• Media type: E-Book
  • Title: IT-Risikomanagement mit System : Praxisorientiertes Management von Informationssicherheits-, IT- und Cyber-Risiken
  • Contributor: Königs, Hans-Peter [Author]
  • imprint: Wiesbaden: Springer Vieweg, 2017
  • Published in: Edition <kes>
    SpringerLink ; Bücher
  • Issue: 5. Aufl. 2017
  • Extent: Online-Ressource (XXI, 471 S. 148 Abb., 26 Abb. in Farbe, online resource)
  • Language: German
  • DOI: 10.1007/978-3-658-12004-7
  • ISBN: 9783658120047
  • Identifier:
  • RVK notation: QP 345 : Informationswesen. Informationssysteme
    ST 277 : Sonstiges zur Sicherheit in der Datenverarbeitung
    SR 870 : Datenverarbeitungsprojekte, Projektmanagement
    SR 770 : IT-Services, IT infrastructure library
    QH 500 : Wirtschaftsinformatik. Datenverarbeitung. Allgemeines
    QP 360 : Planung und Kontrolle, Allgemeines
  • Keywords: Unternehmen > Informationstechnik > Risikomanagement
  • Origination:
  • Footnote:
  • Description: Grundlagen erarbeiten -- Anforderungen aus Unternehmenssicht berücksichtigen -- Informations-Risiken erkennen und bewältigen -- Unternehmensprozesse meistern.

    Das Buch bietet einen praxisbezogenen Leitfaden für das Informationssicherheits-, IT- und Cyber-Risikomanagement im Unternehmen – es ist branchenneutral und nimmt Bezug auf relevante Konzepte und Standards des Risikomanagements und der Governance (z.B. COBIT, NIST SP 800-30 R1, ISO 31000, ISO 22301 und ISO/IEC 270xx-Reihe). Der Autor stellt integrierte Lösungsansätze in einem Gesamt-Risikomanagement vor. Dabei behandelt er systematisch, ausgehend von der Unternehmens-Governance, die fachspezifischen Risiken in einem beispielhaften Risikomanagement-Prozess. Der Leser erhält alles, was zur Beurteilung, Behandlung und Kontrolle dieser Risiken in der Praxis methodisch erforderlich ist. Diese 5. Auflage ist auf den aktuellen Stand der Compliance-Anforderungen und der Standardisierung angepasst und geht in einem zusätzlichen, neuen Kapitel speziell auf die Cyber-Risiken und deren Besonderheiten ein. Anhand von Beispielen wird ein Ansatz für das Assessment der Cyber-Risiken sowie in der Massnahmen zur adäquaten Behandlung gezeigt. Der Inhalt • Grundlagen erarbeiten • Anforderungen aus Unternehmenssicht berücksichtigen • Informations-Risiken erkennen und behandeln • Unternehmensprozesse meistern Die Zielgruppen • IT-Sicherheitsbeauftragter, Chief Security Officer (CSO), Chief Information Security Officer (CISO), Auditor • IT-Leiter, Chief Information Officer (CIO), Geschäftsführer, Chief Executive Officer (CEO) • Chief Risk Officer (CRO), Risk Manager Der Autor Hans-Peter Königs, Dipl. El. Ing. und MBA, ist Geschäftsführer der IT Risk KM Consulting GmbH sowie Dozent an der Hochschule Luzern – Informatik, in den Zertifikats- und Master-Studiengängen (CAS und MAS) für „Information Security“. Nach langjähriger Tätigkeit als Corporate Security Officer liegen die Schwerpunkte seiner heutigen Beratertätigkeit in den Bereichen Risikomanagement, IT-Risikomanagement, Geschäftskontinuitäts- und IT-Notfall-Management sowie in der Informationssicherheit. .