Ziel dieser Arbeit ist es, die Besonderheiten von kleinen und mittelständischen Unternehmen zu erläutern und anschließend zu erörtern, wie sich diese Eigenheiten auf die IT-Sicherheit auswirken. Um eine Basis für die Handlungsempfehlung zu schaffen, werden zudem die Unterschiede zwischen der ISO/IEC 27000 Familie und dem BSI Grundschutz herausgearbeitet und abgewogen, welcher Ansatz besser auf die Bedürfnisse eines KMU eingeht. Aufgrund dieser Arbeit kann das Team schnellstmöglich mit den IT-Security Eigenheiten von KMU vertraut gemacht werden und durch die Handlungsempfehlung spezifische Lösungen für klein- und mittelständische Unternehmen entwickeln.
Die Arbeit ist in fünf Teile unterteilt. Zu Beginn der Arbeit wird die Problemstellung des Teams beleuchtet. Anschließend wird der Begriff IT-Security definiert und darauf eingegangen, was ein klein- und mittelständisches Unternehmen von Großkonzernen unterscheidet. Um nun das Problem zu lösen, wird die ISO/ IEC 27000 Familie dem BSI Grundschutz gegenübergestellt. Hierbei wird ein besonderer Blick auf den Aufbau und den Inhalt des jeweiligen Standards geworfen. Danach werden die Unterschiede hervorgehoben. Um eine Handlungsempfehlung für das Team aussprechen zu können, wird erörtert, welche speziellen Anforderungen klein- und mittelständische Unternehmen haben und wie ihnen am besten begegnet werden kann. Abschließend wird ein Fazit gezogen und die Ergebnisse reflektiert.
Inhalt
Abkurzungsverzeichnis
Abbildungsverzeichnis
Tabellenverzeichnis
1 Einleitung
1.1 Problemstellung des Teams
1.2 Aufbau und Zielsetzung der Arbeit
1.3 Definition von klein- und mittelstandischen Unternehmen
1.3.1 Quantitative Abgrenzung
1.3.2 Qualitative Abgrenzung
1.4 Besondere Bedurfnisse von KMU an die IT
2 Theoretische Grundlagen
2.1 Sicherheitsbegriffe
2.1.1 Informationssicherheit
2.1.2 IT-Sicherheit
2.2 Grundlagen der IT-Sicherheit
2.2.1 Bedeutung der IT-Sicherheit
2.2.2 Allgemeine Schutzziele der IT-Sicherheit
2.3 Regulatorische und gesetzliche Anforderungen der IT-Sicherheit
3 ISO/IEC 27000 Familie vs. BSI IT-Grundschutz
3.1 Die ISO/IEC 27000 Familie
3.1.1 Struktur der ISO/IEC 27000 Familie
3.1.2 Bedeutende Inhalte der ISO/IEC 27001 und ISO/IEC
3.2 Der IT-Grundschutz (BSI)
3.2.1 Struktur des IT-Grundschutzes
3.2.2 Bedeutende Inhalte der BSI-Standards
3.3 Gegenuberstellung und Vergleich der Standards
4 Handlungsempfehlung
4.1 Empfehlung bezuglich des Sicherheitsniveaus
4.2 IT-Wirtschaftlichkeitsbetrachtung bei KMU
4.3 Empfehlung bezugliches des qualitativen und quantitativen Nutzens von IT- SicherheitsmaBnahmen
4.4 Anpassung des Angebotsportfolios
4.4.1 Produktkatalog
4.4.2 Sensibilisierung und Schulungen
4.4.3 Lokationen und Kundenbetreuung
4.4.4 Zertifizierungen
5 Zusammenfassung
5.1 Kritische Reflektion der eigenen Ergebnisse
5.2 Fazit
5.3 Ausblick
Literaturverzeichnis
- Quote paper
- Anonymous,, 2021, Die Mittelstandsoffensive. Eine Handlungsempfehlung zur Auswahl der Richtlinien und Gesetze bezüglich der IT-Sicherheit bei klein- und mittelständischen Unternehmen, Munich, GRIN Verlag, https://www.grin.com/document/1034465
-
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X. -
Upload your own papers! Earn money and win an iPhone X.