Management der Kommunikation und des Betriebs im Rahmen des Sicherheitsstandards BS 7799-1 : 2000: Handhabung der Massnahmen in der Implementierung der Informationssicherheit

Bok av Denis Hellwich
Studienarbeit aus dem Jahr 2005 im Fachbereich Informatik - Wirtschaftsinformatik, Note: 1,7, Hochschule Ludwigshafen am Rhein, Veranstaltung: Wirtschaftsinformatik - Informationssicherheit, Sprache: Deutsch, Abstract: Heutzutage gibt es kaum noch Unternehmen, die ganz auf die untersttzenden Funktionen von Informationstechnologie verzichten. Vielmehr bauen die meisten Organisationen auf der verwalteten Steuerung der ihnen zur Verfgung stehenden Informationen auf und sind weitestgehend von ihr abhngig. Somit ergibt sich zwangslufig die Notwendigkeit diese Existenzgrundlagen zu erhalten und zu schtzen. Eine Verletzung durch Missbrauch, Manipulation, Zerstrung oder Verlust der Unternehmensinformationen und -datenbasis kann schnell zu materiellen sowie immateriellen Schden fhren, die nur schwer wieder zu beheben sind. Unter diesen Gegebenheiten stellt die Aufgabe der Informationssicherheit eine strategische Pflichterfllung fr die Unternehmensfhrung dar. Die Informationssicherheit ist also eine Managementaufgabe, die geplant, durchgefhrt und berprft werden muss. Um das Handling der Informationssicherheit zu vereinfachen, ist es mglich auf bereits formulierte Sicherheitsstandards oder -normen zurckzugreifen. Methodisches Vorgehen nach einer erprobten Systematik senkt die Kosten durch die Nutzung vorhandener und praxisorientierter Vorgehensmodelle, gewhrleistet Aktualitt durch die Orientierung am Stand der Technik und der Wissenschaft und erzeugt u. a. auch neuartige Wettbewerbsvorteile, die sich z.B. aus einer Reputationssteigerung nach einer erfolgreichen Zertifizierung ergeben knnen. Im uerst begrenzten Rahmen dieser Arbeit werden die Elemente des Managements der Kommunikation und des Betriebs mit dem hchsten Bedeutungsgrad anhand der Standards BS 7799-1:2000 des British Standard Institute erlutert und die damit verbundenen Aspekte der Handhabung bestimmter Manahmen in der Implementierung der Informationssicherheit aus der Fachliteratur beschrie