ISMS/Standard: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Keine Bearbeitungszusammenfassung
Zeile 13: Zeile 13:
! Option !! Beschreibung
! Option !! Beschreibung
|-
|-
| Kostensenkung ||  
| Kostensenkung ||
* Praxiserprobte Vorgehensmodelle
* Praxiserprobte Vorgehensmodelle
* Methodische Vereinheitlichung
* Methodische Vereinheitlichung
Zeile 25: Zeile 25:
* Verbesserung des Sicherheitsniveaus durch die Notwendigkeit der zyklischen Bewertung
* Verbesserung des Sicherheitsniveaus durch die Notwendigkeit der zyklischen Bewertung
|-
|-
| Wettbewerbsvorteile ||  
| Wettbewerbsvorteile ||
* Zertifizierung des Unternehmens sowie von Produkten
* Zertifizierung des Unternehmens sowie von Produkten
* Nachweisfähigkeit bei öffentlichen und privatwirtschaftlichen Vergabeverfahren
* Nachweisfähigkeit bei öffentlichen und privatwirtschaftlichen Vergabeverfahren
Zeile 70: Zeile 70:
| [[ISO/27000]]
| [[ISO/27000]]
|-
|-
|  
|
|}
|}
[[File:img-006-002.png|600px]]
[[File:img-006-002.png|600px]]
Zeile 98: Zeile 98:
|-
|-
| [[COBIT]] ||
| [[COBIT]] ||
|-  
|-
| [[COSO]] ||
| [[COSO]] ||
|-
|-
Zeile 105: Zeile 105:
| [[ISO/IEC 13335]] ||
| [[ISO/IEC 13335]] ||
|-
|-
| [[ISO/IEC 9000]] ||  
| [[ISO/IEC 9000]] ||
|}
|}



Version vom 13. April 2024, 14:41 Uhr

Informationssicherheit - Normen und Standards im Überblick

Beschreibung

Der Aufwand für die Sicherung der IT-Ressourcen in einem Unternehmen kann mitunter sehr hoch sein
  • Da traditionellerweise zuerst eine Analyse der vorhandenen schützenswerten Objekte (Assets) und eine Risiko- und Bedrohungsanalyse erfolgen muss.
  • Danach werden die notwendigen Sicherheitsmaßnahmen ausgewählt, die zum Schutz der jeweiligen Assets für nötig erachtet werden.
  • Um den Zeit- und Arbeitsaufwand für die Sicherung reduzieren zu können und unternommene Sicherheitsbemühungen besser vergleichen zu können, werden in der Praxis oft Kriterienkataloge angewandt, die den Sicherheitsverantwortlichen bei seiner Arbeit unterstützen.
  • Die verschiedenen Kriterienwerke haben aber eine unterschiedliche Auslegung bezüglich der Anwendung, der verwendeten Methoden und der betrachteten Problemstellungen.

Nutzen von Standards

Option Beschreibung
Kostensenkung
  • Praxiserprobte Vorgehensmodelle
  • Methodische Vereinheitlichung
  • Nachvollziehbarkeit
  • Ressourceneinsparung durch Kontinuität und einheitliche Qualifikation
  • Interoperabilität
Angemessenes Sicherheitsniveau
  • Orientierung am Stand der Technik und Wissenschaft
  • Gewährleistung der Aktualität
  • Verbesserung des Sicherheitsniveaus durch die Notwendigkeit der zyklischen Bewertung
Wettbewerbsvorteile
  • Zertifizierung des Unternehmens sowie von Produkten
  • Nachweisfähigkeit bei öffentlichen und privatwirtschaftlichen Vergabeverfahren
  • Verbesserung des Unternehmensimage
Rechtssicherheit
  • Stärkung der Rechtssicherheit

Zweck und Struktur relevanter Normen und Richtlinien

Arten von Normen und Standards

Standards zur Informationssicherheit im Überblick


Beispiele für Normen und Standards

Wichtige Kriterienwerke
IT-Grundschutz-Kompendium
BSI-Standard
ISO/IEC 13335
ISO/IEC 19790
ISO/IEC 2700X
Common Criteria/ITSEC/ISO/IEC 15408
ISO 9000
COBIT
ITIL
DIN EN 50600
ISO/27000

Verbindlichkeit

Normen/Modalverben - Modalverben beschreiben die Verbindlichkeit einer Anforderung

Beschreibung

Modalverben Verbindlichkeit
MUSS Anforderung muss unbedingt erfüllt werden
SOLL MUSS, wenn kann
KANN Empfehlung

ISO/IEC Standards

ISO/27000

BSI-Standards

BSI/Standard

IT-Grundschutz-Kompendium

IT-Grundschutz-Kompendium

Weitere Normen und Standards

Standard Beschreibung
Common Criteria
ISIS12
COBIT
COSO
ITIL IT_Infrastructure_Libary
ISO/IEC 13335
ISO/IEC 9000


Anhang

Siehe auch


  1. http://www.kompass-sicherheitsstandards.de/