IT-Sicherheitsmanagement nach der neuen ISO 27001 ISMS, Risiken, Kennziffern, Controls

Heinrich Kersten ist IT-Sicherheitsexperte, Auditor und Zertifizierer (BSI, debis, Telekom) sowie Seminarleiter und Fachbuchautor. Dr. Gerhard Klett ist IT-Sicherheitsexperte mit Erfahrungen als Compliance Manager, Senior Security Consultant (BASF SE, BASF IT Services) und Fachbuchautor. Jürgen Reut...

Full description

Bibliographic Details
Main Authors: Kersten, Heinrich, Klett, Gerhard (Author), Reuter, Jürgen (Author), Schröder, Klaus-Werner (Author)
Format: eBook
Language:German
Published: Wiesbaden Springer Fachmedien Wiesbaden 2020, 2020
Edition:2nd ed. 2020
Series:Edition <kes>
Subjects:
Online Access:
Collection: Springer eBooks 2005- - Collection details see MPG.ReNa
LEADER 04322nmm a2200373 u 4500
001 EB001885436
003 EBX01000000000000001048803
005 00000000000000.0
007 cr|||||||||||||||||||||
008 191202 ||| ger
020 |a 9783658276928 
100 1 |a Kersten, Heinrich 
245 0 0 |a IT-Sicherheitsmanagement nach der neuen ISO 27001  |h Elektronische Ressource  |b ISMS, Risiken, Kennziffern, Controls  |c von Heinrich Kersten, Gerhard Klett, Jürgen Reuter, Klaus-Werner Schröder 
250 |a 2nd ed. 2020 
260 |a Wiesbaden  |b Springer Fachmedien Wiesbaden  |c 2020, 2020 
300 |a XIV, 272 S. 14 Abb  |b online resource 
505 0 |a Einführung in das ISMS -- Erläuterungen der ISMS-Anforderungen -- Controls aus Anhang A der ISO 27001 -- Praxis des Risikomanagements und der Risikoanalyse -- Umsteigen von älteren Normfassungen auf die aktuelle Norm -- Messung der Sicherheit mit Kennzahlen -- Audits qualifiziert vorbereiten und durchführen -- Integration des ISMS in interne Kontrollsysteme -- Anwendungsbeispiel Mobility -- IT-Sicherheitsgesetz -- Datenschutz-Grundverordnung 
653 |a Computer security 
653 |a Data protection—Law and legislation 
653 |a Principles and Models of Security 
653 |a Privacy 
653 |a Data protection 
653 |a Data and Information Security 
700 1 |a Klett, Gerhard  |e [author] 
700 1 |a Reuter, Jürgen  |e [author] 
700 1 |a Schröder, Klaus-Werner  |e [author] 
041 0 7 |a ger  |2 ISO 639-2 
989 |b Springer  |a Springer eBooks 2005- 
490 0 |a Edition <kes> 
856 4 0 |u https://doi.org/10.1007/978-3-658-27692-8?nosfx=y  |x Verlag  |3 Volltext 
082 0 |a 005.8 
520 |a Heinrich Kersten ist IT-Sicherheitsexperte, Auditor und Zertifizierer (BSI, debis, Telekom) sowie Seminarleiter und Fachbuchautor. Dr. Gerhard Klett ist IT-Sicherheitsexperte mit Erfahrungen als Compliance Manager, Senior Security Consultant (BASF SE, BASF IT Services) und Fachbuchautor. Jürgen Reuter ist als Consultant in vielfältigen Bereichen im Einsatz, zurzeit liegt das Schwergewicht im Umfeld von Cloud Security und Compliance im Bereich der Finanz- und Banken-IT; er ist Fachbuchautor und BSI-Revisor. Klaus-Werner Schröder ist freiberuflicher IT-Sicherheitsberater mit Erfahrungen als ISO27001-Auditor und als Zertifizierer, Evaluator und Berater für Common Criteria 
520 |a Seit der Neufassung der Norm im Jahr 2015 (deutsche Version) und Änderungen in 2017 müssen sich alle Organisationen entsprechend umstellen und ihr ISMS anpassen. Hierfür enthält das Buch entsprechende „Fahrpläne“. Der Inhalt Einführung in das ISMS Erläuterungen der ISMS-Anforderungen Controls aus Anhang A der ISO 27001 Praxis des Risikomanagements und der Risikoanalyse Umsteigen von älteren Normfassungen auf die aktuelle Norm Messung der Sicherheit mit Kennzahlen Audits qualifiziert vorbereiten und durchführen Integration des ISMS in interne Kontrollsysteme Anwendungsbeispiel Mobility IT-Sicherheitsgesetz Datenschutz-Grundverordnung Die Zielgruppen Leitungs- und Führungsebene in Unternehmen und Behörden IT-Sicherheitsbeauftragte und IT-Sicherheitspersonal IT-Auditoren und -Revisoren Verantwortliche für Compliance, Risikomanagement und IT-Governance Sicherheitsberater Die Autoren Dr.  
520 |a Dieses Buch behandelt das Management der Informationssicherheit auf der Basis der Norm ISO/IEC 27001. Mit der 2. Auflage wurden die Inhalte des Fachbuches umfassend aktualisiert und den Neuerungen der Norm angepasst. Die Autoren erläutern kompetent den Standard und seine organisatorisch-technische Umsetzung. Dies betrifft die Anforderungen an das Informationssicherheits-Managementsystem (ISMS) genauso wie die 114 Controls aus dem Anhang der Norm. Die ausführlich kommentierten Controls unterstützen Sicherheitsverantwortliche bei der Auswahl geeigneter Sicherheitsmaßnahmen in allen Bereichen. Die Normenreihe ISO 27000 ist ein wichtiges Hilfsmittel für Unternehmen und Behörden, die ein IT-Sicherheitsmanagement in ihrer Organisation einführen und betreiben wollen. Im internationalen Kontext ist die Anwendung der ISO 27001 für viele Organisationen nahezu unverzichtbar. Nicht zuletzt mit dem deutschen IT-Sicherheitsgesetz erhält dieser Standard auch national eine hohe Bedeutung.