Overview
- Informations-Risiken behandeln, Anforderungen der Corporate Governance umsetzen – so geht's!
- Systematisches Beurteilen und Behandeln von Informationsrisiken mittels integriertem Einsatz von Management-Systemen
- Grundlagen, Methoden und Werkzeuge zum fortschrittlichen Management der Informationsrisiken für Sicherheit und Compliance
- Grundlagen und Anleitungen für den praktischen Einsatz im Unternehmen
- Includes supplementary material: sn.pub/extras
Part of the book series: Edition <kes> (EDKES)
Access this book
Tax calculation will be finalised at checkout
Other ways to access
Table of contents (16 chapters)
-
Grundlagen erarbeiten
-
Anforderungen aus Unternehmenssicht berücksichtigen
-
Informations-Risiken erkennen und bewältigen
-
Unternehmens-Prozesse meistern
Keywords
About this book
Der praxisbezogene Leitfaden für Informationssicherheits- und IT-Risikomanagement im Unternehmen – branchenneutral und angepasst an die aktuelle Situation der Standardisierung, der IT- Governance mit Bezug auf relevante Rahmenwerke (z. B. COSO und CobiT).
Systematisch werden die Risiken rund um die Informationen, IT-Systeme und IT-Dienstleistungen behandelt. Der Leser erhält alles, was zur Analyse und Bewältigung dieser Risiken methodisch erforderlich ist, um es in der Praxis sicher umsetzen zu können. Ein beispielhafter Risikomanagement-Prozess zeigt auf, wie die Informations-Risiken zusammen mit anderen wichtigen Risiken in die Management-Prozesse des Unternehmens einbezogen werden. Auf diese Weise wird den Anforderungen der 'Corporate Governance' zum Wohle des Unternehmens umfassend Rechnung getragen.
Diese 4. Auflage geht in einem neuen Kapitel auf die Risiken beim Cloud-Computing ein und zeigt einen beispielhaften Ansatz für das Risikomanagement. Unter die zahlreichen Aktualisierungen fallen auch Anpassungen an die inzwischen erschienenen Standards ISO 31000 (Risk Management), ISO/IEC 27005:2011 (Information Security Risk Management) und ISO 22301 (Business Continuity Management).
Reviews
Aus den Rezensionen zur 4. Auflage:
“... Das Buch kann jedem IT-Leiter, IT-Sicherheitsbeauftragten, Chief Information Officer, Projekt- oder Risikomanager empfohlen werden, der sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Integration in das unternehmensweite Risikomanagement beschäftigen möchte.“(in: risknet.de, 4.Juli 2013)
"Das Buch kann jedem IT-Leiter, IT-Sicherheitsbeauftragten, Chief Information Officer, Projekt- oder Risikomanager empfohlen werden, der sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Intergration in das unternehmensweite Risikomanagement beschäftigen möchte."
www.risknet.de, 09.09.2005 und RISKNEWS Oktober/November 2005
Jürg Brun, Ernst & Young Ltd., Bern
"Das Buch ist qualitativ mit sehr gut zu bewerten, das Preis-, Leistungsverhältnis stimmt. Des weiteren wurde die Materie studenten- und anwendergerecht sowie fachlich korrekt aufbereitet."
Horst Lazarek, TU Dresden
"Ein wertvoller Leitfaden. Neuere Managementstandards und - rahmenwerke deklarieren vor allem die Effektivität bei der Definition und Umsetzung von Massnahmen sowie eine prozessorientierte kontinuierliche Verbesserung der angestrebten Managementziele. Das vorliegende Buch zum IT-Risikomanagement trägt diesen Forderungen aus integraler Sicht in vorzüglicher Weise Rechnung und orientiert sich dabei an der aktuellen Standardisierung. Auch in seiner dritten, u.a. um Themen der Kosten/Nutzen-Analyse und dem Kontinuitätsmanagement ergänzten Auflage schätzen wir das Buch sehr sowohl bei der praktischen Umsetzung von IT-Risikomanagement im Unternehmen wie auch als Lehrbuch in unseren Lehrveranstaltungen."
Prof. Dr. B. Hämmerli , Präsident der Schweizerischen Informatikgesellschaft
Authors and Affiliations
About the author
Bibliographic Information
Book Title: IT-Risikomanagement mit System
Book Subtitle: Praxisorientiertes Management von Informationssicherheits- und IT-Risiken
Authors: Hans-Peter Königs
Series Title: Edition <kes>
DOI: https://doi.org/10.1007/978-3-8348-2165-2
Publisher: Springer Vieweg Wiesbaden
eBook Packages: Computer Science and Engineering (German Language)
Copyright Information: Springer Fachmedien Wiesbaden 2013
eBook ISBN: 978-3-8348-2165-2Published: 12 February 2013
Series ISSN: 2522-0551
Series E-ISSN: 2522-056X
Edition Number: 4
Number of Pages: XVIII, 454
Number of Illustrations: 115 b/w illustrations
Topics: Systems and Data Security