Informationssicherheit in Unternehmen

Erstellung von Sicherheitskonzepten auf Basis des BSI-Standards 200-2


Bachelor Thesis, 2018

67 Pages, Grade: 1,3


Abstract or Introduction

Diese Arbeit verfolgt das Ziel, Herausforderungen der Informationssicherheit und lösungsorientierte Handlungsempfehlungen aus organisatorischer und technischer Sicht für Unternehmen herauszuarbeiten. Dazu wird in dieser Arbeit der methodische Vorgang zur Erstellung von Sicherheitskonzepten für ein ISMS auf Grundlage des IT-Grundschutzes vom Bundesamt für Sicherheit in der Informationstechnik (kurz: BSI) erarbeitet. Das Ergebnis dieser Arbeit soll als Referenzmodell dienen und damit einen leicht umsetzbaren Rahmen bieten, an dem sich Unternehmen orientieren können.

Die stetige Weiterentwicklung im Bereich der IT hat das Wirtschaftswachstum stark vorangetrieben und dadurch wurden die Produktivität und Kosteneffizienz in Unternehmen deutlich verbessert. Sowohl in Unternehmen, als auch im täglichen Leben hat sich die IT als allgegenwärtiger Bestandteil entwickelt und die Systeme, die diesen Prozess vorantreiben, werden immer offener und vernetzter. In diesem Zusammenhang wird eine umfangreiche Menge an Informationen in Unternehmen eingesetzt, verarbeitet und verbreitet. Mittlerweile hat sich der Austausch dieser Informationen, das Versenden und Empfangen von Mails mit Anhängen und der Aufbau von Fernverbindungen im Alltag etabliert. Jedoch werden die damit verbundenen Risiken leicht vergessen, denn zusätzlich zum Fortschritt der Technologie haben auch die Informationsrisiken in den letzten Jahren zugenommen.

Die größte Gefahr geht dabei von Unbefugten aus, die Sicherheitslücken ausnutzen und sich somit Zugriff auf das Informationssystem von Unternehmen verschaffen. Trotzdem gehen viele Unternehmen zu nachlässig mit geschäftskritischen Informationen um und sind beispielsweise nicht auf Cyberangriffe vorbereitet. Obwohl viele Unternehmen durch Hackerangriffe, Datendiebstahl und andere Arten der Cyberkriminalität bedroht werden, sind die Präventionsstrategien der Unternehmen meist nicht ausreichend.

Details

Title
Informationssicherheit in Unternehmen
Subtitle
Erstellung von Sicherheitskonzepten auf Basis des BSI-Standards 200-2
College
University of Applied Sciences Essen
Grade
1,3
Author
Year
2018
Pages
67
Catalog Number
V1038627
ISBN (eBook)
9783346452030
ISBN (Book)
9783346452047
Language
German
Keywords
Informationssicherheit, Cyber Security, BSI, BSI-Standards 200-2, IT Sicherheit, Grundwerte, Governance, Compliance, Risikomanagement, Bedrohung, Schwachstellen, Angreifergruppen, COSO, IT-Standards, ITIL, COBIT, ISO/IEC 27000er-Reihe, IT-Grundschutz, Strukturanalyse, ereignisgesteuerte Prozesskette, EPK, Informationssicherheitsbeauftragter, Informationssicherheitsmanagementsystem, PDCA, ARIS Express, Hacker, Cracker, Insider, DDOS, Brute-Force, Datenverlust, Sabotage, Server, Client, Firmennetzwerk
Quote paper
Onur Güldali (Author), 2018, Informationssicherheit in Unternehmen, Munich, GRIN Verlag, https://www.grin.com/document/1038627

Comments

  • No comments yet.
Look inside the ebook
Title: Informationssicherheit in Unternehmen



Upload papers

Your term paper / thesis:

- Publication as eBook and book
- High royalties for the sales
- Completely free - with ISBN
- It only takes five minutes
- Every paper finds readers

Publish now - it's free