 |
 |
 |
 |
 |
| + Produkte |
| · · · · · · · · · · · · · · · · · · · · · · · |
| + Lösungen |
| · · · · · · · · · · · · · · · · · · · · · · · |
| + Knowledge Base |
| · · · · · · · · · · · · · · · · · · · · · · · |
| + Service |
| · · · · · · · · · · · · · · · · · · · · · · · |
|
 |
| |
|
|
|
|
|
|
 |
 |
  |
| · · · · · · · · · · · · · · · · · · · · · · · |
  |
| · · · · · · · · · · · · · · · · · · · · · · · |
  |
| · · · · · · · · · · · · · · · · · · · · · · · |
  |
| · · · · · · · · · · · · · · · · · · · · · · · |
  |
| · · · · · · · · · · · · · · · · · · · · · · · |
|
|
|
|
|
 |
|
|
|
 |
 |
|
Security Officer
|
Management |
| |
|
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Neben Arbeit, Boden und Kapital ist Information heute der vierte bedeutende Produktionsfaktor für Unternehmen - im Informationszeitalter der entscheidende Faktor überhaupt - und die Informationstechnologie ist das zentrale Nervensystem eines Unternehmens.
Verfügbarkeit und Integrität dieser Infrastruktur ist kritisch für die Geschäftsprozesse, was sich auch in der Gesetzgebung im Unternehmensrecht (AktG, GmbHG, HGB) widerspiegelt, welches Geschäftsführer und Vorstände im Zuge des Risikomanagements zur Überwachung und Früherkennung von Gefahren persönlich verpflichtet.
Darunter fallen eben nicht nur die klassischen Schäden durch Feuer, Wasser, Vandalismus an den physischen Werten einer Organisation, sondern auch durch Manipulation, Offenlegung oder Zerstörung von Daten bzw. Informationen durch organisatorische Mängel, technische Fahrlässigkeit oder gezielte Sabotage.
Abgesehen von diesen gesetzlichen Erfordernissen, ist die Notwendigkeit an Sicherheit der IT auch über die Betrachtung der Wirtschaftlichkeit zu sehen. In Kalkulationen gehen Risikokosten über Versicherungsprämien als fixe Kosten ein. Versicherungen bewerten und decken zumeist die klassischen Schäden ab - die immer kritischer werdenden Schäden an Daten und Informationen bleiben unberücksichtigt - und gehen in keine Kalkulationen ein - was aber nicht heißt, dass sie nicht vorhanden wären und schlagend werden können.
|
|
Durch historisch gewachsene und mittlerweile ineffizient und inadäquat gewordene Sicherheitslösungen stellen einen Wettbewerbsnachteil dar, der über Investitionsrechnungen wie "Return on Security Investment" gezeigt werden kann.
Die Berücksichtigung der IT-Sicherheitsziele über ein aktives Risikomanagement und damit ein effizienter Umgang mit Risiko, ist ein wesentlicher Teil der IT-Governance. Man spricht daher auch von Security Governance, der Steuerung der IT-Sicherheit, was der eigentlichen Aufgabe eines IT-Security-Managements entspricht.
|
 |
|
|
|
|
 |
|
 |
|
|
|
|
|
|
|
|
|
 |
 |
| |
Lesen Sie aktuelle Neuigkeiten aus der Branche! |
|
| |
· · · · · · · · · · · · · · · · · · · · · · · · · · · · |
|
| |
Neuheiten aus aller Welt |
|
| |
|
|
|
|
|
|
|
|
 |
|
|
|