Dokumentation in einem Informationssicherheits-Managementsystem (ISMS)

Hintergrund der Arbeit
In immer mehr Umfeldern gewinnt das Thema Informationssicherheit an Bedeutung, was nicht zuletzt mit einem steigenden öffentlichen Bewusstsein für Sicherheit und Schutz von Daten und Informationen zusammenhängt. Auch die mediale Aufmerksamkeit ist einem Unternehmen heute sicher, wenn sich beispielsweise herausstellt, dass es nachlässig mit seinen Kundendaten umgeht, oder wenn sicherheitsrelevante Vorfälle zu Ausfällen mit großer geschäftlicher Auswirkung führen. Immer mehr Regelungen und Gesetze (u.a. das IT-Sicherheitsgesetz) verlangen sogar von bestimmten Organisationen den Nachweis, dass sie die Informationssicherheit systematisch managen, d.h. ein wirksames Informationssicherheits-Managementsystem (ISMS) betreiben.

Ein ISMS ist ein System mit zahlreichen Bestandteilen – u.a. Richtlinien, Informationswerte, Maßnahmen, Verantwortlichkeiten – die, um wirksam gesteuert werden zu können, vor allem erst einmal einheitlich dokumentiert sein müssen. Bei der Einführung eines Managementsystems für Informationssicherheit ist es daher auch fast immer unerlässlich, zunächst die bestehenden Elemente, vor allem bereits umgesetzte Sicherheitsmaßnahmen, angemessen zu dokumentieren.

Im Rahmen dieser Arbeit soll ein Konzept für eine effektive, aber auch effiziente Dokumentation von Sicherheitsmaßnahmen und weiteren ISMS-Elementen erstellt werden.

Ziele der Arbeit:

Aufgabensteller:
Prof. Dr. Helmut Reiser

Anforderungen:

Dauer der Diplomarbeit bzw. der Masterarbeit: gemäß Studienordnung

Anzahl Bearbeiter: 1

Betreuer:
Stefan Metzger (LRZ)
Dr. Michael Brenner (LRZ)
Bastian Kemmler (LRZ)






Last Change: Mon, 11 Dec 2023 07:33:30 +0100 - Viewed on: Fri, 03 May 2024 15:15:00 +0200
Copyright © MNM-Team http://www.mnm-team.org - Impressum / Legal Info  - Datenschutz / Privacy