IT-Sicherheitsanalysen : : Ein prozessorientiertes Vorgehensmodell / / Daniela Simic.

Die etablierten Verfahren zur Durchführung von IT-Sicherheitsanalysen beziehen sich im Regelfall auf technische Systeme. Dieses Vorgehen ist mit einem vertretbaren Aufwand möglich, solange es sich hierbei nur um wenige bzw. eindeutig abzugrenzende IT-Systeme handelt. Herausforderungen treten jedoch...

Full description

Saved in:
Bibliographic Details
Superior document:Title is part of eBook package: De Gruyter DG Plus eBook-Package 2017
VerfasserIn:
Place / Publishing House:München ;, Wien : : De Gruyter Oldenbourg, , [2017]
©2017
Year of Publication:2017
Language:German
Online Access:
Physical Description:1 online resource (XII, 252 p.)
Tags: Add Tag
No Tags, Be the first to tag this record!
LEADER 05818nam a22007455i 4500
001 9783110516982
003 DE-B1597
005 20200826040535.0
006 m|||||o||d||||||||
007 cr || ||||||||
008 200826t20172017gw fo d z ger d
020 |a 9783110516982 
024 7 |a 10.1515/9783110516982  |2 doi 
035 |a (DE-B1597)472703 
035 |a (OCoLC)984643035 
040 |a DE-B1597  |b eng  |c DE-B1597  |e rda 
041 0 |a ger 
044 |a gw  |c DE 
072 7 |a BUS083000  |2 bisacsh 
082 0 4 |a 004  |2 23 
100 1 |a Simic, Daniela,   |e author.  |4 aut  |4 http://id.loc.gov/vocabulary/relators/aut 
245 1 0 |a IT-Sicherheitsanalysen :  |b Ein prozessorientiertes Vorgehensmodell /  |c Daniela Simic. 
264 1 |a München ;  |a Wien :   |b De Gruyter Oldenbourg,   |c [2017] 
264 4 |c ©2017 
300 |a 1 online resource (XII, 252 p.) 
336 |a text  |b txt  |2 rdacontent 
337 |a computer  |b c  |2 rdamedia 
338 |a online resource  |b cr  |2 rdacarrier 
347 |a text file  |b PDF  |2 rda 
505 0 0 |t Frontmatter --   |t Danksagung --   |t Inhalt --   |t 1. Einführung: Die Erweiterung des Fokus bei der Untersuchung von Informationssicherheit --   |t 2. Zielsetzung und Vorgehensweise --   |t 3. Lösungsvorschlag und Struktur der Arbeit --   |t 4. Grundlagen Geschäftsprozessmanagement --   |t 5. Grundlagen IT-Sicherheit --   |t 6. Stand der Forschung: IT-Sicherheit durch Prozessorientierung (die fünfte Perspektive) --   |t 7. Überblick über das Forschungsvorhaben --   |t 8. Konzeptuelle Lösungsansätze bei der Entwicklung der Vorgehensweise --   |t 9. Exemplarische Anwendung der Vorgehensweise --   |t 10. Zusammenfassung und Ausblick --   |t Literaturverzeichnis  
506 0 |a restricted access  |u http://purl.org/coar/access_right/c_16ec  |f online access with authorization  |2 star 
520 |a Die etablierten Verfahren zur Durchführung von IT-Sicherheitsanalysen beziehen sich im Regelfall auf technische Systeme. Dieses Vorgehen ist mit einem vertretbaren Aufwand möglich, solange es sich hierbei nur um wenige bzw. eindeutig abzugrenzende IT-Systeme handelt. Herausforderungen treten jedoch dann auf, wenn eine Organisation bzw. die unterstützenden IT-Systeme in ihrer Komplexität zunehmen. Hierbei besteht die Gefahr, dass sicherheitskritische IT-Systeme nicht oder zu spät erkannt werden und somit Schwachstellen nicht rechtzeitig behoben werden. Darüber hinaus weisen die bekannten Verfahren dem Menschen lediglich eine untergeordnete Rolle zu. Es fehlt hier also eine differenzierte Betrachtung des Anwenders von IT-Systemen in dessen Rollen als Sicherheitsrisiko (nutzt Schwachstellen aus), Sicherheitsträger (agiert als Sicherheitsmaßnahme) und Wissensträger (besitzt implizites Wissen). Schließlich bleibt die Dynamik sicherheitskritischer IT-Systeme und ihrer Sicherheitsvorfälle verborgen, sofern in der Analyse nur die Zustände und nicht die dazugehörigen Abläufe zum Ausdruck gebracht werden. Eine Lösung für die genannten Lücken liefert diese Dissertation, innerhalb derer eine Vorgehensweise zur Durchführung einer IT-Sicherheitsanalyse auf Basis von Geschäftsprozessen entwickelt wurde. Daniela Simić ist von Dezember 2011 an als wissenschaftliche Mitarbeiterin bei der Forschungsgruppe für IT-Risk-Management beschäftigt gewesen; 2015 erfolgte der Wechsel zur Forschungsgruppe für Verwaltungsinformatik. Während dieser Zeit hat sie Projekt- als auch Lehraufgaben wahrgenommen und ist in mehreren Forschungsprojekten involviert gewesen: ModIWa II (Modellierung von Internetwahlen), EVUS (Online-Plattform zur Unterstützung im Brand- und Katastrophenschutz) und KoMePol (Forschung zu Vertrauen in politischer Kommunikation). Sowohl ihren Bachelor als auch ihren Master of Science im Studienfach Informationsmanagement erlangte Daniela Simic-Draws an der Universität Koblenz.  
520 |a Most established methods for IT security analysis relate to technical systems. With complex systems, however, this method is fraught with various risks. Often, a sophisticated consideration of the IT user as a potential security risk is lacking. The dynamics of security-critical IT systems often remain unclear. This book describes a method for IT security analysis based on business processes in order to eliminate such risks.  
538 |a Mode of access: Internet via World Wide Web. 
546 |a In German. 
588 0 |a Description based on online resource; title from PDF title page (publisher's Web site, viewed 26. Aug 2020) 
650 4 |a Geschäftsprozessoptimierung. 
650 4 |a IT security. 
650 4 |a IT-Sicherheit. 
650 4 |a Procedure model. 
650 4 |a Vorgehensmodell. 
650 4 |a business process optimization. 
650 7 |a BUSINESS & ECONOMICS / Information Management.  |2 bisacsh 
773 0 8 |i Title is part of eBook package:  |d De Gruyter  |t DG Plus eBook-Package 2017  |z 9783110719543 
773 0 8 |i Title is part of eBook package:  |d De Gruyter  |t EBOOK PACKAGE COMPLETE 2017  |z 9783110540550  |o ZDB-23-DGG 
773 0 8 |i Title is part of eBook package:  |d De Gruyter  |t EBOOK PACKAGE Engineering, Computer Sciences 2017  |z 9783110547757  |o ZDB-23-DEI 
776 0 |c EPUB  |z 9783110514988 
776 0 |c print  |z 9783110514926 
856 4 0 |u https://doi.org/10.1515/9783110516982 
856 4 0 |u https://www.degruyter.com/isbn/9783110516982 
856 4 2 |3 Cover  |u https://www.degruyter.com/cover/covers/9783110516982.jpg 
912 |a 978-3-11-071954-3 DG Plus eBook-Package 2017  |b 2017 
912 |a EBA_BACKALL 
912 |a EBA_CL_CHCOMSGSEN 
912 |a EBA_CL_LAEC 
912 |a EBA_DGALL 
912 |a EBA_EBKALL 
912 |a EBA_SSHALL 
912 |a EBA_STMALL 
912 |a GBV-deGruyter-alles 
912 |a PDA11SSHE 
912 |a PDA12STME 
912 |a PDA5EBK 
912 |a ZDB-23-DEI  |b 2017 
912 |a ZDB-23-DGG  |b 2017