Im zweiten Schritt des vom BSI empfohlenen Vorgehens zur Gewährleistung eines unternehmensweiten IV-Sicherheitsmanagements soll ein IV-Sicherheitskonzept für das Unternehmen erarbeitet werden. Wie würden Sie dabei vorgehen?
1. Feststellen des Schutzbedarfs
2. Erfassen der sicherheitsrelevanten Ist-Situation
3. Zusammenstellen der erforderlichen IV-Grundschutzmaßnahmen
4. Durchführen einer ergänzenden Sicherheitsanalyse
5. Konsoldieren aller Maßnahmen
6. Betrachten der Gesamtkosten und der Kosten-Nutzen-Relation
7. Betrachten des Restrisikos
2. Erfassen der sicherheitsrelevanten Ist-Situation
3. Zusammenstellen der erforderlichen IV-Grundschutzmaßnahmen
4. Durchführen einer ergänzenden Sicherheitsanalyse
5. Konsoldieren aller Maßnahmen
6. Betrachten der Gesamtkosten und der Kosten-Nutzen-Relation
7. Betrachten des Restrisikos
Tags: IV-Sicherheitskonzept
Quelle: SB7.01, Aufg. 4.4
Quelle: SB7.01, Aufg. 4.4
Kartensatzinfo:
Autor: Jeannie86
Oberthema: Wirtschaftsinformatik
Thema: Algorithmierung
Schule / Uni: HFH
Ort: Hamburg
Veröffentlicht: 02.04.2010
Schlagwörter Karten:
Alle Karten (99)
-anwendung (1)
-entwicklung (1)
-Governance (1)
Anforderungen (1)
Ausgliedern (1)
Authentizität (1)
Balanced (1)
Beschreibungs- (1)
CASE (1)
CIM (1)
CIO (1)
Corporate. (1)
Datenerhebung (1)
Datenintegrität (2)
defensiv (1)
der (1)
Dokumente (1)
dynamische (1)
elektronische (1)
Element (1)
Erfolgskontrolle (1)
Ergebnis (1)
Evaluierung (1)
Extranet (1)
Formen (1)
Funktion (2)
Geschäftsmodell (1)
Geschäftsprozess (2)
große (1)
Grundregeln (1)
IM-Richtlinie (1)
IM-Richtlinien (1)
Informationen (1)
Integrität (1)
Intranet (1)
IT- (1)
IT-Governance (1)
IV-Controlling (1)
IV-Leistungen (1)
IV-Sicherheitskonzept (1)
lauffähiges (1)
MDA (1)
Metamodell (1)
Modell (1)
Modelle (1)
Modellieren (1)
Nutzengrößen (1)
Nutzwertanalyse (2)
Objekt (1)
Objektverhalten (1)
PIM (1)
Produktion (1)
Programm (1)
Programmieren (1)
Programmierstil (1)
Programmierung (1)
Projektaufgaben (2)
Projektkontrolle (1)
Projektleiter (1)
Projektmerkmale (1)
Projektplanung (1)
Prozedural (1)
Prozess (4)
reale (1)
Reifegradmodell (1)
Risikoermittlung (1)
Schleife (1)
Schrittfolge (1)
Scorecard (1)
statische (1)
Struktur (1)
strukturiert (1)
Systemanalyse (2)
Systeme (2)
Systemkomponente (1)
UML (2)
Unternehmens- (1)
V-Modell (3)
Verfügbarkeit (1)
Vertraulichkeit (1)
Vorgehensmodell (1)
Wasserfallmodell (1)
Zielsetzung (1)
Zusammenspiel (1)