Über die Anwendung von Sicherheitsmanagement Systemen, Policies und Spieltheorie zur Unternehmensabsicherung

نویسنده

  • Wolfgang Boehmer
چکیده

Mit der massiven Verbreitung der Informationstechnologie in den Unternehmen und in privaten Haushalten Mitte der 90-er Jahre, begann alsbald die Diskussion um deren Absicherung mittels IT/Inf.-Sicherheitskonzepten. Inzwischen haben sich im Bereich der Unternehmensabsicherung (Enterprise Security) weltweit Management Systeme, gemäß dem Deming Zyklus – gegenüber den anfänglich verwendeten Policies – durchgesetzt, um IT/Inf.-Sicherheitskonzepte zu erstellen. Es handelt sich um standardisierte, risikoorientierte Management Systeme wie z.B. dem ISMS (Information Security Management System) gemäß ISO 27001 und dem BCMS (Business Continuity Management System) gemäß BS 25999 oder auch dem ITSMS (Information Technology Service Management System) gemäß ISO 20000. Es werden in diesem Beitrag die Einsatzmöglichkeiten von Policies gegenüber Management Systemen diskutiert und eine Zuordnung hinsichtlich ihrer Anwendbarkeit bzgl. des zu betrachtenden Systems vorgenommen. Ferner wird gezeigt wie die formale Beschreibung von Sicherheitsmanagement Systemen mittels der Systemtheorie zur Entwicklung von IT/Inf.-Sicherheitskonzepten vorgenommen werden kann. Am Beispiel des Infektionsweges des Stuxxnet Virus wird der Einsatz von spieltheoretischen Überlegungen zur Ergänzung von Sicherheitskonzepten diskutiert. Systemtheorie, Policies, ISMS, BCMS, ITSM, Diskrete Event Systeme (DES)

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Spieltheorie und ihre Anwendung im Mobilfunk

Die Spieltheorie wurde ursprünglich zur Lösung von Problemstellungen aus der Ökonomie entwickelt, in denen Akteure gegensätzliche Interessen haben. Sie wurde in den letzten Jahren bereits zur Ressourcensteuerung und Dienstgütebereitstellung im Internet verwendet und wird nun zunehmend auch im Mobilfunk eingesetzt. Die Veröffentlichung gibt einen kurzen Überblick über spieltheoretische Methoden ...

متن کامل

Gestaltung wandlungsfähiger ECM-Referenzprozesse unter Verwendung kartographischer Methoden

Enterprise Content Management (ECM) bildet in Unternehmen zunehmend die Basis für die IT-seitige Verwaltung schwach strukturierter Informationen, insbesondere in Form von Dokumenten und Inhalten ohne Dokumentenbezug. Neben dem Einsatz von IT-Systemen, die im Rahmen des Enterprise Content Managements Anwendung finden, liegt eine besondere Herausforderung in der Gestaltung der Prozesse des Enterp...

متن کامل

Untersuchung und Design Patterns zur Darstellung sozialer Netzwerke in CMC-Systemen

Zur erfolgreichen Überbrückung von Distanz in verteilten Teams müssen computerbasierte Kommunikationsmedien (Computer-Mediated Communication, CMC) neben der Unterstützung für die Kommunikation über Text, Audio oder Video auch adäquate Mechanismen für die Organisation und Verwaltung von Kontakten bieten. In diesem Beitrag berichten wir über unsere Literaturstudie und unsere empirische Untersuchu...

متن کامل

Entwurf und Betrieb von Data-Warehouse-Systemen

Data-Warehouse-Systeme haben sich in den vergangenen Jahren als eine zweite Säule der Informationsverarbeitung in Organisationen etabliert. Neben den klassischen transaktional ausgerichteten Systemen adressieren Data-Warehouse-Systeme im Wesentlichen die analytisch orientierte Auswertung unterschiedlichster Datenbestände in einer Organisation, wobei (meist relational organisierte) Datenbanksyst...

متن کامل

Forschung für die zivile Sicherheit: Interdisziplinäre Anforderungsanalyse zwischen Praxis und Softwarelösung (FZS)

Die „Forschung für die zivile Sicherheit“ stellt ein Beispiel für einen Forschungsbereich dar, der durch sehr heterogene Fragegestellungen und Stakeholder-Gruppen geprägt ist. Die darauf begründete Interdisziplinarität von Forschungsaktivitäten bedeutet Chance und Herausforderung zugleich. Dies betrifft insbesondere die Erforschung der Anwendung von IT-Systemen, die den Kern vieler nationaler u...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2011