Information-security-risk-Management: Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Wiesbaden
Vieweg + Teubner
2011
|
Ausgabe: | 1. Aufl. |
Schriftenreihe: | Praxis
Edition Kes |
Schlagworte: | |
Online-Zugang: | Inhaltsverzeichnis |
Beschreibung: | Literaturangaben |
Beschreibung: | XV, 234 S. Ill. 24 cm |
ISBN: | 9783834813602 |
Internformat
MARC
LEADER | 00000nam a2200000 c 4500 | ||
---|---|---|---|
001 | BV036871092 | ||
003 | DE-604 | ||
005 | 20110207 | ||
007 | t | ||
008 | 101216s2011 a||| |||| 00||| ger d | ||
015 | |a 10,N22 |2 dnb | ||
015 | |a 10,A49 |2 dnb | ||
016 | 7 | |a 1002862426 |2 DE-101 | |
020 | |a 9783834813602 |c kart. : EUR 44.95 |9 978-3-8348-1360-2 | ||
024 | 3 | |a 9783834813602 | |
035 | |a (OCoLC)690907337 | ||
035 | |a (DE-599)DNB1002862426 | ||
040 | |a DE-604 |b ger |e rakddb | ||
041 | 0 | |a ger | |
049 | |a DE-573 |a DE-11 |a DE-20 |a DE-Aug4 |a DE-M347 | ||
082 | 0 | |a 658.478 |2 22/ger | |
084 | |a ST 277 |0 (DE-625)143643: |2 rvk | ||
084 | |a 004 |2 sdnb | ||
084 | |a 650 |2 sdnb | ||
100 | 1 | |a Klipper, Sebastian |e Verfasser |0 (DE-588)140927808 |4 aut | |
245 | 1 | 0 | |a Information-security-risk-Management |b Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen |c Sebastian Klipper |
250 | |a 1. Aufl. | ||
264 | 1 | |a Wiesbaden |b Vieweg + Teubner |c 2011 | |
300 | |a XV, 234 S. |b Ill. |c 24 cm | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a Praxis | |
490 | 0 | |a Edition Kes | |
500 | |a Literaturangaben | ||
650 | 0 | 7 | |a Risikomanagement |0 (DE-588)4121590-4 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Computersicherheit |0 (DE-588)4274324-2 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Unternehmen |0 (DE-588)4061963-1 |2 gnd |9 rswk-swf |
689 | 0 | 0 | |a Unternehmen |0 (DE-588)4061963-1 |D s |
689 | 0 | 1 | |a Computersicherheit |0 (DE-588)4274324-2 |D s |
689 | 0 | 2 | |a Risikomanagement |0 (DE-588)4121590-4 |D s |
689 | 0 | |5 DE-604 | |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020786668&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
999 | |a oai:aleph.bib-bvb.de:BVB01-020786668 |
Datensatz im Suchindex
_version_ | 1804143575784488960 |
---|---|
adam_text | SEBASTIAN KLIPPER
NFORMATION
SECURITY RISK
MANAGEMENT
RISIKOMANAGEMENT MIT ISO/IEC 27001, 27005
UND 31010
MIT 31 ABBILDUNGEN, 10 TABELLEN UND 14 FALLBEISPIELEN
PRAXIS
VIEWEG+
TEUBNER
INHALTSVERZEICHNIS
1 EINFUEHRUNG 1
1.1 WIE WIR UNS ENTSCHEIDEN 1
1.2 ISMS - MANAGEMENTSYSTEME
FUER INFORMATIONSSICHERHEIT 3
1.3 SCHRITT FUER SCHRITT 6
1.4 HINWEISE ZUM BUCH 8
2 GRUNDLAGEN 13
2.1 SPRACHGEBRAUCH, BEGRIFFE UND
BESONDERHEITEN DER UEBERSETZUNG 14
2.1.1 BEGRIFFE AUS ISO/1EC 27001 16
2.1.2 BEGRIFFE AUS ISO/IEC 27002 18
2.1.3 BEGRIFFE AUS ISO/IEC 27005 19
2.1.4 UEBERSICHT DER EXPLIZIT DEFINIERTEN BEGRIFFE 21
2.2 ENTSCHEIDEND IST DIE METHODIK 23
XII INHALTSVERZEICHNIS
2.3 DER ANSATZ DER ISO 25
2.3.1 DIE ENTWICKLUNG DER ISO-STANDARDS 26
2.3.2 DER PDCA-ZYKLUS 29
2.4 DIE ISO 31000 FAMILIE 31
2.4.1 RISIKOMANAGEMENT MIT ISO 31000 31
2.4.2 VON DER THEORIE ZUR PRAXIS: ISO/IEC 31010 35
2.5 DIE ISO/IEC 27000 FAMILIE 39
2.5.1 FAMILIENUEBERSICHT 39
2.5.2 WEITERE SECURITY-STANDARDS 43
2.6 ABGRENZUNG ZUM BSI IT-GRUNDSCHUTZ 43
2.7 WAS IST RISIKOMANAGEMENT? 46
2.7.1 TYPISCHE BEDROHUNGEN DER
INFORMATIONSSICHERHEIT 47
2.7.2 TYPISCHE SCHWACHSTELLEN DER
INFORMATIONSSICHERHEIT 50
2.7.3 URSACHE UND WIRKUNG 51
2.7.4 SANS RISIKOLISTE 53
2.8 EXAMPLE AG - DIE FIRMA FUER DIE FALLBEISPIELE 55
2.9 DIE ISO/IEC 27000 FAMILIE
IN KLEINEN ORGANISATIONEN 59
2.10 ZUSAMMENFASSUNG 60
3 ISO/IEC 27005 N
3.1 UEBERBLICK UEBER DEN RISIKOMANAGEMENT-PRO/E^- W
3.2 FESTLEGUNG DES KONTEXTS MI
3.3 RISIKO-ASSESSMENT 70
3.3.1 RISIKOIDENTIFIKATION 72
3.3.2 RISIKOABSCHAETZUNG 76
3.3.3 RISIKOBEWERTUNG/ PRIORISIERUNG 78
3.4 RISIKOBEHANDLUNG 81
3.5 RISIKOAKZEPTANZ 89
3.6 RISIKOKOMMUNIKATION 90
INHALTSVERZEICHNIS XIII
3.7 RISIKOUEBERWACHUNG/ -UEBERPRUEFUNG 93
3.8 ZUSAMMENFASSUNG 96
4 ISO 27005 UND BSI IT-GRUNDSCHUTZ 99
4.1 DIE VORGEHENSWEISE NACH IT-GRUNDSCHUTZ 100
4.2 BSI-STANDARD 100-3 102
4.3 DIE IT-GRUNDSCHUTZ-KATALOGE 105
4.4 ZUSAMMENFASSUNG 10
I7
RISIKO-ASSESSMENT 109
5.1 METHODENSTECKBRIETE 110
5.2 MERKMALE 111
5.3 GRUPPIERUNGEN 112
5.4 BRAINSTORMING 114
5.5 STRUKTURIERTE UND SEMISTRUKTURIERTE INTERVIEWS 116
5.6 DIE DELPHI-METHODE 118
5.7 CHECKLISTEN 120
5.8 VORLAEUFIGE SICHERHEITSANALYSE
(PRELIMINARY HAZARD ANALYSIS PHA) 122
5.9 HAZOP-STUDIE (HAZARD AND OPERABILITY) 124
510 HACCP-KONZEPT
(HAZARD ANALYSIS AND CRITICAL CONTROL POINTS) 128
5.11 SWIFT-TECHNIK(STRUCTURED WHATIF ) 130
5.12 SZENARIO-ANALYSEN 132
5.13 BUSINESS IMPACT ANALYSEN (BIA) 134
5.14 URSACHENANALYSE (ROOT CAUSE ANALYSIS RCA) 136
5.15 AUSWIRKUNGSANALYSEN (FMEA UND FMECA) 138
5.16 FEHLER- UND EREIGNISBAUMANALYSE (FTA UND ETA) 140
5.17 URSACHE-WIRKUNGSANALYSEN 142
5.18 BOW TIE METHODE 144
519 ZUVERLAESSIGKEITSANALYSE
(HUMAN RELIABILITY ASSESSMENT HRA) 146
XIV INHALTSVERZEICHNIS
5.20 RISIKOINDIZES 148
5.21 AUSWIRKUNGS-WAHRSCHEINLICHKEITS-MATRIX 150
5.22 ENTSCHEIDUNGSMATRIZEN 152
5.23 ZUSAMMENFASSUNG 154
6 RISIKOKOMMUNIKATION 155
6.1 THEORETISCHE GRUNDLAGEN 156
6.2 DAS BESONDERE AN RISIKEN 161
6.3 KONFLIKTPOTENTIAL 163
6.4 KOMMUNIKATIONSMATRIX 165
6.5 ZUSAMMENFASSUNG IO 9
7 WIRTSCHAFTLICHKEITSBETRACHTUNG 171
7.1 PACTA SUNT SERVANDA 173
7.2 WIRTSCHAFTLICHKEITSPRINZIPIEN 174
7.3 KOSTEN-NUTZEN-ANALYSEN 176
7.4 PARETO-PRINZIP 177
7.5 TOTAL COST/BENEFIT OF OWNERSHIP (TCO/TBO) 179
7.6 RETURN ON SECURITY INVESTMENT (ROSI) 182
7.7 STOCHASTISCHER ROSI 183
7.8 RETURN ON INFORMATION SECURITY INVEST (ROIS1) 186
7.9 ZUSAMMENFASSUNG 189
8 DIE 10 WICHTIGSTEN TIPPS I *]
8.1 HOEREN SIE AUFMERKSAM ZU L
V
2
8.2 ACHTEN SIE AUF DIE US.IBILITY 192
8.3 REDEN SIE NICHT NUR VON RISIKEN 192
8.4 DENKEN SIE WIRTSCHAFTLICH 193
8.5 DER WEG IST DAS ZIEL 193
8.6 SCHAUEN SIE UEBER DEN TELLERRAND 194
8.7 UEBERNEHMEN SIE VERANTWORTUNG 194
8.8 GEBEN SIE VERANTWORTUNG AB 194
INHALTSVERZEICHNIS
8.9 DER EMPFAENGER MACHT DIE NACHRICHT 195
8.10 VERBEISSEN SIE SICH NICHT;-) 195
INTERESSANTE TOOLS UND FRAMEWORKS 197
STECKBRIEFE 198
UEBERSICHT 199
SECURITY RISK MANAGEMENT GUIDE (SRMG) 200
SECURITY ASSESSMENT TOOL (MSAT) 202
CORRTMON VULNERABUEITY SCORING SYSTEM (CVSS) 204
RISK MANAGEMENT FRAMEWORK CHARME 206
WEITERE TOOLS, 208
SECRICON RISK MANAGEMENT SOFTWARE 208
LUMENSION RISK MANAGER 209
PROTEUS 209
MODULO RISK MANAGER (NG) 210
STEAM 210
RISK2VALUE 21]
BPSRESOLVER ERM 211
RISKWATCH 212
RISK MANAGEMENT STUDIO 212
RA2 ART OF RISK 213
OCTAVE 213
ZUSAMMENFASSUNG 214
SACHWORTVERZEICHNIS 215
ABKUERZUNGSVERZEICHNIS 223
LITERATURVERZEICHNIS 227
GNU GENERAL PUBLIC LICENSE 231
|
any_adam_object | 1 |
author | Klipper, Sebastian |
author_GND | (DE-588)140927808 |
author_facet | Klipper, Sebastian |
author_role | aut |
author_sort | Klipper, Sebastian |
author_variant | s k sk |
building | Verbundindex |
bvnumber | BV036871092 |
classification_rvk | ST 277 |
ctrlnum | (OCoLC)690907337 (DE-599)DNB1002862426 |
dewey-full | 658.478 |
dewey-hundreds | 600 - Technology (Applied sciences) |
dewey-ones | 658 - General management |
dewey-raw | 658.478 |
dewey-search | 658.478 |
dewey-sort | 3658.478 |
dewey-tens | 650 - Management and auxiliary services |
discipline | Informatik Wirtschaftswissenschaften |
edition | 1. Aufl. |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>01872nam a2200493 c 4500</leader><controlfield tag="001">BV036871092</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20110207 </controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">101216s2011 a||| |||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">10,N22</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">10,A49</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1002862426</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783834813602</subfield><subfield code="c">kart. : EUR 44.95</subfield><subfield code="9">978-3-8348-1360-2</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783834813602</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)690907337</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1002862426</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield><subfield code="e">rakddb</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-573</subfield><subfield code="a">DE-11</subfield><subfield code="a">DE-20</subfield><subfield code="a">DE-Aug4</subfield><subfield code="a">DE-M347</subfield></datafield><datafield tag="082" ind1="0" ind2=" "><subfield code="a">658.478</subfield><subfield code="2">22/ger</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 277</subfield><subfield code="0">(DE-625)143643:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">004</subfield><subfield code="2">sdnb</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">650</subfield><subfield code="2">sdnb</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Klipper, Sebastian</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)140927808</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">Information-security-risk-Management</subfield><subfield code="b">Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen</subfield><subfield code="c">Sebastian Klipper</subfield></datafield><datafield tag="250" ind1=" " ind2=" "><subfield code="a">1. Aufl.</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Wiesbaden</subfield><subfield code="b">Vieweg + Teubner</subfield><subfield code="c">2011</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">XV, 234 S.</subfield><subfield code="b">Ill.</subfield><subfield code="c">24 cm</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">Praxis</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">Edition Kes</subfield></datafield><datafield tag="500" ind1=" " ind2=" "><subfield code="a">Literaturangaben</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Risikomanagement</subfield><subfield code="0">(DE-588)4121590-4</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Unternehmen</subfield><subfield code="0">(DE-588)4061963-1</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Unternehmen</subfield><subfield code="0">(DE-588)4061963-1</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="1"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="2"><subfield code="a">Risikomanagement</subfield><subfield code="0">(DE-588)4121590-4</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020786668&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield><datafield tag="999" ind1=" " ind2=" "><subfield code="a">oai:aleph.bib-bvb.de:BVB01-020786668</subfield></datafield></record></collection> |
id | DE-604.BV036871092 |
illustrated | Illustrated |
indexdate | 2024-07-09T22:49:51Z |
institution | BVB |
isbn | 9783834813602 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-020786668 |
oclc_num | 690907337 |
open_access_boolean | |
owner | DE-573 DE-11 DE-20 DE-Aug4 DE-M347 |
owner_facet | DE-573 DE-11 DE-20 DE-Aug4 DE-M347 |
physical | XV, 234 S. Ill. 24 cm |
publishDate | 2011 |
publishDateSearch | 2011 |
publishDateSort | 2011 |
publisher | Vieweg + Teubner |
record_format | marc |
series2 | Praxis Edition Kes |
spelling | Klipper, Sebastian Verfasser (DE-588)140927808 aut Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen Sebastian Klipper 1. Aufl. Wiesbaden Vieweg + Teubner 2011 XV, 234 S. Ill. 24 cm txt rdacontent n rdamedia nc rdacarrier Praxis Edition Kes Literaturangaben Risikomanagement (DE-588)4121590-4 gnd rswk-swf Computersicherheit (DE-588)4274324-2 gnd rswk-swf Unternehmen (DE-588)4061963-1 gnd rswk-swf Unternehmen (DE-588)4061963-1 s Computersicherheit (DE-588)4274324-2 s Risikomanagement (DE-588)4121590-4 s DE-604 DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020786668&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis |
spellingShingle | Klipper, Sebastian Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen Risikomanagement (DE-588)4121590-4 gnd Computersicherheit (DE-588)4274324-2 gnd Unternehmen (DE-588)4061963-1 gnd |
subject_GND | (DE-588)4121590-4 (DE-588)4274324-2 (DE-588)4061963-1 |
title | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen |
title_auth | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen |
title_exact_search | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen |
title_full | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen Sebastian Klipper |
title_fullStr | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen Sebastian Klipper |
title_full_unstemmed | Information-security-risk-Management Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen Sebastian Klipper |
title_short | Information-security-risk-Management |
title_sort | information security risk management risikomanagement fur iso iec 27001 27005 und 31010 mit 10 tabellen und 14 fallbeispielen |
title_sub | Risikomanagement für ISO/IEC 27001, 27005 und 31010 ; mit 10 Tabellen und 14 Fallbeispielen |
topic | Risikomanagement (DE-588)4121590-4 gnd Computersicherheit (DE-588)4274324-2 gnd Unternehmen (DE-588)4061963-1 gnd |
topic_facet | Risikomanagement Computersicherheit Unternehmen |
url | http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020786668&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT klippersebastian informationsecurityriskmanagementrisikomanagementfurisoiec2700127005und31010mit10tabellenund14fallbeispielen |