme, Risikomanagement und IT-Governance</p><p>Sicherheitsberater<br><br>Autoren<br />Heinrich Kersten istIT-Sicherheitsexperte und Seminarleiter. Seine umfangreichen Erfahrungen als Auditor und Zertifizierer konnte er beim BSI, bei debis und T-Systems gewinnen.</p><p>Jürgen Reuter ist als Sicherheitsberater  tätig. Er unterstützt Unternehmen bei der Entwicklung von Sicherheitskonzepten, im Bereich Risk Management und Compliance sowie bei der Implementierung von Managementsystemen. </p><p>Klaus-Werner Schröder ist IT-Sicherheitsberater mit langjähriger Erfahrung als Lead Auditor für ISMS, als Common Criteria Evaluator und als Zertifizierer beim BSI und in der Industrie.</p>
Die Standards ISO 2700x, BS 7799 sowie das Grundschutzhandbuch verständlich erläutert Übersicht über die maßgeblichen Standards Praktische Schritt-für-Schritt-Einführung Includes supplementary material: sn.pub/extras
<p>Die Normreihe ISO 27000 und der IT-Grundschutz werden immer wichtiger für Unternehmen und Behörden, die ein IT-Sicherheitsmanagement in ihrer Organisation einführen und betreiben wollen. Im internationalen Kontext ist die Anwendung der ISO 27001 für viele Organisationen nahezu unverzichtbar.<br><br>Das Buch führt den Leser Schritt für Schritt in diese Standards ein und legt verständlich dar, wie man ein adäquates Management-System (ISMS) aufbaut und bestehende Risiken analysiert und bewertet. Die ausführlich kommentierten Controls unterstützen Sicherheitsverantwortliche bei der Auswahl geeigneter Sicherheitsmaßnahmen in allen Bereichen.  Die Nutzung von Kennzahlen zur Messung der Sicherheit wird an Beispielen erläutert. Zusätzlich erhält der Leser detaillierte Informationen zu internen und externen Audits sowie der Zertifizierung nach ISO 27001.<br><br>Diese erweiterte 4. Auflage des Buches berücksichtigt u. a. die aktuelle Weiterentwicklung der ISO 27000 Normenreihe und vertieft Themen wie IT-Revision und Compliance. Viele Abschnitte wurden nach Vorschlägen der Leser früherer Auflagen überarbeitet und ergänzt.  <br>Zum Buch wird auch ein Online-Service bereit gestellt, der Checklisten und Vorlagen als Arbeitsmittel für das Sicherheitsmanagement bietet.</p>

Diese Produkte könnten Sie auch interessieren:

Quantifiers in Action
Quantifiers in Action
von: Antonio Badia
PDF ebook
96,29 €
Managing and Mining Uncertain Data
Managing and Mining Uncertain Data
von: Charu C. Aggarwal
PDF ebook
96,29 €