Prozess-Rewriting zur Durchsetzung von Compliance in flexiblen Geschäftsprozessen
Ein Framework zur automatisierten Durchsetzung von Compliance-Regeln in Geschäftsprozessen- Autor:innen:
- Verlag:
- 2010
Zusammenfassung
Die Automatisierung von Geschäftsprozessen ermöglicht eine umfassende Speicherung und Verarbeitung vertraulicher Informationen. Zugangskontrolle alleine bietet keinen ausreichenden Schutz mehr vor Missbrauch, da nur durch die Kontrolle der ordnungsgemäßen Verwendung der Daten Missbrauch aufgedeckt werden kann. In der vorliegenden Studie wird aufgezeigt, wie Sicherheitspolitiken erweitert und mittels Prozess-Rewriting durchgesetzt werden können. Neben der formalen Analyse der Sicherheitsmechanismen werden in einer Fallstudie Sicherheitsregeln mittels Zugangskontrolle und Prozess-Rewriting in Krankenhausinformationssystemen exemplarisch durchgesetzt und es wird gezeigt, dass Prozess-Rewriting einen besseren Schutz gegen den Missbrauch vertraulicher Daten bietet.
Der Autor forscht seit 2004 im Bereich der IT-Security und der Theorie der Sicherheitsmechanismen.
Publikation durchsuchen
Bibliographische Angaben
- Copyrightjahr
- 2010
- ISBN-Print
- 978-3-8329-5973-9
- ISBN-Online
- 978-3-8452-2644-6
- Verlag
- Nomos, Baden-Baden
- Reihe
- Sicherheit und Gesellschaft. Freiburger Studien des Centre for Security and Society
- Band
- 3
- Sprache
- Deutsch
- Seiten
- 130
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Titelei/Inhaltsverzeichnis Kein Zugriff Seiten 2 - 6
- Abbildungsverzeichnis Kein Zugriff Seiten 7 - 8
- Compliance als Problem der Regeleinhaltung Kein Zugriff Seiten 9 - 12
- Automatisierte Durchsetzung von Compliance Kein Zugriff Seiten 12 - 16
- Fallstudie Krankenhausinformationssysteme Kein Zugriff Seiten 16 - 19
- Beitrag der Arbeit Kein Zugriff Seiten 19 - 20
- Wissenschaftliche Methodik Kein Zugriff Seiten 20 - 22
- Flexible Prozesse und deren Management Kein Zugriff Seiten 23 - 26
- Modellierung von flexiblen Prozessen in der Informatik Kein Zugriff Seiten 26 - 29
- Compliance als Security-Properties flexibler Prozesse Kein Zugriff Seiten 29 - 36
- Phase 1: Organisationsstruktur Kein Zugriff Seiten 37 - 42
- Phase 2: Prozessorientierung Kein Zugriff Seiten 42 - 44
- Phase 3: Dynamik und Flexibilität Kein Zugriff Seiten 44 - 45
- Phase 4: Durchsetzung von Compliance Kein Zugriff Seiten 45 - 48
- Phase 5: Modellbasierte Generierung von Prozessen Kein Zugriff Seiten 48 - 48
- Ablauf des Rewriting Kein Zugriff Seiten 49 - 49
- Die Modellierungssprache ?BPMN Kein Zugriff Seiten 49 - 54
- Eigenschaften und Operatoren der Prozessbeschreibung Kein Zugriff Seiten 54 - 58
- Compliance-Regeln Kein Zugriff Seiten 58 - 58
- Kongruenzrelation Kein Zugriff Seiten 58 - 67
- Operatoren zur Modifikation Kein Zugriff Seiten 67 - 72
- Die Prozesswerkstatt als Ausführungsumgebung Kein Zugriff Seiten 73 - 77
- Struktur von Compliance Regeln Kein Zugriff Seiten 77 - 80
- Algorithmen Kein Zugriff Seiten 80 - 90
- Definition der Muster für Benchmarking Kein Zugriff Seiten 91 - 103
- Laufzeit und Effizienz Kein Zugriff Seiten 103 - 105
- Einbettung von Metamorphosis in COBIT Kein Zugriff Seiten 105 - 106
- Zusammenfassung und Ausblick Kein Zugriff Seiten 107 - 110
- Graphische Elemente der Modellierungssprache ?-BPMN Kein Zugriff Seiten 111 - 112
- Algebraische Notation der Modellierungssprache Kein Zugriff Seiten 113 - 114
- XML Schema für Compliance-Regeln (grafisch) Kein Zugriff Seiten 115 - 116
- XML Schema für Compliance-Regeln Kein Zugriff Seiten 117 - 118
- Vergleich Rewriting und Monitoring bezüglich Durchsetzbarkeit Kein Zugriff Seiten 119 - 120
- Vergleich Rewriting und Monitoring bezüglich Beobachtbarkeit Kein Zugriff Seiten 121 - 122
- Literaturverzeichnis Kein Zugriff Seiten 123 - 130





