IT-Sicherheit für dummies:
Gespeichert in:
Hauptverfasser: | , |
---|---|
Weitere Verfasser: | |
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Weinheim
Wiley
[2022]
|
Schriftenreihe: | ... für Dummies
Lernen einfach gemacht |
Schlagworte: | |
Online-Zugang: | http://www.wiley-vch.de/publish/dt/books/ISBN978-3-527-71852-8/ Inhaltsverzeichnis |
Beschreibung: | Auf dem Cover: "Technische Bausteine kennen: Verschlüsselung, Biometrie, Software, Hardware. Rechtliche Anforderungen und Standards im Blick: DSGVO, BDSG, ISO-Normen und mehr. IT-Sicherheit im Unternehmen umsetzen" |
Beschreibung: | 382 Seiten Illustrationen, Diagramme 24 cm x 18 cm, 682 g |
ISBN: | 9783527718528 3527718524 |
Internformat
MARC
LEADER | 00000nam a22000008c 4500 | ||
---|---|---|---|
001 | BV047947329 | ||
003 | DE-604 | ||
005 | 20221107 | ||
007 | t | ||
008 | 220420s2022 gw a||| m||| 00||| ger d | ||
015 | |a 21,N47 |2 dnb | ||
016 | 7 | |a 1246101785 |2 DE-101 | |
020 | |a 9783527718528 |c Kartoniert : EUR 22.00 (DE) |9 978-3-527-71852-8 | ||
020 | |a 3527718524 |9 3-527-71852-4 | ||
024 | 3 | |a 9783527718528 | |
028 | 5 | 2 | |a Bestellnummer: 1171852 000 |
035 | |a (OCoLC)1286268935 | ||
035 | |a (DE-599)DNB1246101785 | ||
040 | |a DE-604 |b ger |e rda | ||
041 | 0 | |a ger | |
044 | |a gw |c XA-DE-BW | ||
049 | |a DE-860 |a DE-1102 |a DE-70 |a DE-29T |a DE-634 |a DE-859 |a DE-523 |a DE-92 |a DE-861 |a DE-1051 |a DE-1028 |a DE-M347 |a DE-1029 |a DE-20 |a DE-706 |a DE-898 |a DE-1043 |a DE-1047 |a DE-19 |a DE-Aug4 |a DE-522 | ||
082 | 0 | |a 005.8 |2 23/ger | |
084 | |a ST 276 |0 (DE-625)143642: |2 rvk | ||
084 | |a ST 277 |0 (DE-625)143643: |2 rvk | ||
084 | |8 1\p |a 004 |2 23sdnb | ||
100 | 1 | |a Gerling, Rainer W. |e Verfasser |0 (DE-588)172095581 |4 aut | |
245 | 1 | 0 | |a IT-Sicherheit für dummies |c Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic |
264 | 1 | |a Weinheim |b Wiley |c [2022] | |
264 | 4 | |c © 2022 | |
300 | |a 382 Seiten |b Illustrationen, Diagramme |c 24 cm x 18 cm, 682 g | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a ... für Dummies | |
490 | 0 | |a Lernen einfach gemacht | |
500 | |a Auf dem Cover: "Technische Bausteine kennen: Verschlüsselung, Biometrie, Software, Hardware. Rechtliche Anforderungen und Standards im Blick: DSGVO, BDSG, ISO-Normen und mehr. IT-Sicherheit im Unternehmen umsetzen" | ||
650 | 0 | 7 | |a Datensicherung |0 (DE-588)4011144-1 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Informationstechnik |0 (DE-588)4026926-7 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Computersicherheit |0 (DE-588)4274324-2 |2 gnd |9 rswk-swf |
651 | 7 | |a Deutschland |0 (DE-588)4011882-4 |2 gnd |9 rswk-swf | |
653 | |a Computersicherheit u. Kryptographie | ||
653 | |a Cybersecurity | ||
653 | |a Cybersicherheit | ||
653 | |a Datenschutz im Unternehmen | ||
653 | |a Datenschutzgesetze | ||
653 | |a Datenschutzgrundverordnung | ||
653 | |a Datensicherheit | ||
653 | |a Datensicherung | ||
653 | |a Informatik | ||
653 | |a Informationssicherheit | ||
653 | |a IT-Security | ||
653 | |a Netzwerkprotokoll | ||
653 | |a Netzwerksicherheit | ||
653 | |a Verschlüsselung | ||
653 | |a CS41: Netzwerke / Sicherheit | ||
653 | |a CSI0: Computersicherheit u. Kryptographie | ||
653 | |a LA12: Wirtschaftsrecht | ||
689 | 0 | 0 | |a Informationstechnik |0 (DE-588)4026926-7 |D s |
689 | 0 | 1 | |a Computersicherheit |0 (DE-588)4274324-2 |D s |
689 | 0 | 2 | |a Datensicherung |0 (DE-588)4011144-1 |D s |
689 | 0 | |5 DE-604 | |
689 | 1 | 0 | |a Deutschland |0 (DE-588)4011882-4 |D g |
689 | 1 | 1 | |a Computersicherheit |0 (DE-588)4274324-2 |D s |
689 | 1 | 2 | |a Datensicherung |0 (DE-588)4011144-1 |D s |
689 | 1 | |5 DE-604 | |
689 | 2 | 0 | |a Computersicherheit |0 (DE-588)4274324-2 |D s |
689 | 2 | 1 | |a Datensicherung |0 (DE-588)4011144-1 |D s |
689 | 2 | |5 DE-604 | |
700 | 1 | |a Gerling, Sebastian R. |e Verfasser |0 (DE-588)1256853453 |4 aut | |
700 | 1 | |a Petrlic, Ronald |0 (DE-588)1136026134 |4 ctb | |
710 | 2 | |a Wiley-VCH |0 (DE-588)16179388-5 |4 pbl | |
776 | 0 | 8 | |i Erscheint auch als |n Online-Ausgabe, EPUB |z 978-3-527-83357-3 |
856 | 4 | 2 | |m X:MVB |u http://www.wiley-vch.de/publish/dt/books/ISBN978-3-527-71852-8/ |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033328737&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
999 | |a oai:aleph.bib-bvb.de:BVB01-033328737 | ||
883 | 1 | |8 1\p |a vlb |d 20211119 |q DE-101 |u https://d-nb.info/provenance/plan#vlb |
Datensatz im Suchindex
_version_ | 1804183630676754433 |
---|---|
adam_text | AUF
EINEN
BLICK
UEBER
DIE
AUTOREN
..........................................................................
7
EINLEITUNG
.......................................................................................
19
TEIL
I:
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
..........................................................................
25
KAPITELL:
IRRTUEMER
UND
HAEUFIGE
FEHLER
.......................................................................
27
KAPITEL
2:
GRUNDLAGEN
DER
INFORMATIONSSICHERHEIT
....................................................
35
KAPITEL
3:
BAUSTEINE
DER
INFORMATIONSSICHERHEIT
.......................................................
47
KAPITEL
4:
DATENSCHUTZ
UND
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
....................
59
TEIL
II:
RECHTLICHE
ANFORDERUNGEN
..............................................
63
KAPITEL
5:
DIE
DS-GVO
UND
DAS
BDSG
.........................................................................
65
KAPITEL
6:
GESETZE
ZUR
IT-SICHERHEIT
............................................................................
75
KAPITEL
7:
ISO-NORMEN
................................................................................................
95
KAPITELS:
BSI
UND
GRUNDSCHUTZ
..................................................................................
105
KAPITEL
9:
WEITERE
STANDARDS
......................................................................................
119
KAPITEL
10:
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
(TOM)
......................................
131
TEIL
III:
ORGANISATION
DER
INFORMATIONSSICHERHEIT
.....................
153
KAPITELN:
ORGANISATION
IM
UNTERNEHMEN
...................................................................
155
KAPITEL
12:
DER
DEMING-KREIS
(PDCA)
UND
DIE
STAENDIGE
VERBESSERUNG
.....................................................
163
KAPITEL
13:
RISIKOANALYSE
UND
KRONJUWELEN
..................................................................
165
KAPITEL
14:
GRUNDLEGENDE
DOKUMENTATION
...................................................................
171
KAPITEL
15:
MELDEPFLICHTEN
UND
VORFALLSMANAGEMENT
.................................................
185
KAPITEL
16:
AWARENESS
UND
BESCHAEFTIGTE
.......................................................................
197
TEIL
IV:
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
.......................
201
KAPITEL
17:
GRUNDLAGEN
DER
VERSCHLUESSELUNG
................................................................
203
KAPITEL
18:
BIOMETRIE
......................................................................................................
243
KAPITEL
19:
CHIPKARTEN
UND
SECURE
HARDWARE
TOKEN.....................................................
249
TEIL
V:
LOESUNGEN
UND
UMSETZUNGEN
............................................
255
KAPITEL
20:
BACKUP
&
CO
.................................................................................................
257
KAPITEL
21:
NETZWERKSICHERHEIT
......................................................................................
267
KAPITEL
22:
FIREWALLS
........................................................................................................
291
KAPITEL
23:
VERSCHLUESSELUNG
IM
EINSATZ
.........................................................................
301
KAPITEL
24:
MONITORING
...................................................................................................
319
KAPITEL
25:
PATCH
MANAGEMENT
.....................................................................................
331
KAPITEL
26:
ZUGANGSSICHERUNG
UND
AUTHENTISIERUNG
....................................................
335
KAPITEL
27:
ANWENDUNGSSICHERHEIT
...............................................................................
343
10
AUF
EINEN
BLICK
TEIL
VI:
DER
TOP-TEN-TEIL
....................................................................359
KAPITEL
28:
ZEHN
MASSNAHMEN
FUER
DEN
TECHNISCHEN
BASISSCHUTZ
...................................
361
KAPITEL
29:
ZEHN
MASSNAHMEN
FUER
DEN
ORGANISATORISCHEN
UEBERBAU
...........................
365
LITERATURVERZEICHNIS
......................................................................
369
ABBILDUNGSVERZEICHNIS
...................................................................
373
STICHWORTVERZEICHNIS
.....................................................................379
INHALTSVERZEICHNIS
UEBER
DIE
AUTOREN
..........................................................................
7
EINLEITUNG
.........................................................................................
19
UEBER
DIESES
BUCH
......................................................................................................
19
TOERICHTE
ANNAHMEN
UEBER
DEN
LESER
....................................................................
19
WAS
SIE
NICHT
LESEN
MUESSEN
.....................................................................................
20
WIE
DIESES
BUCH
AUFGEBAUT
IST
..................................................................................
20
TEIL
I:
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
........................
20
TEIL
II:
RECHTLICHE
ANFORDERUNGEN
.....................................................................
21
TEIL
III:
ORGANISATION
DER
INFORMATIONSSICHERHEIT
.............................................
21
TEIL
IV:
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
...........................................
22
TEIL
V:
LOESUNGEN
UND
UMSETZUNGEN
.............................................................
22
TEIL
VI:
DER
TOP-TEN-TEIL
...................................................................................
22
SYMBOLE,
DIE
IN
DIESEM
BUCH
VERWENDET
WERDEN
................................................
23
KONVENTIONEN
IN
DIESEM
BUCH
...............................................................................
23
WIE
ES
WEITERGEHT
...................................................................................................
24
TEIL
I
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
......................................................................
25
KAPITEL
1
IRRTUEMER
UND
HAEUFIGE
FEHLER
......................................................
27
INTERNET-SICHERHEIT
..................................................................................................
27
MOBILE
UND
CLOUD-SICHERHEIT
....................................................................................
29
ENDGERAETESICHERHEIT
.................................................................................................
31
E-MAIL-SICHERHEIT
.......................................................................................................
32
KAPITEL
2
GRUNDLAGEN
DER
INFORMATIONSSICHERHEIT
..................................
35
WAS
IST
INFORMATIONSSICHERHEIT?
............................................................................
35
WAS
IST
IT-SICHERHEIT?
.............................................................................................
35
WAS
IST
CYBERSICHERHEIT?
.......................................................................................
38
KLASSISCHE
SCHUTZZIELE
DER
INFORMATIONSSICHERHEIT
..............................................
39
VERFUEGBARKEIT
.................................................................................................
39
INTEGRITAET
........................................................................................................
41
VERTRAULICHKEIT
...............................................................................................
42
AUTHENTIZITAET
..........................................................................................................
42
VERANTWORTLICHKEIT
...................................................................................................
42
BENUTZBARKEIT
.........................................................................................................
43
WEITERE
SCHUTZZIELE
................................................................................................
44
12
INHALTSVERZEICHNIS
KAPITEL
3
BAUSTEINE
DER
INFORMATIONSSICHERHEIT
.....................................
47
RISIKOMANAGEMENT
.................................................................................................
48
MELDEPFLICHTEN
BEI
VORFAELLEN
.....................................................................................
51
EINHALTUNG
VON
SICHERHEITSSTANDARDS
.......................................................................
54
NACHWEIS
DER
EINHALTUNG
DURCH
AUDITS
....................................................................
55
KAPITEL
4
DATENSCHUTZ
UND
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
..................................................................................
59
TEIL
II
RECHTLICHE
ANFORDERUNGEN
.................................................
63
KAPITEL
5
DIE
DS-GVO
UND
DAS
BDSG
...........................................................
65
DIE
ACHT
GEBOTE
DES
DATENSCHUTZES
(BDSG
A.
F.)
.................................................
65
STAND
DER
TECHNIK
...................................................................................................
67
IMPLEMENTIERUNGSKOSTEN
......................................................................................
70
GEWAEHRLEISTUNGSZIELE
DES
DATENSCHUTZES
.............................................................
73
KAPITEL
6
GESETZE
ZUR
IT-SICHERHEIT
...............................................................
75
NIS-RICHTLINIE
(EU)
...................................................................................................
75
RECHTSAKT
ZUR
CYBERSICHERHEIT
(EU)
.......................................................................
77
ELDAS-VERORDNUNG
(EU)
..........................................................................................
79
SINGLE-DIGITAL-GATEWAY-(SDG-)VERORDNUNG
(EU)
.......................................................
81
BSI-GESETZ
(D)
.............................................................................................................
81
BSI-KRITISVERORDNUNG
(D)
.........................................................................................
85
GESCHAEFTSGEHEIMNISGESETZ
(D)
...............................................................................
86
ONLINEZUGANGSGESETZ
(D)
........................................................................................
87
SOZIALGESETZBUCH
V
(D)
...........................................................................................
88
TKG,
TMG
UND
TTDSG
(D)
......................................................................................
92
KAPITEL
7
ISO-NORMEN
.....................................................................................
95
ISO/IEC
270XX
INFORMATIONSSICHERHEIT
..................................................................
96
ANFORDERUNGSNORMEN
...................................................................................
98
LEITFAEDEN
........................................................................................................
100
ISO/IEC
27701
DATENSCHUTZ
...................................................................................
102
KAPITEL
8
BSI
UND
GRUNDSCHUTZ
.....................................................................
105
IT-GRUNDSCHUTZ
.......................................................................................................
105
BSI-STANDARDS
.................................................................................................
106
IT-GRUNDSCHUTZ-KOMPENDIUM
.......................................................................
108
STANDARD-DATENSCHUTZMODELL
UND
IT-GRUNDSCHUTZ
..............................................
113
TECHNISCHE
RICHTLINIEN
DES
BSI
...............................................................................
115
INHALTSVERZEICHNIS
13
KAPITEL
9
WEITERE
STANDARDS
..........................................................................
119
PROZESSORIENTIERTE
STANDARDS
..................................................................................
119
VDS
10000:
ISMS
FUER
KMU
................................................................................
120
ISIS12
WIRD
CISIS12
...........................................................................................
122
TISAX
................................................................................................................
122
FINANZSTANDARDS
..............................................................................................
123
VORGABEN
FUER
DIE
OEFFENTLICHE
VERWALTUNG
................................................................
124
TECHNIKORIENTIERTE
STANDARDS
...................................................................................
125
COMMON
CRITERIA
.............................................................................................
125
PCI-DSS
.............................................................................................................
127
FIPS
..................................................................................................................
129
ITIL
............................................................................................................................
130
KAPITEL
10
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
(TOM)
......................
131
VERTRAULICHKEIT
........................................................................................................
131
ZUTRITTSKONTROLLE,
PHYSISCHE
UND
UMGEBUNGSBEZOGENE
SICHERHEIT
............
132
ZUGANGSKONTROLLE,
ZUGANGSSTEUERUNG
.........................................................
133
ZUGRIFFSKONTROLLE
............................................................................................
134
[TRENNUNGSKONTROLLE],
NICHTVERKETTBARKEIT
....................................................
135
PSEUDONYMISIERUNG
......................................................................................
137
VERSCHLUESSELUNG,
KRYPTOGRAFIE
.......................................................................
139
INTEGRITAET
.................................................................................................................
141
EINGABEKONTROLLE
............................................................................................
141
DIGITALE
SIGNATUR,
HASHFUNKTIONEN
...............................................................
142
WEITERGABEKONTROLLE,
KOMMUNIKATIONSSICHERHEIT
.......................................
143
LOESCHKONTROLLE
(RECHT
AUF
VERGESSEN
WERDEN)
.........................................
144
VERFUEGBARKEIT
UND
BELASTBARKEIT
...........................................................................
145
VERFUEGBARKEITSKONTROLLE
UND
INFORMATIONSSICHERHEITSASPEKTE
BEIM
BUSINESS
CONTINUITY MANAGEMENT
.....................................................
146
AUFTRAGSKONTROLLE,
LIEFERANTENBEZIEHUNGEN
.........................................................
147
UEBERPRUEFUNG,
BEWERTUNG
UND
EVALUIERUNG
DER
WIRKSAMKEIT
DER
TOM
...............
149
TEIL
III
ORGANISATION
DER
INFORMATIONSSICHERHEIT
...................
153
KAPITEL
11
ORGANISATION
IM
UNTERNEHMEN
...................................................
155
VERANTWORTUNG
FUER
DIE
INFORMATIONSSICHERHEIT
....................................................
155
ORGANISATORISCHE
STRUKTUREN
................................................................................
155
GESCHAEFTSLEITUNG
..............................................................................................
156
CHIEF
INFORMATION
OFFICER/CHIEF
DIGITAL
OFFICER
...........................................
156
INFORMATIONSSICHERHEITSBEAUFTRAGTER
............................................................
156
IT-LEITUNG
.........................................................................................................
157
COMPUTER
EMERGENCY
RESPONSE
TEAM
(CERT)
.............................................
158
INFORMATIONSSICHERHEITSAUSSCHUSS
..............................................................
159
RICHTLINIEN
UND
REGELN
.............................................................................................
159
14
INHALTSVERZEICHNIS
KAPITEL
12
DER
DEMING-KREIS
(PDCA)
UND
DIE
STAENDIGE
VERBESSERUNG
............................................................
163
KAPITEL
13
RISIKOANALYSE
UND
KRONJUWELEN
................................................
165
KLASSIFIZIERUNG
DER
DATEN
.......................................................................................
165
KLASSIFIZIERUNG
DER
SYSTEME
...................................................................................
166
BEDROHUNGSANALYSE
................................................................................................
168
METRIKEN
UND
BEWERTUNG
......................................................................................
169
KAPITEL
14
GRUNDLEGENDE
DOKUMENTATION
....................................................
171
ASSET
UND
KONFIGURATIONSMANAGEMENT
...............................................................
174
NUTZERMANAGEMENT
UND
ZUGRIFFSKONTROLLE
..........................................................
180
KAPITEL
15
MELDEPFLICHTEN
UND
VORFALLSMANAGEMENT
.................................
185
DATENSCHUTZVORFAELLE
................................................................................................
185
IT-SICHERHEITSVORFAELLE
.............................................................................................
187
ANGRIFFSERKENNUNG
..................................................................................................
189
SECURITY
INFORMATION
AND
EVENT
MANAGEMENT
(SIEM)..........................................
190
DOKUMENTATION
VON
VORFAELLEN
UND
FORENSIK
................................................
191
SHARING
VON
THREAT-INFORMATIONEN
...............................................................
192
KAPITEL
16
AWARENESS
UND
BESCHAEFTIGTE
...................................................
...
197
TEIL
IV
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
..........................
201
KAPITEL
17
GRUNDLAGEN
DER
VERSCHLUESSELUNG
..............................................
203
SYMMETRISCHE
VERSCHLUESSELUNG
...............................................................................
208
BETRIEBSARTEN
DER
BLOCKVERSCHLUESSELUNG
................................................................
210
ASYMMETRISCHE
VERSCHLUESSELUNG
............................................................................
214
DIFFIE-HELLMAN-MERKLE-SCHLUESSELAUSTAUSCH
................................................
214
DAS
RSA-VERFAHREN
...........................................................................................
215
HYBRIDE
VERSCHLUESSELUNG
..........................................................................................
220
HASHFUNKTIONEN
.......................................................................................................
221
DIGITALE
UND
ELEKTRONISCHE
SIGNATUREN
....................................................................
225
INHALTSVERZEICHNIS
15
ELLIPTISCHE-KURVEN-KRYPTOGRAFIE
...............................................................................
227
DLIESUND
ECIES
.......................................................................................................
229
VERTRAUENSMODELLE
...................................................................................................
229
PERSOENLICHER
KONTAKT
......................................................................................
232
ZERTIFIZIERUNGSSTELLEN
......................................................................................
233
WEB
OF
TRUST
.....................................................................................................
235
TRUST
ON
FIRST
USE
.............................................................................................
237
KRYPTOGRAPISCHE
FORSCHUNG
.....................................................................................
237
HOMOMORPHE
VERSCHLUESSELUNG
.....................................................................
238
POST-QUANTENKRYPTOGRAFIE
..............................................................................
240
KAPITEL
18
BIOMETRIE
.........................................................................................243
HAUTLEISTEN
...............................................................................................................
246
VENENMUSTER
............................................................................................................
247
IRIS-SCAN
....................................................................................................................
247
GESICHTSERKENNUNG
...................................................................................................
247
KAPITEL
19
CHIPKARTEN
UND
SECURE
HARDWARE
TOKEN
....................................
249
EINMALPASSWORT-TOKEN
...........................................................................................
252
TEIL
V
LOESUNGEN
UND
UMSETZUNGEN.................................................
255
KAPITEL
20
BACKUP
&
CO
.....................................................................................
257
DATENSICHERUNG
........................................................................................................
258
KONTROLLFRAGEN
.................................................................................................
261
AUFBEWAHRUNGSPFLICHTEN
.........................................................................................
262
ARCHIVIERUNG
..............................................................................................................
263
REDUNDANZ
................................................................................................................
264
KAPITEL
21
NETZWERKSICHERHEIT
.......................................................................267
GRUNDLAGEN
...............................................................................................................
269
SICHERHEITSERWEITERUNGEN
VON
NETZWERKPROTOKOLLEN
.............................................
270
DNS,
ANWENDUNGSSCHICHT
..................................................................
270
HTTPS,
SMTPS,
ANWENDUNGSSCHICHT
..............................................................
272
TCP
UND
DDR
TRANSPORTSCHICHT
......................................................................
272
IP
UND
IPSEC,
NETZWERKSCHICHT
........................................................................
276
ARP
UND
802.1
X,
VERBINDUNGSSCHICHT
............................................................
277
NETZWERKZUGANG
.......................................................................................................
278
NETZWERKSEGMENTIERUNG
.........................................................................................
280
16
INHALTSVERZEICHNIS
DENIAL-OF-SERVICE-ANGRIFFE
......................................................................................
281
ANONYMISIERUNG
IN
NETZWERKEN
............................................................................
283
FUNKNETZE
...............................................................................................................
284
WLAN
..............................................................................................................
284
BLUETOOTH
.......................................................................................................
286
NFC,
RFID
.......................................................................................................
288
DAS
SICHERE
INTERNET
DER
ZUKUNFT
..........................................................................
290
KAPITEL
22
FIREWALLS
.........................................................................................
291
GRUNDLAGEN
VON
FIREWALLS
.......................................................................................
291
PACKET
FILTER
............................................................................................................
294
STATEFUL
INSPECTION
FIREWALL
....................................................................................
294
NETWORK
ADDRESS
TRANSLATION
(NAT)
.......................................................................
295
PROXY-SERVER
UND
APPLICATION
LAYER
FIREWALL
........................................................
296
NG
FIREWALL
UND
DEEP
PACKET
INSPECTION
..............................................................
297
FIREWALL
IN
DER
CLOUD
..............................................................................................
298
KAPITEL
23
VERSCHLUESSELUNG
IM
EINSATZ
........................................................
301
DATEN
IN
RUHE
........................................................................................................
301
DATENTRAEGERVERSCHLUESSELUNG
.........................................................................
304
PARTITIONSVERSCHLUESSELUNG
............................................................................
307
CONTAINERVERSCHLUESSELUNG
............................................................................
307
DATEIVERSCHLUESSELUNG
....................................................................................
308
DATEN
IN
BEWEGUNG
................................................................................................
309
TRANSPORTVERSCHLUESSELUNG
............................................................................
309
E-MAIL-VERSCHLUESSELUNG
.................................................................................
311
VIRTUELLE
PRIVATE
NETZWERKE
(VPN)
................................................................
311
KAPITEL
24
MONITORING
.....................................................................................
319
METRIKEN
DER
IT-SICHERHEIT
.....................................................................................
319
ANGRIFFSERKENNUNGSSYSTEME
..................................................................................
322
ANGRIFFSERKENNUNGSSYSTEME
(NETZWERKBASIERT)
...........................................
323
ANGRIFFSERKENNUNGSSYSTEME
(HOSTBASIERT)
...................................................
324
MANAGED
SECURITY
...................................................................................................
325
SCHADSOFTWARE
........................................................................................................
326
ABWEHRSTRATEGIEN
..........................................................................................
327
ANALYSE
VON
SCHADSOFTWARE
..........................................................................
328
KAPITEL
25
PATCH
MANAGEMENT
.....................................................................
331
INHALTSVERZEICHNIS
17
KAPITEL
26
ZUGANGSSICHERUNG
UND
AUTHENTISIERUNG
....................................
335
PASSWOERTER
IM
UNTERNEHMEN
................................................................................
335
ZWEI-FAKTOR-AUTHENTISIERUNG
.................................................................................
338
BIOMETRIE
................................................................................................................
339
SINGLE
SIGN-ON
........................................................................................................
340
KAPITEL
27
ANWENDUNGSSICHERHEIT
................................................................
343
CHAT
.........................................................................................................................
343
E-MAIL
......................................................................................................................
344
VERSCHLUESSELUNG
.............................................................................................
345
ALLGEMEINE
SICHERHEIT
...................................................................................
346
VIDEOKONFERENZEN
.................................................................................................
347
MULTIPOINT
CONTROL
UNIT
.................................................................................
347
SELECTIVE
FORWARDING
UNIT
.............................................................................
348
PEER
TO
PEER
..................................................................................................
348
WEBANWENDUNGEN
................................................................................................
349
DATENBANKEN
.........................................................................................................
351
CLOUD
.......................................................................................................................
352
SPEICHERN
IN
DER
CLOUD
..................................................................................
353
VERARBEITEN
IN
DER
CLOUD
..............................................................................
353
BLOCKCHAIN
...............................................................................................................
354
KUENSTLICHE
INTELLIGENZ
.............................................................................................
356
TEIL
VI
DER
TOP-TEN-TEIL
...........................................................................359
KAPITEL
28
ZEHN
MASSNAHMEN
FUER
DEN
TECHNISCHEN
BASISSCHUTZ
............
361
BACKUP
...................................................................................................................
361
SCHUTZ
VOR
SCHADSOFTWARE
.....................................................................................
361
NETZWERKSCHUTZ
......................................................................................................
361
FIREWALL
...................................................................................................................
362
PATCH-MANAGEMENT
...............................................................................................
362
VERSCHLUESSELT
SPEICHERN
........................................................................................
362
VERSCHLUESSELT
KOMMUNIZIEREN
...............................................................................
362
PASSWORT-MANAGEMENT
.........................................................................................
362
BIOMETRIE
UND
ZWEI-FAKTOR-AUTHENTIFIKATION
........................................................
362
SPAM-ABWEHR
.........................................................................................................
363
KAPITEL
29
ZEHN
MASSNAHMEN
FUER
DEN
ORGANISATORISCHEN
UEBERBAU
.......
365
UEBERNAHME
DER
VERANTWORTUNG
............................................................................
365
LEITLINIE
ZUR
INFORMATIONSSICHERHEIT
.....................................................................
365
RICHTLINIEN
ZUR
INFORMATIONSSICHERHEIT
.................................................................
365
18
INHALTSVERZEICHNIS
DEFINITION
UND
BESETZUNG
DER
ROLLEN
.....................................................................
366
DEFINITION
DER
FUNDAMENTALEN
PROZESSE
...............................................................
366
RISIKOBETRACHTUNG
...................................................................................................
366
KLASSIFIZIERUNG
DER
DATEN
UND
SYSTEME
................................................................
366
AWARENESS
..............................................................................................................
366
KRISENMANAGEMENT
................................................................................................
366
REGELMAESSIGE
UEBERPRUEFUNG
....................................................................................
367
LITERATURVERZEICHNIS
......................................................................369
ABBILDUNGSVERZEICHNIS
...................................................................373
STICHWORTVERZEICHNIS
.....................................................................379
|
adam_txt |
AUF
EINEN
BLICK
UEBER
DIE
AUTOREN
.
7
EINLEITUNG
.
19
TEIL
I:
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
.
25
KAPITELL:
IRRTUEMER
UND
HAEUFIGE
FEHLER
.
27
KAPITEL
2:
GRUNDLAGEN
DER
INFORMATIONSSICHERHEIT
.
35
KAPITEL
3:
BAUSTEINE
DER
INFORMATIONSSICHERHEIT
.
47
KAPITEL
4:
DATENSCHUTZ
UND
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
.
59
TEIL
II:
RECHTLICHE
ANFORDERUNGEN
.
63
KAPITEL
5:
DIE
DS-GVO
UND
DAS
BDSG
.
65
KAPITEL
6:
GESETZE
ZUR
IT-SICHERHEIT
.
75
KAPITEL
7:
ISO-NORMEN
.
95
KAPITELS:
BSI
UND
GRUNDSCHUTZ
.
105
KAPITEL
9:
WEITERE
STANDARDS
.
119
KAPITEL
10:
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
(TOM)
.
131
TEIL
III:
ORGANISATION
DER
INFORMATIONSSICHERHEIT
.
153
KAPITELN:
ORGANISATION
IM
UNTERNEHMEN
.
155
KAPITEL
12:
DER
DEMING-KREIS
(PDCA)
UND
DIE
STAENDIGE
VERBESSERUNG
.
163
KAPITEL
13:
RISIKOANALYSE
UND
KRONJUWELEN
.
165
KAPITEL
14:
GRUNDLEGENDE
DOKUMENTATION
.
171
KAPITEL
15:
MELDEPFLICHTEN
UND
VORFALLSMANAGEMENT
.
185
KAPITEL
16:
AWARENESS
UND
BESCHAEFTIGTE
.
197
TEIL
IV:
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
.
201
KAPITEL
17:
GRUNDLAGEN
DER
VERSCHLUESSELUNG
.
203
KAPITEL
18:
BIOMETRIE
.
243
KAPITEL
19:
CHIPKARTEN
UND
SECURE
HARDWARE
TOKEN.
249
TEIL
V:
LOESUNGEN
UND
UMSETZUNGEN
.
255
KAPITEL
20:
BACKUP
&
CO
.
257
KAPITEL
21:
NETZWERKSICHERHEIT
.
267
KAPITEL
22:
FIREWALLS
.
291
KAPITEL
23:
VERSCHLUESSELUNG
IM
EINSATZ
.
301
KAPITEL
24:
MONITORING
.
319
KAPITEL
25:
PATCH
MANAGEMENT
.
331
KAPITEL
26:
ZUGANGSSICHERUNG
UND
AUTHENTISIERUNG
.
335
KAPITEL
27:
ANWENDUNGSSICHERHEIT
.
343
10
AUF
EINEN
BLICK
TEIL
VI:
DER
TOP-TEN-TEIL
.359
KAPITEL
28:
ZEHN
MASSNAHMEN
FUER
DEN
TECHNISCHEN
BASISSCHUTZ
.
361
KAPITEL
29:
ZEHN
MASSNAHMEN
FUER
DEN
ORGANISATORISCHEN
UEBERBAU
.
365
LITERATURVERZEICHNIS
.
369
ABBILDUNGSVERZEICHNIS
.
373
STICHWORTVERZEICHNIS
.379
INHALTSVERZEICHNIS
UEBER
DIE
AUTOREN
.
7
EINLEITUNG
.
19
UEBER
DIESES
BUCH
.
19
TOERICHTE
ANNAHMEN
UEBER
DEN
LESER
.
19
WAS
SIE
NICHT
LESEN
MUESSEN
.
20
WIE
DIESES
BUCH
AUFGEBAUT
IST
.
20
TEIL
I:
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
.
20
TEIL
II:
RECHTLICHE
ANFORDERUNGEN
.
21
TEIL
III:
ORGANISATION
DER
INFORMATIONSSICHERHEIT
.
21
TEIL
IV:
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
.
22
TEIL
V:
LOESUNGEN
UND
UMSETZUNGEN
.
22
TEIL
VI:
DER
TOP-TEN-TEIL
.
22
SYMBOLE,
DIE
IN
DIESEM
BUCH
VERWENDET
WERDEN
.
23
KONVENTIONEN
IN
DIESEM
BUCH
.
23
WIE
ES
WEITERGEHT
.
24
TEIL
I
INFORMATIONSSICHERHEIT,
IT-SICHERHEIT
UND
DATENSCHUTZ
.
25
KAPITEL
1
IRRTUEMER
UND
HAEUFIGE
FEHLER
.
27
INTERNET-SICHERHEIT
.
27
MOBILE
UND
CLOUD-SICHERHEIT
.
29
ENDGERAETESICHERHEIT
.
31
E-MAIL-SICHERHEIT
.
32
KAPITEL
2
GRUNDLAGEN
DER
INFORMATIONSSICHERHEIT
.
35
WAS
IST
INFORMATIONSSICHERHEIT?
.
35
WAS
IST
IT-SICHERHEIT?
.
35
WAS
IST
CYBERSICHERHEIT?
.
38
KLASSISCHE
SCHUTZZIELE
DER
INFORMATIONSSICHERHEIT
.
39
VERFUEGBARKEIT
.
39
INTEGRITAET
.
41
VERTRAULICHKEIT
.
42
AUTHENTIZITAET
.
42
VERANTWORTLICHKEIT
.
42
BENUTZBARKEIT
.
43
WEITERE
SCHUTZZIELE
.
44
12
INHALTSVERZEICHNIS
KAPITEL
3
BAUSTEINE
DER
INFORMATIONSSICHERHEIT
.
47
RISIKOMANAGEMENT
.
48
MELDEPFLICHTEN
BEI
VORFAELLEN
.
51
EINHALTUNG
VON
SICHERHEITSSTANDARDS
.
54
NACHWEIS
DER
EINHALTUNG
DURCH
AUDITS
.
55
KAPITEL
4
DATENSCHUTZ
UND
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
.
59
TEIL
II
RECHTLICHE
ANFORDERUNGEN
.
63
KAPITEL
5
DIE
DS-GVO
UND
DAS
BDSG
.
65
DIE
ACHT
GEBOTE
DES
DATENSCHUTZES
(BDSG
A.
F.)
.
65
STAND
DER
TECHNIK
.
67
IMPLEMENTIERUNGSKOSTEN
.
70
GEWAEHRLEISTUNGSZIELE
DES
DATENSCHUTZES
.
73
KAPITEL
6
GESETZE
ZUR
IT-SICHERHEIT
.
75
NIS-RICHTLINIE
(EU)
.
75
RECHTSAKT
ZUR
CYBERSICHERHEIT
(EU)
.
77
ELDAS-VERORDNUNG
(EU)
.
79
SINGLE-DIGITAL-GATEWAY-(SDG-)VERORDNUNG
(EU)
.
81
BSI-GESETZ
(D)
.
81
BSI-KRITISVERORDNUNG
(D)
.
85
GESCHAEFTSGEHEIMNISGESETZ
(D)
.
86
ONLINEZUGANGSGESETZ
(D)
.
87
SOZIALGESETZBUCH
V
(D)
.
88
TKG,
TMG
UND
TTDSG
(D)
.
92
KAPITEL
7
ISO-NORMEN
.
95
ISO/IEC
270XX
INFORMATIONSSICHERHEIT
.
96
ANFORDERUNGSNORMEN
.
98
LEITFAEDEN
.
100
ISO/IEC
27701
DATENSCHUTZ
.
102
KAPITEL
8
BSI
UND
GRUNDSCHUTZ
.
105
IT-GRUNDSCHUTZ
.
105
BSI-STANDARDS
.
106
IT-GRUNDSCHUTZ-KOMPENDIUM
.
108
STANDARD-DATENSCHUTZMODELL
UND
IT-GRUNDSCHUTZ
.
113
TECHNISCHE
RICHTLINIEN
DES
BSI
.
115
INHALTSVERZEICHNIS
13
KAPITEL
9
WEITERE
STANDARDS
.
119
PROZESSORIENTIERTE
STANDARDS
.
119
VDS
10000:
ISMS
FUER
KMU
.
120
ISIS12
WIRD
CISIS12
.
122
TISAX
.
122
FINANZSTANDARDS
.
123
VORGABEN
FUER
DIE
OEFFENTLICHE
VERWALTUNG
.
124
TECHNIKORIENTIERTE
STANDARDS
.
125
COMMON
CRITERIA
.
125
PCI-DSS
.
127
FIPS
.
129
ITIL
.
130
KAPITEL
10
TECHNISCH-ORGANISATORISCHE
MASSNAHMEN
(TOM)
.
131
VERTRAULICHKEIT
.
131
ZUTRITTSKONTROLLE,
PHYSISCHE
UND
UMGEBUNGSBEZOGENE
SICHERHEIT
.
132
ZUGANGSKONTROLLE,
ZUGANGSSTEUERUNG
.
133
ZUGRIFFSKONTROLLE
.
134
[TRENNUNGSKONTROLLE],
NICHTVERKETTBARKEIT
.
135
PSEUDONYMISIERUNG
.
137
VERSCHLUESSELUNG,
KRYPTOGRAFIE
.
139
INTEGRITAET
.
141
EINGABEKONTROLLE
.
141
DIGITALE
SIGNATUR,
HASHFUNKTIONEN
.
142
WEITERGABEKONTROLLE,
KOMMUNIKATIONSSICHERHEIT
.
143
LOESCHKONTROLLE
(RECHT
AUF
VERGESSEN
WERDEN)
.
144
VERFUEGBARKEIT
UND
BELASTBARKEIT
.
145
VERFUEGBARKEITSKONTROLLE
UND
INFORMATIONSSICHERHEITSASPEKTE
BEIM
BUSINESS
CONTINUITY MANAGEMENT
.
146
AUFTRAGSKONTROLLE,
LIEFERANTENBEZIEHUNGEN
.
147
UEBERPRUEFUNG,
BEWERTUNG
UND
EVALUIERUNG
DER
WIRKSAMKEIT
DER
TOM
.
149
TEIL
III
ORGANISATION
DER
INFORMATIONSSICHERHEIT
.
153
KAPITEL
11
ORGANISATION
IM
UNTERNEHMEN
.
155
VERANTWORTUNG
FUER
DIE
INFORMATIONSSICHERHEIT
.
155
ORGANISATORISCHE
STRUKTUREN
.
155
GESCHAEFTSLEITUNG
.
156
CHIEF
INFORMATION
OFFICER/CHIEF
DIGITAL
OFFICER
.
156
INFORMATIONSSICHERHEITSBEAUFTRAGTER
.
156
IT-LEITUNG
.
157
COMPUTER
EMERGENCY
RESPONSE
TEAM
(CERT)
.
158
INFORMATIONSSICHERHEITSAUSSCHUSS
.
159
RICHTLINIEN
UND
REGELN
.
159
14
INHALTSVERZEICHNIS
KAPITEL
12
DER
DEMING-KREIS
(PDCA)
UND
DIE
STAENDIGE
VERBESSERUNG
.
163
KAPITEL
13
RISIKOANALYSE
UND
KRONJUWELEN
.
165
KLASSIFIZIERUNG
DER
DATEN
.
165
KLASSIFIZIERUNG
DER
SYSTEME
.
166
BEDROHUNGSANALYSE
.
168
METRIKEN
UND
BEWERTUNG
.
169
KAPITEL
14
GRUNDLEGENDE
DOKUMENTATION
.
171
ASSET
UND
KONFIGURATIONSMANAGEMENT
.
174
NUTZERMANAGEMENT
UND
ZUGRIFFSKONTROLLE
.
180
KAPITEL
15
MELDEPFLICHTEN
UND
VORFALLSMANAGEMENT
.
185
DATENSCHUTZVORFAELLE
.
185
IT-SICHERHEITSVORFAELLE
.
187
ANGRIFFSERKENNUNG
.
189
SECURITY
INFORMATION
AND
EVENT
MANAGEMENT
(SIEM).
190
DOKUMENTATION
VON
VORFAELLEN
UND
FORENSIK
.
191
SHARING
VON
THREAT-INFORMATIONEN
.
192
KAPITEL
16
AWARENESS
UND
BESCHAEFTIGTE
.
.
197
TEIL
IV
BAUSTEINE
DER
TECHNISCHEN
IT-SICHERHEIT
.
201
KAPITEL
17
GRUNDLAGEN
DER
VERSCHLUESSELUNG
.
203
SYMMETRISCHE
VERSCHLUESSELUNG
.
208
BETRIEBSARTEN
DER
BLOCKVERSCHLUESSELUNG
.
210
ASYMMETRISCHE
VERSCHLUESSELUNG
.
214
DIFFIE-HELLMAN-MERKLE-SCHLUESSELAUSTAUSCH
.
\
214
DAS
RSA-VERFAHREN
.
215
HYBRIDE
VERSCHLUESSELUNG
.
220
HASHFUNKTIONEN
.
221
DIGITALE
UND
ELEKTRONISCHE
SIGNATUREN
.
225
INHALTSVERZEICHNIS
15
ELLIPTISCHE-KURVEN-KRYPTOGRAFIE
.
227
DLIESUND
ECIES
.
229
VERTRAUENSMODELLE
.
229
PERSOENLICHER
KONTAKT
.
232
ZERTIFIZIERUNGSSTELLEN
.
233
WEB
OF
TRUST
.
235
TRUST
ON
FIRST
USE
.
237
KRYPTOGRAPISCHE
FORSCHUNG
.
237
HOMOMORPHE
VERSCHLUESSELUNG
.
238
POST-QUANTENKRYPTOGRAFIE
.
240
KAPITEL
18
BIOMETRIE
.243
HAUTLEISTEN
.
246
VENENMUSTER
.
247
IRIS-SCAN
.
247
GESICHTSERKENNUNG
.
247
KAPITEL
19
CHIPKARTEN
UND
SECURE
HARDWARE
TOKEN
.
249
EINMALPASSWORT-TOKEN
.
252
TEIL
V
LOESUNGEN
UND
UMSETZUNGEN.
255
KAPITEL
20
BACKUP
&
CO
.
257
DATENSICHERUNG
.
258
KONTROLLFRAGEN
.
261
AUFBEWAHRUNGSPFLICHTEN
.
262
ARCHIVIERUNG
.
263
REDUNDANZ
.
264
KAPITEL
21
NETZWERKSICHERHEIT
.267
GRUNDLAGEN
.
269
SICHERHEITSERWEITERUNGEN
VON
NETZWERKPROTOKOLLEN
.
270
DNS,
ANWENDUNGSSCHICHT
.
270
HTTPS,
SMTPS,
ANWENDUNGSSCHICHT
.
272
TCP
UND
DDR
TRANSPORTSCHICHT
.
272
IP
UND
IPSEC,
NETZWERKSCHICHT
.
276
ARP
UND
802.1
X,
VERBINDUNGSSCHICHT
.
277
NETZWERKZUGANG
.
278
NETZWERKSEGMENTIERUNG
.
280
16
INHALTSVERZEICHNIS
DENIAL-OF-SERVICE-ANGRIFFE
.
281
ANONYMISIERUNG
IN
NETZWERKEN
.
283
FUNKNETZE
.
284
WLAN
.
284
BLUETOOTH
.
286
NFC,
RFID
.
288
DAS
SICHERE
INTERNET
DER
ZUKUNFT
.
290
KAPITEL
22
FIREWALLS
.
291
GRUNDLAGEN
VON
FIREWALLS
.
291
PACKET
FILTER
.
294
STATEFUL
INSPECTION
FIREWALL
.
294
NETWORK
ADDRESS
TRANSLATION
(NAT)
.
295
PROXY-SERVER
UND
APPLICATION
LAYER
FIREWALL
.
296
NG
FIREWALL
UND
DEEP
PACKET
INSPECTION
.
297
FIREWALL
IN
DER
CLOUD
.
298
KAPITEL
23
VERSCHLUESSELUNG
IM
EINSATZ
.
301
DATEN
IN
RUHE
.
301
DATENTRAEGERVERSCHLUESSELUNG
.
304
PARTITIONSVERSCHLUESSELUNG
.
307
CONTAINERVERSCHLUESSELUNG
.
307
DATEIVERSCHLUESSELUNG
.
308
DATEN
IN
BEWEGUNG
.
309
TRANSPORTVERSCHLUESSELUNG
.
309
E-MAIL-VERSCHLUESSELUNG
.
311
VIRTUELLE
PRIVATE
NETZWERKE
(VPN)
.
311
KAPITEL
24
MONITORING
.
319
METRIKEN
DER
IT-SICHERHEIT
.
319
ANGRIFFSERKENNUNGSSYSTEME
.
322
ANGRIFFSERKENNUNGSSYSTEME
(NETZWERKBASIERT)
.
323
ANGRIFFSERKENNUNGSSYSTEME
(HOSTBASIERT)
.
324
MANAGED
SECURITY
.
325
SCHADSOFTWARE
.
326
ABWEHRSTRATEGIEN
.
327
ANALYSE
VON
SCHADSOFTWARE
.
328
KAPITEL
25
PATCH
MANAGEMENT
.
331
INHALTSVERZEICHNIS
17
KAPITEL
26
ZUGANGSSICHERUNG
UND
AUTHENTISIERUNG
.
335
PASSWOERTER
IM
UNTERNEHMEN
.
335
ZWEI-FAKTOR-AUTHENTISIERUNG
.
338
BIOMETRIE
.
339
SINGLE
SIGN-ON
.
340
KAPITEL
27
ANWENDUNGSSICHERHEIT
.
343
CHAT
.
343
E-MAIL
.
344
VERSCHLUESSELUNG
.
345
ALLGEMEINE
SICHERHEIT
.
346
VIDEOKONFERENZEN
.
347
MULTIPOINT
CONTROL
UNIT
.
347
SELECTIVE
FORWARDING
UNIT
.
348
PEER
TO
PEER
.
348
WEBANWENDUNGEN
.
349
DATENBANKEN
.
351
CLOUD
.
352
SPEICHERN
IN
DER
CLOUD
.
353
VERARBEITEN
IN
DER
CLOUD
.
353
BLOCKCHAIN
.
354
KUENSTLICHE
INTELLIGENZ
.
356
TEIL
VI
DER
TOP-TEN-TEIL
.359
KAPITEL
28
ZEHN
MASSNAHMEN
FUER
DEN
TECHNISCHEN
BASISSCHUTZ
.
361
BACKUP
.
361
SCHUTZ
VOR
SCHADSOFTWARE
.
361
NETZWERKSCHUTZ
.
361
FIREWALL
.
362
PATCH-MANAGEMENT
.
362
VERSCHLUESSELT
SPEICHERN
.
362
VERSCHLUESSELT
KOMMUNIZIEREN
.
362
PASSWORT-MANAGEMENT
.
362
BIOMETRIE
UND
ZWEI-FAKTOR-AUTHENTIFIKATION
.
362
SPAM-ABWEHR
.
363
KAPITEL
29
ZEHN
MASSNAHMEN
FUER
DEN
ORGANISATORISCHEN
UEBERBAU
.
365
UEBERNAHME
DER
VERANTWORTUNG
.
365
LEITLINIE
ZUR
INFORMATIONSSICHERHEIT
.
365
RICHTLINIEN
ZUR
INFORMATIONSSICHERHEIT
.
365
18
INHALTSVERZEICHNIS
DEFINITION
UND
BESETZUNG
DER
ROLLEN
.
366
DEFINITION
DER
FUNDAMENTALEN
PROZESSE
.
366
RISIKOBETRACHTUNG
.
366
KLASSIFIZIERUNG
DER
DATEN
UND
SYSTEME
.
366
AWARENESS
.
366
KRISENMANAGEMENT
.
366
REGELMAESSIGE
UEBERPRUEFUNG
.
367
LITERATURVERZEICHNIS
.369
ABBILDUNGSVERZEICHNIS
.373
STICHWORTVERZEICHNIS
.379 |
any_adam_object | 1 |
any_adam_object_boolean | 1 |
author | Gerling, Rainer W. Gerling, Sebastian R. |
author2 | Petrlic, Ronald |
author2_role | ctb |
author2_variant | r p rp |
author_GND | (DE-588)172095581 (DE-588)1256853453 (DE-588)1136026134 |
author_facet | Gerling, Rainer W. Gerling, Sebastian R. Petrlic, Ronald |
author_role | aut aut |
author_sort | Gerling, Rainer W. |
author_variant | r w g rw rwg s r g sr srg |
building | Verbundindex |
bvnumber | BV047947329 |
classification_rvk | ST 276 ST 277 |
ctrlnum | (OCoLC)1286268935 (DE-599)DNB1246101785 |
dewey-full | 005.8 |
dewey-hundreds | 000 - Computer science, information, general works |
dewey-ones | 005 - Computer programming, programs, data, security |
dewey-raw | 005.8 |
dewey-search | 005.8 |
dewey-sort | 15.8 |
dewey-tens | 000 - Computer science, information, general works |
discipline | Informatik |
discipline_str_mv | Informatik |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>03773nam a22008898c 4500</leader><controlfield tag="001">BV047947329</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20221107 </controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">220420s2022 gw a||| m||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">21,N47</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1246101785</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783527718528</subfield><subfield code="c">Kartoniert : EUR 22.00 (DE)</subfield><subfield code="9">978-3-527-71852-8</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">3527718524</subfield><subfield code="9">3-527-71852-4</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783527718528</subfield></datafield><datafield tag="028" ind1="5" ind2="2"><subfield code="a">Bestellnummer: 1171852 000</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)1286268935</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1246101785</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield><subfield code="e">rda</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="044" ind1=" " ind2=" "><subfield code="a">gw</subfield><subfield code="c">XA-DE-BW</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-860</subfield><subfield code="a">DE-1102</subfield><subfield code="a">DE-70</subfield><subfield code="a">DE-29T</subfield><subfield code="a">DE-634</subfield><subfield code="a">DE-859</subfield><subfield code="a">DE-523</subfield><subfield code="a">DE-92</subfield><subfield code="a">DE-861</subfield><subfield code="a">DE-1051</subfield><subfield code="a">DE-1028</subfield><subfield code="a">DE-M347</subfield><subfield code="a">DE-1029</subfield><subfield code="a">DE-20</subfield><subfield code="a">DE-706</subfield><subfield code="a">DE-898</subfield><subfield code="a">DE-1043</subfield><subfield code="a">DE-1047</subfield><subfield code="a">DE-19</subfield><subfield code="a">DE-Aug4</subfield><subfield code="a">DE-522</subfield></datafield><datafield tag="082" ind1="0" ind2=" "><subfield code="a">005.8</subfield><subfield code="2">23/ger</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 276</subfield><subfield code="0">(DE-625)143642:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 277</subfield><subfield code="0">(DE-625)143643:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="8">1\p</subfield><subfield code="a">004</subfield><subfield code="2">23sdnb</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Gerling, Rainer W.</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)172095581</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">IT-Sicherheit für dummies</subfield><subfield code="c">Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Weinheim</subfield><subfield code="b">Wiley</subfield><subfield code="c">[2022]</subfield></datafield><datafield tag="264" ind1=" " ind2="4"><subfield code="c">© 2022</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">382 Seiten</subfield><subfield code="b">Illustrationen, Diagramme</subfield><subfield code="c">24 cm x 18 cm, 682 g</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">... für Dummies</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">Lernen einfach gemacht</subfield></datafield><datafield tag="500" ind1=" " ind2=" "><subfield code="a">Auf dem Cover: "Technische Bausteine kennen: Verschlüsselung, Biometrie, Software, Hardware. Rechtliche Anforderungen und Standards im Blick: DSGVO, BDSG, ISO-Normen und mehr. IT-Sicherheit im Unternehmen umsetzen"</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Datensicherung</subfield><subfield code="0">(DE-588)4011144-1</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Informationstechnik</subfield><subfield code="0">(DE-588)4026926-7</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="651" ind1=" " ind2="7"><subfield code="a">Deutschland</subfield><subfield code="0">(DE-588)4011882-4</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Computersicherheit u. Kryptographie</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Cybersecurity</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Cybersicherheit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datenschutz im Unternehmen</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datenschutzgesetze</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datenschutzgrundverordnung</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datensicherheit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Datensicherung</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Informatik</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Informationssicherheit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">IT-Security</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Netzwerkprotokoll</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Netzwerksicherheit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Verschlüsselung</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">CS41: Netzwerke / Sicherheit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">CSI0: Computersicherheit u. Kryptographie</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">LA12: Wirtschaftsrecht</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Informationstechnik</subfield><subfield code="0">(DE-588)4026926-7</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="1"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="2"><subfield code="a">Datensicherung</subfield><subfield code="0">(DE-588)4011144-1</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="689" ind1="1" ind2="0"><subfield code="a">Deutschland</subfield><subfield code="0">(DE-588)4011882-4</subfield><subfield code="D">g</subfield></datafield><datafield tag="689" ind1="1" ind2="1"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="1" ind2="2"><subfield code="a">Datensicherung</subfield><subfield code="0">(DE-588)4011144-1</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="1" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="689" ind1="2" ind2="0"><subfield code="a">Computersicherheit</subfield><subfield code="0">(DE-588)4274324-2</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="2" ind2="1"><subfield code="a">Datensicherung</subfield><subfield code="0">(DE-588)4011144-1</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="2" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="700" ind1="1" ind2=" "><subfield code="a">Gerling, Sebastian R.</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)1256853453</subfield><subfield code="4">aut</subfield></datafield><datafield tag="700" ind1="1" ind2=" "><subfield code="a">Petrlic, Ronald</subfield><subfield code="0">(DE-588)1136026134</subfield><subfield code="4">ctb</subfield></datafield><datafield tag="710" ind1="2" ind2=" "><subfield code="a">Wiley-VCH</subfield><subfield code="0">(DE-588)16179388-5</subfield><subfield code="4">pbl</subfield></datafield><datafield tag="776" ind1="0" ind2="8"><subfield code="i">Erscheint auch als</subfield><subfield code="n">Online-Ausgabe, EPUB</subfield><subfield code="z">978-3-527-83357-3</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">X:MVB</subfield><subfield code="u">http://www.wiley-vch.de/publish/dt/books/ISBN978-3-527-71852-8/</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033328737&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield><datafield tag="999" ind1=" " ind2=" "><subfield code="a">oai:aleph.bib-bvb.de:BVB01-033328737</subfield></datafield><datafield tag="883" ind1="1" ind2=" "><subfield code="8">1\p</subfield><subfield code="a">vlb</subfield><subfield code="d">20211119</subfield><subfield code="q">DE-101</subfield><subfield code="u">https://d-nb.info/provenance/plan#vlb</subfield></datafield></record></collection> |
geographic | Deutschland (DE-588)4011882-4 gnd |
geographic_facet | Deutschland |
id | DE-604.BV047947329 |
illustrated | Illustrated |
index_date | 2024-07-03T19:36:48Z |
indexdate | 2024-07-10T09:25:59Z |
institution | BVB |
institution_GND | (DE-588)16179388-5 |
isbn | 9783527718528 3527718524 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-033328737 |
oclc_num | 1286268935 |
open_access_boolean | |
owner | DE-860 DE-1102 DE-70 DE-29T DE-634 DE-859 DE-523 DE-92 DE-861 DE-1051 DE-1028 DE-M347 DE-1029 DE-20 DE-706 DE-898 DE-BY-UBR DE-1043 DE-1047 DE-19 DE-BY-UBM DE-Aug4 DE-522 |
owner_facet | DE-860 DE-1102 DE-70 DE-29T DE-634 DE-859 DE-523 DE-92 DE-861 DE-1051 DE-1028 DE-M347 DE-1029 DE-20 DE-706 DE-898 DE-BY-UBR DE-1043 DE-1047 DE-19 DE-BY-UBM DE-Aug4 DE-522 |
physical | 382 Seiten Illustrationen, Diagramme 24 cm x 18 cm, 682 g |
publishDate | 2022 |
publishDateSearch | 2022 |
publishDateSort | 2022 |
publisher | Wiley |
record_format | marc |
series2 | ... für Dummies Lernen einfach gemacht |
spelling | Gerling, Rainer W. Verfasser (DE-588)172095581 aut IT-Sicherheit für dummies Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic Weinheim Wiley [2022] © 2022 382 Seiten Illustrationen, Diagramme 24 cm x 18 cm, 682 g txt rdacontent n rdamedia nc rdacarrier ... für Dummies Lernen einfach gemacht Auf dem Cover: "Technische Bausteine kennen: Verschlüsselung, Biometrie, Software, Hardware. Rechtliche Anforderungen und Standards im Blick: DSGVO, BDSG, ISO-Normen und mehr. IT-Sicherheit im Unternehmen umsetzen" Datensicherung (DE-588)4011144-1 gnd rswk-swf Informationstechnik (DE-588)4026926-7 gnd rswk-swf Computersicherheit (DE-588)4274324-2 gnd rswk-swf Deutschland (DE-588)4011882-4 gnd rswk-swf Computersicherheit u. Kryptographie Cybersecurity Cybersicherheit Datenschutz im Unternehmen Datenschutzgesetze Datenschutzgrundverordnung Datensicherheit Datensicherung Informatik Informationssicherheit IT-Security Netzwerkprotokoll Netzwerksicherheit Verschlüsselung CS41: Netzwerke / Sicherheit CSI0: Computersicherheit u. Kryptographie LA12: Wirtschaftsrecht Informationstechnik (DE-588)4026926-7 s Computersicherheit (DE-588)4274324-2 s Datensicherung (DE-588)4011144-1 s DE-604 Deutschland (DE-588)4011882-4 g Gerling, Sebastian R. Verfasser (DE-588)1256853453 aut Petrlic, Ronald (DE-588)1136026134 ctb Wiley-VCH (DE-588)16179388-5 pbl Erscheint auch als Online-Ausgabe, EPUB 978-3-527-83357-3 X:MVB http://www.wiley-vch.de/publish/dt/books/ISBN978-3-527-71852-8/ DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033328737&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis 1\p vlb 20211119 DE-101 https://d-nb.info/provenance/plan#vlb |
spellingShingle | Gerling, Rainer W. Gerling, Sebastian R. IT-Sicherheit für dummies Datensicherung (DE-588)4011144-1 gnd Informationstechnik (DE-588)4026926-7 gnd Computersicherheit (DE-588)4274324-2 gnd |
subject_GND | (DE-588)4011144-1 (DE-588)4026926-7 (DE-588)4274324-2 (DE-588)4011882-4 |
title | IT-Sicherheit für dummies |
title_auth | IT-Sicherheit für dummies |
title_exact_search | IT-Sicherheit für dummies |
title_exact_search_txtP | IT-Sicherheit für dummies |
title_full | IT-Sicherheit für dummies Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic |
title_fullStr | IT-Sicherheit für dummies Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic |
title_full_unstemmed | IT-Sicherheit für dummies Rainer W. Gerling, Sebastian R. Gerling ; Fachkorrektur von Ronald Petrlic |
title_short | IT-Sicherheit für dummies |
title_sort | it sicherheit fur dummies |
topic | Datensicherung (DE-588)4011144-1 gnd Informationstechnik (DE-588)4026926-7 gnd Computersicherheit (DE-588)4274324-2 gnd |
topic_facet | Datensicherung Informationstechnik Computersicherheit Deutschland |
url | http://www.wiley-vch.de/publish/dt/books/ISBN978-3-527-71852-8/ http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033328737&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT gerlingrainerw itsicherheitfurdummies AT gerlingsebastianr itsicherheitfurdummies AT petrlicronald itsicherheitfurdummies AT wileyvch itsicherheitfurdummies |