
Der leichte Weg zur IT-Sicherheit für kleine Unternehmen
Ein Leitfaden für Berater und Anwender zu DIN SPEC 27076- Autor:innen/Herausgeber:innen:
- |
- Reihe:
- DIN Media Praxis
- Verlag:
- 2025
Zusammenfassung
Während große Unternehmen zumeist eigene IT- und IT-Sicherheitsabteilungen haben, ist die Gestaltung der IT-Sicherheit in kleinen, Kleinst- und mittleren Unternehmen häufig sehr heterogen und manchmal ineffizient. Dabei gibt es einfache Maßnahmen, die IT-Sicherheit effektiv und effizient zu strukturieren und umzusetzen.
Das vorliegende Buch versteht sich als Leitfaden für diese Aufgabe: Es bietet IT-Dienstleistern eine
Grundlage für die Betreuung und Beratung ihrer entsprechenden Kunden und kann auch von KKU selbst genutzt werden, um die
eigene IT-Sicherheits-Strategie zu formulieren und anzuwenden. Theoretisches Fachwissen wird gut nachvollziehbar aufbereitet, die gesetzlichen Vorgaben und Compliance-Anforderungen werden erläutert und insbesondere die Rolle der DIN SPEC 27076 vorgestellt.
Folgende Inhalte finden sich in „Der leichte Weg zur IT-Sicherheit“:
Darüber hinaus bietet das Buch ein umfangreiches Glossar, Literatur und Weblinks sowie einen Ausblick auf mögliche zukünftige Entwicklungen.
Das Buch richtet sich an:
IT-Dienstleister, IT-Systemhäuser, IT-Sicherheitsberater, KKUs
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Auflage
- 1/2025
- Copyrightjahr
- 2025
- ISBN-Print
- 978-3-410-39128-9
- ISBN-Online
- 978-3-410-39129-6
- Verlag
- DIN Media, Berlin
- Reihe
- DIN Media Praxis
- Sprache
- Deutsch
- Seiten
- 77
- Produkttyp
- Sammelband
Inhaltsverzeichnis
- Vorwort Kein Zugriff
- Inhaltsverzeichnis Kein Zugriff
- 1.1 Relevanz der DIN SPEC 27076 im KMU-Sektor Kein Zugriff
- 1.2 Zielsetzung des Handbuchs Kein Zugriff
- 2.1 Datenschutz-Grundverordnung Kein Zugriff
- 2.2 Behörden und rechtliche Grundlagen Kein Zugriff
- 2.3 Branchenbezogene Vorgaben für KKU Kein Zugriff
- 3.1 Definition und Bedeutung von Informationssicherheit und IT-Sicherheit für KKU Kein Zugriff
- 3.2 Relevante Risiken und Bedrohungen in der IT Kein Zugriff
- 3.3 Die Informationssicherheit als kontinuierlicher Prozess Kein Zugriff
- 4.1 Vergleich mit dem BSI IT-Grundschutz Kein Zugriff
- 4.2 Vergleich mit DIN EN ISO/IEC 27001 Kein Zugriff
- 4.3 Vergleich mit TISAX Kein Zugriff
- 4.4 Vergleich mit dem NIST Cybersecurity Framework Kein Zugriff
- 4.5 Praxisempfehlungen zur Kombination von Frameworks Kein Zugriff
- 5.1 Aufbau der DIN SPEC 27076 Kein Zugriff
- 5.2.1 Erstinformation des zu beratenden Unternehmens Kein Zugriff
- 5.2.2 Durchführung des IST-Erhebungsgesprächs Kein Zugriff
- 5.2.3 Auswertung der Daten und Erstellung des Ergebnisberichts Kein Zugriff
- 5.2.4 Präsentation des Ergebnisberichts Kein Zugriff
- 6.1.1 Organisation und Sensibilisierung Kein Zugriff
- 6.1.2 Identitäts- und Berechtigungsmanagement Kein Zugriff
- 6.1.3 Datensicherung und Backup Kein Zugriff
- 6.1.4 Änderungs- und Patchmanagement Kein Zugriff
- 6.1.5 Schutz vor Schadprogrammen Kein Zugriff
- 6.1.6 IT-Systeme und Netzwerke Kein Zugriff
- 6.2 Durchführung regelmäßiger Audits und Überwachung der IT‑Sicherheitsmaßnahmen Kein Zugriff
- 6.3 Ressourcenoptimierung: Wie KKUs ihre Sicherheitsanforderungen mit minimalen Ressourcen umsetzen können Kein Zugriff
- 6.4 Förderprogramme und staatliche Unterstützung für KMUs Kein Zugriff
- 6.5 Outsourcing der IT-Sicherheit: Wann es sich lohnt Kein Zugriff
- 7 Ausblick Kein Zugriff Seiten 52 - 54
- Glossar der wichtigsten Begriffe aus dem „Handbuch DIN SPEC 27076“ Kein Zugriff Seiten 55 - 60
- Übersicht relevanter Gesetze und Richtlinien Kein Zugriff Seiten 61 - 62
- Weiterführende Literatur und Weblinks Kein Zugriff Seiten 63 - 64
- Stichwortverzeichnis Kein Zugriff Seiten 65 - 65





