Die Normreihe ISO 2700x und der IT-Grundschutz werden immer wichtiger für Unternehmen und Behörden, die ein IT-Sicherheitsmanagement in ihrer Organisation einführen und betreiben wollen. Im internationalen Kontext ist die Anwendung der ISO 27001 für viele Organisationen nahezu unverzichtbar.
Das Buch führt den Leser Schritt für Schritt in diese Standards ein und legt verständlich dar, wie man ein adäquates Management-System (ISMS) aufbaut.Viele kommentierte Maßnahmen unterstützen Sicherheitsverantwortliche bei der Auswahl geeigneter Sicherheitsmaßnahmen in allen Bereichen. Zusätzlich erhält der Leser detaillierte Informationen zu internen und externen Audits sowie der Zertifizierung nach ISO 27001.
Diese erweiterte 3. Auflage des Buches berücksichtigt neu hinzugekommene Normen der ISO 2700x Reihe und vertieft die Themen Risikoanalyse, Messung der Sicherheit sowie die Schnittstelle zum IT-Grundschutz des BSI, der sich nahtlos an die genannten Standards anschließt.
Zum Buch wird auch ein OnlinePLUS-Service bereit gestellt, der Checklisten und Vorlagen als Arbeitsmittel für das Sicherheitsmanagement bietet.
Reihe
Auflage
3., akt. und erw. Aufl. 2011
Sprache
Verlagsort
Verlagsgruppe
Zielgruppe
- Leitungs- und Führungsebene in Unternehmen und Behörden
- IT-Sicherheitsbeauftragte und IT-Auditoren
- Verantwortliche für Management-Systeme, Risikomanagment und IT-Governance
- Alle an IT-Sicherheit Interessierte
Illustrationen
20 s/w Tabellen, 4 s/w Abbildungen
4 schw.-w. Abb., 20 schw.-w. Tab.
Maße
Höhe: 24 cm
Breite: 16.8 cm
Dicke: 20 mm
Gewicht
ISBN-13
978-3-8348-1599-6 (9783834815996)
DOI
10.1007/978-3-8348-8165-6
Schweitzer Klassifikation
Heinrich Kersten ist IT-Sicherheitsexperte mit langjähriger Erfahrung als Auditor und Zertifi-zierer beim BSI, bei debis und T-Systems.
Jürgen Reuter hat als Lead Auditor in den Bereichen Qualitäts- und Informationssicherheitsmanagement in vielfältigen Projekten Erfahrungen gesammelt.
Klaus-Werner Schröder ist lizenzierter BS7799-Auditor sowie Common Criteria Evaluator und Zertifizierer mit langjähriger Praxiserfahrung.
Informationssicherheit als Management-Aufgabe - Interne Kontrollsysteme - relevante Sicherheitsstandards - Erläuterung des ISMS nach ISO 27001 inkl. Folgenormen - Risikomanagement - Sicherheitsmaßnahmen nach ISO 27002 und IT-Grundschutz - PDCA-Methodik - Audit und Zertifizierung