Cover des Buchs: Managementsysteme für Informationssicherheit (ISMS) mit DIN EN ISO/IEC 27001 betreiben und verbessern
, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Sammelband Kein Zugriff

Managementsysteme für Informationssicherheit (ISMS) mit DIN EN ISO/IEC 27001 betreiben und verbessern

Geometrische Produktspezifikation (GPS) Oberflächenbeschaffenheit
Autor:innen/Herausgeber:innen:
Verlag:
 2024

Zusammenfassung

Das Betreiben eines zertifizierten Managementsystems für Informationssicherheit (ISMS) ist nicht nur sinnvoll, sondern für einige Branchen auch gesetzlich vorgeschrieben. Die ISO/IEC-27000-Reihe bietet einen Rahmen, in dem die Maßnahmen und Ziele, Verantwortlichkeiten und Kontrollmöglichkeiten festgelegt sind. Das vorliegende Buch versteht sich als
Arbeitshilfe zur Erfüllung der Anforderungen. Die 2. Auflage berücksichtigt dabei auch die Änderungen, die sich aus den
Normrevisionen in der Normenreihe ergeben. Der Beuth Praxis-Band gibt einen Überblick über das Normungsumfeld der ISO/IEC-27000-Reihe und die Funktion und Bedeutung der einzelnen Normen. Er erläutert Zusammenhänge und gibt
konkrete Hinweise zu Implementierung und Betrieb des ISMS, zudem thematisiert es die erfolgreiche Re-Zertifizierung.


In der 2. Auflage wurden
sämtliche Kapitel aktualisiert an die aktuell gültigen Normen angepasst. Zwei Kapitel, die sich mit der Bewertung und Optimierung von ISMS befassen, wurden erheblich erweitert; das Kapitel über kritische Infrastrukturen ergänzt.


Folgende Themenbereiche finden sich unter anderem in diesem Praxis-Band:


  • Rechtliche Rahmenbedingungen
  • Betriebsdokumentation nach ISO/IEC 27001:2013
  • Risikomanagement
  • Ressourcen
  • u.v.m.


  • Das Buch richtet sich an:


    Sicherheitsverantwortliche, Beratende, IT-Service-Provider, Studierende und Quereinsteiger*innen, Managementsystembeauftragte (insbesondere in Energieversorgungsunternehmen)

    Schlagworte


    Publikation durchsuchen


    Bibliographische Angaben

    Auflage
    2/2024
    Copyrightjahr
    2024
    ISBN-Print
    978-3-410-31662-6
    ISBN-Online
    978-3-410-31663-3
    Verlag
    DIN Media, Berlin
    Reihe
    DIN Media Praxis
    Sprache
    Deutsch
    Seiten
    222
    Produkttyp
    Sammelband

    Inhaltsverzeichnis

    KapitelSeiten
      1. Inhaltsverzeichnis Kein Zugriff
      1. 1.1 Abgrenzung Kein Zugriff
      2. 1.2 Über den Nutzen eines ISMS Kein Zugriff
      3. 1.3 Aufbau des Buches Kein Zugriff
      1. 2.1 Vorschriften zum Management von Informationssicherheit Kein Zugriff
      2. 2.2 Rechtliche Verpflichtungen zur Einrichtung eines ISMS Kein Zugriff
        1. 2.3.1 Kurzvorstellung der kritischen Infrastrukturen und ihrer nationalen wie europäischen Verpflichtungen Kein Zugriff
        2. 2.3.2 Rolle und Bedeutung eines ISMS im Bereich der kritischen Infrastrukturen Kein Zugriff
        3. 2.3.3 Ergänzung des ISMS durch branchenspezifische Sicherheitsstandards Kein Zugriff
        4. 2.3.4 Forderung eines ISMS gemäß IT-Sicherheitskatalog und Ergänzung durch sektorspezifische Norm Kein Zugriff
        5. 2.3.5 Ergänzung des ISMS im Bereich Smart Metering Kein Zugriff
        6. 2.3.6 Systeme zur Angriffserkennung (SzA) Kein Zugriff
      1. 3.1 Historische Entwicklung Kein Zugriff
      2. 3.2 Die Branchenstandards der ISO Kein Zugriff
      3. 3.3 Die sechs Stufen des Normungsprozesses Kein Zugriff
      4. 3.4 Aktualisierungszyklen Kein Zugriff
        1. 3.5.1 Weitere Dokumententypen Kein Zugriff
        2. 3.5.2 Das ISO-Netzwerk Kein Zugriff
        3. 3.5.3 Übersetzungen Kein Zugriff
        4. 3.5.4 Abkürzungen Kein Zugriff
        5. 3.5.5 Lifecycle einer Norm Kein Zugriff
      1. 4.1 Vokabular Kein Zugriff
      2. 4.2 Anforderungsstandards Kein Zugriff
      3. 4.3 Anleitende Standards Kein Zugriff
      4. 4.4 Sektorspezifische Standards Kein Zugriff
      5. 4.5 Maßnahmenspezifische Standards Kein Zugriff
      1. 5.1 Einleitung Kein Zugriff
      2. 5.2 ISO-Richtlinie zur Vereinheitlichung von Managementsystemnormen Kein Zugriff
      3. 5.3 Plan-Do-Check-Act Kein Zugriff
      4. 5.4 Managementsysteme und Systemtheorie Kein Zugriff
      5. 5.5 Integration von Managementsystemen Kein Zugriff
      6. 5.6 Integrierte Managementsysteme in der Praxis Kein Zugriff
      1. 6.1 Einleitung, historischer Abriss und obligatorische Dokumente Kein Zugriff
        1. 6.2.1 Leitlinien und ihr Geltungsbereich mit Schnittstellen Kein Zugriff
        2. 6.2.2 Richtlinien und steuernde Vorgaben Kein Zugriff
        3. 6.2.3 Konzepte und Prozesse Kein Zugriff
        4. 6.2.4 Dokumentenlandkarte Kein Zugriff
        5. 6.2.5 Dokumentenweiterentwicklung – Das Release-Management Kein Zugriff
        6. 6.2.6 Bidirektionale Nachweise, Aufzeichnungen und Kontrolle Kein Zugriff
        1. 7.1.1 Anforderungen an das Ressourcenmanagement Kein Zugriff
        2. 7.1.2 Notwendigkeit von Ressourcen für den ISMS-Betrieb und für Sicherheitsmaßnahmen Kein Zugriff
        3. 7.1.3 Ressourcenmanagement als Prozess Kein Zugriff
        1. 7.2.1 Anforderungen an das Personal – je nach Rolle Kein Zugriff
        2. 7.2.2 Weiterbildungsmöglichkeiten – Zertifizierungen Kein Zugriff
      1. 8.1 Bewusstsein Kein Zugriff
        1. 8.2.1 Kommunikation: Senden und Empfangen von Nachrichten Kein Zugriff
        2. 8.2.2 Systemische Kommunikation Kein Zugriff
        3. 8.2.3 Verhaltenskreuz nach Schulz von Thun Kein Zugriff
        4. 8.2.4 Normenkreuz nach Gouthier Kein Zugriff
        5. 8.2.5 Kombination von Verhaltens- und Normenkreuz Kein Zugriff
        6. 8.2.6 Zusammenfassung Kein Zugriff
        1. 8.3.1 Das Sicherheitsparadoxon Kein Zugriff
        2. 8.3.2 Sicherheitsmaßnahmen sind ein Zeichen von Professionalität Kein Zugriff
        3. 8.3.3 Die Notwendigkeit eines Kommunikationskonzepts Kein Zugriff
        4. 8.3.4 Die Beeinflussung der Sicherheitskultur durch Awareness-Maßnahmen Kein Zugriff
        5. 8.3.5 Erfolgsfaktoren von Awareness-Maßnahmen Kein Zugriff
        6. 8.3.6 Phasen einer Awareness-Kampagne Kein Zugriff
      2. 8.4 DIN EN ISO/IEC 27001-Checkliste Kein Zugriff
      1. 9.1 Einleitung Kein Zugriff
        1. 9.2.1 Ausgestaltung des Prozesses Kein Zugriff
        2. 9.2.2 Definition des Kontextes Kein Zugriff
        3. 9.2.3 Identifikation von Informationssicherheitsrisiken Kein Zugriff
        4. 9.2.4 Analyse von Informationssicherheitsrisiken Kein Zugriff
        5. 9.2.5 Bewertung von Informationssicherheitsrisiken Kein Zugriff
        6. 9.2.6 Informationssicherheitsrisikobehandlung Kein Zugriff
        7. 9.2.7 Informationssicherheitsrisikokommunikation Kein Zugriff
        8. 9.2.8 Aufbauorganisation zum Prozess Kein Zugriff
        9. 9.2.9 Wirtschaftlichkeitsbetrachtungen im Informationssicherheitsrisikomanagement Kein Zugriff
        1. 9.3.1 Geplante Überprüfung des Informationssicherheitsrisikomanagements Kein Zugriff
        2. 9.3.2 Überprüfung der Risikoeinschätzung bei Änderungen Kein Zugriff
      1. 10.1 Die Bedeutung der Zertifizierung Kein Zugriff
        1. 10.2.1 Capability Maturity Model Integrated Kein Zugriff
        2. 10.2.2 ISO/IEC 33001 (Prozessbeurteilung) Kein Zugriff
        3. 10.2.3 ISO/IEC 21827, auch bekannt als SSE-CMM Kein Zugriff
        4. 10.2.4 Cybersecurity Capability Maturity Model Kein Zugriff
        5. 10.2.5 Open Information Security Management Maturity Model Kein Zugriff
        6. 10.2.6 Leistungsfähigkeitsgrade im Rahmen von IT-Governance Kein Zugriff
        1. 10.3.1 Die Norm ISO/IEC 27004 Kein Zugriff
        2. 10.3.2 Prozessorientierte Vorgehensmodelle Kein Zugriff
        3. 10.3.3 Goal Question Metric Kein Zugriff
        4. 10.3.4 Metrisierung Kein Zugriff
        5. 10.3.5 Abgeleitete Maße und Indikatoren Kein Zugriff
        1. 10.4.1 Anforderungen an die Informationssicherheit von Verteilnetzbetreibern Kein Zugriff
        2. 10.4.2 Beispiel für die Ermittlung eines ISMS-Zielindikators Kein Zugriff
        3. 10.4.3 Beispiel für die Ermittlung eines Indikators für die Leistung eines Informationssicherheitsprozesses Kein Zugriff
        4. 10.4.4 Gesamtbewertung Kein Zugriff
        5. 10.4.5 Kurzfassung des Vorgehensmodells Kein Zugriff
      2. 10.5 Audits Kein Zugriff
      1. 11.1 Fortlaufende Verbesserung Kein Zugriff
      2. 11.2 Aufspüren von Nicht-Konformitäten, ineffektiven Maßnahmen und Ineffizienzen Kein Zugriff
      3. 11.3 Ableiten und Initiieren von Korrekturmaßnahmen Kein Zugriff
      4. 11.4 Der Verbesserungsprozess im Überblick Kein Zugriff

    Ähnliche Veröffentlichungen

    aus der Reihe "DIN Media Praxis"
    Cover des Buchs: AD 2000-Handbook 2025
    Sammelband Kein Zugriff
    TÜV-Verband e. V.
    AD 2000-Handbook 2025
    Cover des Buchs: Leitfaden zur Nachhaltigkeitsberichterstattung nach dem VSME
    Sammelband Kein Zugriff
    Malte Schweppe, Marcel Manthey, DIN e. V.
    Leitfaden zur Nachhaltigkeitsberichterstattung nach dem VSME
    Cover des Buchs: DIN EN ISO 9001:2026 - was sich bald ändert
    Sammelband Kein Zugriff
    Grit Reimann, DIN e. V.
    DIN EN ISO 9001:2026 - was sich bald ändert
    Cover des Buchs: Kennzahlen für Sicherheit und Gesundheit bei der Arbeit
    Sammelband Kein Zugriff
    Udo Weis, DIN e. V.
    Kennzahlen für Sicherheit und Gesundheit bei der Arbeit