Kenngroesse
ist Zustand (Status)
KPI
Leistungskenngroessen
Ist Zustand in Bezug auf den soll Zustand
Kenngrößen Beispiele
Kennzahlensteckbriefe
Dienen
Strategische Kenngroesse
Entscheidungsgrundlagefuer das weiter Vorgehen in der IS
Instrumente die KPIs visualisieren
Sollen
An den Anforderungen des addresaten angepasst
Einfach und schnell zu lesen
Schnell ins auge springen
KPIs werden
Durch geeignete Instrumente visualisiert um komplexe Sachverhalten einfach darzustellen. Und vornehmlich an die GF berichtet
Risiko
R = E x S
E - Eintrittswkt
S - schaden
Wesen und Inhalte eines Management Systems
Struktur Grundsätze Planungsaktivitaeten Verantwortung Praktiken verfahren Prozesse Resources.
ISMS
Informations
Sicherheits
Management
System.
Ist ein Prozess und kein Projekt
Informationssicherheit
Schutz von Informationen vor einer Vielzahl von Bedrohungen.
Schutzziele
Vertraulichkeit
Verfügbarkeit
Integrität
Beteiligte
Organisationsleitung - Verantwortung
IT securty beauftr/Mgr
- kkoedineiert und Verantwortung
Mitarbeiter
- verantworten die Umsetung der IS Vorgaben
Aufgaben der Organisationsleitungb
Führung der OL
Festlegung von Info Sec ZIelen
Sicherstellung das Isms Anforderungen integration in Geschäftsprozesse
Bereitstellung
…
IT security manager
Steuert und koordiniert den IS Prozess
Unterstützt und berät Leitung
Imitiert und koordiniert die Umsetzung von Sicherheitsmaßnahmen und Projekten
Untersucht sicherheitsrelevanten Vorfälle
Innitiert und koorindniert Sensibilisierungs und Schulungsmassnahmen
Rolle/Aufgabe Mitarbeiter
Setzten IS Vorgaben um
Melden IS Vorfälle
Sind sich Ihrer Rolle im IS Prozess bewusst
Weitere Rolle im IS Prozess
Info Sec Beauftragter
Notfall Beauftragter
Risiko Mangement Team
Auditor
Informationssicherheitsleitlinie
Dokumentation der Sicherheitspolitik
Grundregeln zum Umgang mit Informationen
IS Leitline
Ist ein strategisches Dokument der GF
Verbindliches Dokument für alle Mitarbeiter
Enthält die Anforderungen der Organisation and die Informationssicherheit und beschreibt Werte und Technologien der Organisation
Informationssicherhiets leitline
Eine Rahmen für den sicheren Umgang mit Infos und IT Systems
Entwicklung und Pflege der Sicherheits Prozesse
Risiko gerechte Bewertung der Sicheheitsmassnahmen
Untenenemsweite Einführung g IS system
Informationssicherheitsleitlime
Ziele und Plaene des ISMS Kontinuierliche Verbesserung Ausreichende Ressourcen Regelmäßige Audit NC müssen abgestellt werden
Geltungsbereich Scope
27K Kapitel 4.1 - 3
Interessierte Parteien
Art des Geschäftes
Assets
Definition Scope
Sollte immer mit einem Blick auf die Organisationsstruktur und die rechtliche Situation beginnen