BPX - Startseite

 Home | Blog | Podcast | Event-Kalender | BPX-Verlag | Impressum   

BücherlisteEditionspartnerPresseBPX-WorkshopBPX-AutorenShop
 
  


:: Booklets

Verlagsprogramm

Buch-Shop

AGB

 

 

 

 

 

Editionspartner

Swisscom IT-Services


  
 

 

BPX - Best Practice eXperts

  BPX Best Practice Xperts
ICT-Wissen für Manager und Berater
 
 :: Information Security - Informationssicherheit
Grossformat :: Information Security - Informationssicherheit

Information Security
Was Manager wissen müssen!
Sicherheitsstrategien für die Praxis
ISBN 3-905413-37-X
ISBN 978-3-905413-37-3

 

Sie wollen Ihre Unternehmensdaten sicher managen?
Sie wollen die Zugriffsrechte sauber regeln?
Sie wollen sich schnell und umfassend informieren?
Unser Booklet beantwortet Managementfragen! 
Sie finden Übersichten, Checklisten und WWW-Adressen. 
 
Autor: Ulrich Moser
 
 
Über den Autor  >>      Direkt bestellen  >>     Weitere Booklets  >>   
 
 :: Booklets
 :: 25 After Sales Service
 :: 24 BPO im HRM
 :: 23 SCM für KMU
 :: 22 EPR: PPS, PLM & PIM
 :: 21 DMS & Archivierung
 :: 20 BSM Business Service Mgt.
 :: 19 E-Mail-Archivierung
 :: 18 ERP: Handel & Service
 :: 17 Elektronische Signatur
 :: 16 Digitales HR-Management
 :: 14 Informationssicherheit KMU
 :: 13 VoIP -  Voice over IP
 :: 11 IT-Service-Management ITIL
 :: 10 IT-Sourcing / IT-Outsourcing
 :: 09 CRM für KMU
 :: 08 Records Management
 :: 06 Information Security
 :: 02 Business Continuity DR
 :: Online-Marketing
 
 :: Booklet Keywords

  :: Information Security

  :: ITSecurity

  :: Rechtlicher Rahmen

  :: Schutzmassnahmen

 
 Inhalt  ::  Information Security - Informationssicherheit
Titel

Information Security - Informationssicherheit
Leitfaden: Was Manager wissen müssen
 

Zielgruppe

Entscheider in Unternehmen (KMU / Mittelstand) für IT-Security
E-Business Projektleiter Information Security (Sicherheitskonzept)
E-Business Berater für Information Security / Informationssicherheit
Mitarbeiter in E-Business-Projekten im Bereich Information Security

 

Kapitel

    Vorwort von Prof. Dr. Carlheinrich Heiland, Uni Hamburg

 

1.  

Einführung 

2.  

Informationssicherheit oder IT Security?

3.  

IT Security - Eckpfeiler der Informationssicherheit

4.  

Organisatorische Sicherheit

5.  

Schutzmassnahmen für Unternehmen

6.  

Typische Anwendungsprofile

7.  

Kosten/Nutzen der Information Security

8.  

Security - Was erwartet uns?

9.  

Rechtliche Rahmenbedingungen für Information Security

10.  

Referenzen / Literatur

 

    Autor und BPX-Team
     
   

Buchrücken

Wie sicher sind Ihre Unternehmensdaten? Wie stellen
Sie
Veränderungen an Dokumenten fest? Welchen
Zugriffsschutz haben Computer in Ihrem Unternehmen?
Wie aufwendig ist die Zuteilung von Berechtigungen?
Wird Informations-Sicherheit in Ihren Business-Prozessen berücksichtigt? All das sind Fragen, die im Rahmen einer
Sicherheits-Lösung in Unternehmen betrachtet werden.

Informations-Sicherheit ist Managementaufgabe! Jedes
Unternehmen sollte über ISO-konforme Konzepte für die
Handhabung von Daten und Informationen verfügen.
Regelmässige Security-Checks gehören heute zum
Management-Standard.
 
Aber, wie baut man ein Sicherheitskonzept auf, wie finde
ich die richtigen Marktpartner und was darf Informations-
sicherheit kosten?

 
In diesem Booklet finden Sie Antworten auf Fragen, die
sich Manager heute stellen müssen. Komplexe Inhalte
werden einfach dargestellt und auf den Punkt gebracht.
 

Checklisten und Praxistipps machen aus diesem Booklet
eine wertvolle Informationsquelle und ein übersichtliches
Nachschlagewerk.

 

Checklisten

Checkliste Informationssicherheit
Checkliste Schutzmassnahmen
Checkliste Organisatorische Sicherheit
Checkliste Business-Anforderungen
Architektur
Applikatorische Sicherheit
Technologie-Verträglichkeit

top

 

Tipps
Hinweise

Intrusion Detection Systeme
Firewalls in der Praxis
E-Mail (Sichheit im E-Mail-Verkehr)

top

Cover

«Information Security» in hoher Auflösung, JPG, ca. 800 KB
 

 

Profile

Banken
Versicherungen
Industrie
KMU
Handel
Öffentlicher Sektor

top

 
 :: Glossar

  :: Angriffe

  :: Angriffssimulation

  :: Architektur

  :: Auskunftspflicht

  :: Ausfallsicherheit

  :: Autorisierungsregeln

  :: Business Continuity

  :: Datenklassifizierung

  :: Datenschutz

  :: Disaster Recovery

  :: Ease-of-use

  :: Exploits

  :: Firewall, Filter, Proxies

  :: Footprinting

  :: Hacker

  :: Informationssicherheit

  ::  Information Security
      Management

  :: Intrusion-Detection-Systeme

  :: ISO 17799

  :: IT Applikationen

  :: Geheimhaltung

  :: Geschäftsprozesse

  :: Management der Sicherheit

  :: Maleware, Würmer, Viren

  :: Nachweispflicht 

  :: Netzüberwachung

  :: Passwortregelung

  :: Personendaten

  :: Port-Scan

  :: Provisioning

  :: RBAC

  :: Rechenzentren

  :: Remote User

  :: Risikoanalyse

  :: Risikomanagement

  :: Schützenswerte Daten

  :: Secure E-Mail

  :: Security Policy

  :: Sicherheitsbewusstsein

  :: Sicherheitsverantwortung

  :: Social Engineering

  :: Systemsicherheit

  :: Tracking und Tracing

  :: Usability

  :: VPN

  :: Wireless LAN

  :: Zugriffsschutz

 
 :: Branchen

  :: Banken

  :: Versicherungen

  :: Industrie

  :: KMU

  :: Handel

  :: Öffentlicher Sektor

 
 Biz Cases  ::  Information Security - Informationssicherheit

  

  

SwissLos / Swiss Lotto

Ziel des Projektes war es, eine B2C Website mit verschiedenen Applikationen zu realisieren. Besonders anspruchsvoll waren:
> die sichere Kundengeldverwaltung und Authentisierungg
> die Kleingewinnübermittlung
> die hohe Anzahl an Transaktionen. Bei hohen Jackpots
   werden über 600'000 Scheine innerhalb von drei Tagen
   eingereicht.
 

Als Sicherheitsanforderungen ergeben sich daraus:
> Hohe Verfügbarkeit des System
s, da bei einem Ausfall
   sowohl ein hoher finanzieller Verlust als auch ein
   Imageschaden entstehen würde.

> Sicherheit der Transaktionen hinsichtlich Integrität, Volumen
   und Datenverlust zu gewährleisten.
> Wirksamer Schutz vor Angriffen aller Art (Hackern)

 
 Mehr im Booklet >>

   

top

 

  

  

St. Galler Kantonalbank 

Eines der Ziele des Projekts war, die Administration aller erforderlichen Autorisierungen für sämtliche Applikationen durch eine zentrale Managementlösung (Single Point of Administration, SPOA) zu vereinfachen und transparenter zu gestalten. Hieraus ergaben sich folgende Detailanforderungen an die Lösung:
> Flexible Einbettung in die bestehende Informatik-Landschaft
> Flexibilität und Skalierbarkeit
> Einfache Bedienung (Usability) und standardisierte grafische
   Oberfläche (GUI)
> Klare, transparente Autorisierungsregelungen
> Unterstützung der unterschiedlichen Autorisierungsmodelle in
   bestehenden Systemen und Applikationen
>
Die Möglichkeit bieten, zu einem späteren Zeitpunkt eine
   Single Sign On-Lösung (zentrale Anmeldung für alle   
   Applikationen) einzubinden.

   Mehr im Booklet >>

   

top

 

AGI Kooperationsbanken

Die «AGI Kooperation» ist eine Gruppe von acht Schweizer Kantonalbanken. Sie haben eine Gesamtbilanzsumme von circa CHF 80 Mrd., eine Summe die mit derjenigen der viertgrössten Retailbank der Schweiz vergleichbar ist. Zur Effizienzsteigerung arbeiten die Banken in einigen Gebieten, speziell im Informatik-Umfeld eng zusammen.
 
Ein grosses Synergiepotential erschliessen die AGI Kooperationsbanken bei der Informationssicherheit. Durch die gemeinsame Nutzung von Informatikmittel konnten kooperationsweite Sicherheitskonzepte und ‑standards entwickelt werden. Auf diese Weise konnte eine optimale Nutzung von Ressourcen erzielt werden.
Mehr im Booklet >>

 

top

 

Rechtliche Rahmenbedingungen

Exkurs zu rechtlichen Rahmenbedingungen der Informationssicherheit vom Dr. Didier Sangiorgio und
Dr. Jürg Schneider, Walder Wyss & Partner, Zürich

Einführung
Es gibt in der Schweiz kein einzelnes Gesetz, welches die Anforderungen an die Informationssicherheit in Unternehmen und die rechtlichen Folgen der allfälligen Nichteinhaltung in allgemeingültiger Form und abschliessend für alle Unternehmen regelt. Es gibt jedoch eine Vielzahl von Gesetzen und Verordnungen, welche in den verschiedensten Zusammenhängen den Informationsträgern und ‑bearbeitern Pflichten auferlegen, deren Befolgung nur unter Ergreifung von besonderen von der Informationssicherheit bedingten Schutzmassnahmen möglich wird. Diese rechtlichen Pflichten stellen daher die bei der Definition und Ausgestaltung eines Konzepts zur Informationssicherheit zu beachtenden rechtlichen Rahmenbedingungen dar.

Welche rechtlichen Bestimmungen nun im konkreten Einzellfall anwendbar sind, hängt meistens von verschiedenen Umständen ab. So hängt es zum Beispiel von der Unternehmensform (z.B. Einzelfirma, Kapitalgesellschaft wie AG, Personengesellschaft wie Kollektiv- oder Kommanditgesellschaft), von der Branche, in der das Unternehmen tätig ist (z.B. Bank, Versicherung, etc.), von der Art der Daten, welche bearbeitet werden (Personen-daten oder andere Daten, Geschäftsbücher), oder vom Vorliegen spezieller vertraglicher oder öffentlichrechtlicher Pflichten ab, ob bestimmte Regeln anwendbar sind oder nicht.

Im Folgenden werden übersichtsmassig einige rechtliche Regelungsbereiche beleuchtet, welche für diejenigen Personen, welche im Bereich der Informationssicherheit Verantwortung tragen, von Interesse sind. Mehr im Booklet >>

 

top

 
 :: Case Keywords

  :: SwissLos / Swss Lotto

  :: St. Galler Kantonalbank

  :: AGI Koperationsbanken

  :: Banken

  :: Dienstleister

  :: Rechtlicher  Fragen

  :: Management-Tipps

 
 
 :: BPX-Editionspartner
 
Swisscom IT-Services Check Point - We Secure the Internet
   
NOKIA - Connekting People ww&p Walder Wyss & Partner Rechtsanwälte 

top  

 
© 2001 - 2010 BPX @ Dalla Vecchia GmbH  |  Disclaimer  zuletzt aktualisiert: 1. September 2010
 

ASP Application Service Provider - Outsourcing - Managed Hosting - Dedicated Hosting - SLA Management - Checklisten - TCO - Thin Client

 

    IT-Weiterbildung
 
:: FHNW Basel :: CAS E-Commerce und Online-Marketing (Zertifikat CeCC für Webshop)
:: FHNW Basel :: CAS Informationssicherheit und IT-Security (BSI & Vorbereitung zum CISSP)
:: FHNW Basel :: CAS IT-Service Management und IT-Controlling (inklusive ITIL-Foundation)
:: Weitere Lehrgänge für Master und Diplom-Abschlüsse