Karriere im Informationssicherheitsmanegement
Die VOREST AG ist Ihr Partner für Ausbildung und Schulung im Bereich Informationssicherheitsmanagement. Bei uns finden Sie Qualifizierungen und Schulungen zu Themen wie:

Informationsmanagement umsetzen!
Vertrauen Sie im Bereich Informationssicherheitsmanagement auf unsere professionellen Vorlagen und Checklisten:
Außerdem bieten wir Ihnen auch vollständige Managementsysteme / -handbücher:
Jeden Monat "Lesen * Nutzen * Umsetzen"!

PRO SYS - Prozesse und Systeme in der Anwendung
Ihre monatliche Verbindung aus sofort einsetzbaren Handlungswissen und jeweils dazu passenden Vorlagen, Checklisten und Schulungsmodulen – getreu dem Motto "Lesen * Nutzen * Umsetzen"!
Jetzt gleich KOSTENLOS testen!
Aktuell im Februar Vorlagen im Wert von 144,70 Euro geschenkt:
• Kurzschulung Methodenübersicht
• Vorlage Lastenheft nach Kano
• Checkliste Auswahl Betriebsbeauftragten
Hier möchten wir Ihnen gerne eine umfassende Einführung zu der Norm ISO 27005 bzw. IEC 27005 geben.
Der Standard für "Information Security Risk Management", ISO/IEC 27005, wurde als Leitfaden zu der bekannten Norm für Informationssicherheit ISO/IEC 27001 veröffentlicht. Damit wird das abstrakte Thema Risikomanagement besser umsetzbar – auch in KMU. Die ISO 27005 findet man vor allem in der IT-Branche. Dort regelt die ISO 27005 das Risikomanagement eines ISMS (Informationssicherheitsmanagementsystem). Mehr über das IT Risikomanagement und den Leitfaden ISO 27005 können Sie auch auf dieser Seite erfahren.
Im Bereich Informationssicherheitsmanagement stellt die ISO 27005 einen Leitfaden mit der genauen Beschreibung zur IT Risikoanalyse und zum Risikomanagement im IT Bereich dar. Der Leitfaden ISO 27005 bzw. IEC 27005 ist auch sehr gut an kleine und mittlere Unternehmen (KMU) anwendbar. Die ISO 27005 beinhaltet dabei einerseits eine Beschreibung des kompletten Risikomanagementprozesses als Ganzes und andererseits eine genaue Beschreibung der einzelnen Schritte des IT Risikomanagements und der Risikoanalyse. Somit wird das Entdecken und Minimieren von Sicherheitslücken im IT Bereich erleichtert. Die Anhänge der IEC 27005 liefern nützliche Informationen zur Etablierung eines Risikomanagement im Bereich Informationssicherheit und damit zur Erfüllung von Forderungen der Norm ISO 27001.
| SEMINAR: | Hier Ihr perfekter Einstieg in die Thematik Informationssicherheitsmanagement - Grundlagen |
Risikomanagement im IT Bereich und IT Risikoanalyse, wie in der IEC / ISO 27005 beschrieben, begründen sich auf den Forderungen, die in der Norm ISO 27001 verankert sind:
Dabei verlangt die ISO 27001 eine systematische, reproduzierbare und dokumentierte Vorgehensweise.
| VORLAGENPAKET: | Führen Sie Ihre internen Audits nach ISO 27001 mit diesen Vorlagen unkompliziert durch! |
Bei der Analyse von Informationssicherheitsrisiken beim Aufbau und Implementierung eines ISMS nach ISO 27001 wird eine Aussage über Eintrittswahrscheinlichkeit und Schadenshöhe möglicher IT Risiken getroffen. Die Risikoanalyse ist ein systematisches Verfahren, welches in dem Fall IT Risiken bewertet und Zusammenhänge transparent darstellt. So können potenzielle Probleme und eventuelle Schäden frühzeitig entdeckt werden. Damit werden Risiken im IT Bereich vermieden und eine Organisation erleidet keine Verluste, so z.B. Imageverluste.

Abb. I: Ablauf IT Risikoanalyse
Folgende Schritte kennzeichnen eine IT Risiko Analyse:
AUSBILDUNG: Lernen Sie hier, wie Sie das IT Sicherheitsniveau in Ihrem Unternehmen ständig verbessern

Abb. II: Risikomatrix
VORLAGE: Gestalten Sie Ihr Notfallmanagement mit diesem Notfallhandbuch ISO 27001 effizienter
Um sich bei projektorientiertem Risikomanagement IEC 27005 nicht allzu sehr im Detail zu verlieren, sollte man bei einer Risikoanalyse für Informationssicherheit folgendes beachten:
AUSBILDUNG: Erfahren Sie hier, wie Sie Ihr IT Sicherheitsmanagementsystem (ISMS) perfekt managen
Für IT Risikoanalysen zur Informations- und Datensicherheit stehen eine ganze Reihe von Methoden und Modellen zur Verfügung. Die bedeutendsten sind dabei mathematische Modelle wie Sie insbesondere bei Versicherungen und Banken zum Einsatz kommen. Es werden auch Integrierte Ansätze aus dem Controllingbereich z.B. Planrechnungen, die sogenannte Suva-Methode, natürlich die FMEA (Fehler Möglichkeits- und Einfluss Analyse), die Failure Tree Analysis oder die komplexere Balanced Score Card eingesetzt. Dazu existieren noch zahlreiche qualitativ-heuristische Methoden, die den Vorteil eines verhältnismäßig geringeren Aufwands bieten.