Cover of book: Managementsysteme für Informationssicherheit (ISMS) mit DIN EN ISO/IEC 27001 betreiben und verbessern
, to see if you have full access to this publication.
Edited Book No access

Managementsysteme für Informationssicherheit (ISMS) mit DIN EN ISO/IEC 27001 betreiben und verbessern

Geometrische Produktspezifikation (GPS) Oberflächenbeschaffenheit
Authors/Editors:
Publisher:
 2024

Keywords



Bibliographic data

Edition
2/2024
Copyright Year
2024
ISBN-Print
978-3-410-31662-6
ISBN-Online
978-3-410-31663-3
Publisher
DIN Media, Berlin
Series
DIN Media Praxis
Language
German
Pages
222
Product Type
Edited Book

Table of contents

ChapterPages
    1. Inhaltsverzeichnis No access
    1. 1.1 Abgrenzung No access
    2. 1.2 Über den Nutzen eines ISMS No access
    3. 1.3 Aufbau des Buches No access
    1. 2.1 Vorschriften zum Management von Informationssicherheit No access
    2. 2.2 Rechtliche Verpflichtungen zur Einrichtung eines ISMS No access
      1. 2.3.1 Kurzvorstellung der kritischen Infrastrukturen und ihrer nationalen wie europäischen Verpflichtungen No access
      2. 2.3.2 Rolle und Bedeutung eines ISMS im Bereich der kritischen Infrastrukturen No access
      3. 2.3.3 Ergänzung des ISMS durch branchenspezifische Sicherheitsstandards No access
      4. 2.3.4 Forderung eines ISMS gemäß IT-Sicherheitskatalog und Ergänzung durch sektorspezifische Norm No access
      5. 2.3.5 Ergänzung des ISMS im Bereich Smart Metering No access
      6. 2.3.6 Systeme zur Angriffserkennung (SzA) No access
    1. 3.1 Historische Entwicklung No access
    2. 3.2 Die Branchenstandards der ISO No access
    3. 3.3 Die sechs Stufen des Normungsprozesses No access
    4. 3.4 Aktualisierungszyklen No access
      1. 3.5.1 Weitere Dokumententypen No access
      2. 3.5.2 Das ISO-Netzwerk No access
      3. 3.5.3 Übersetzungen No access
      4. 3.5.4 Abkürzungen No access
      5. 3.5.5 Lifecycle einer Norm No access
    1. 4.1 Vokabular No access
    2. 4.2 Anforderungsstandards No access
    3. 4.3 Anleitende Standards No access
    4. 4.4 Sektorspezifische Standards No access
    5. 4.5 Maßnahmenspezifische Standards No access
    1. 5.1 Einleitung No access
    2. 5.2 ISO-Richtlinie zur Vereinheitlichung von Managementsystemnormen No access
    3. 5.3 Plan-Do-Check-Act No access
    4. 5.4 Managementsysteme und Systemtheorie No access
    5. 5.5 Integration von Managementsystemen No access
    6. 5.6 Integrierte Managementsysteme in der Praxis No access
    1. 6.1 Einleitung, historischer Abriss und obligatorische Dokumente No access
      1. 6.2.1 Leitlinien und ihr Geltungsbereich mit Schnittstellen No access
      2. 6.2.2 Richtlinien und steuernde Vorgaben No access
      3. 6.2.3 Konzepte und Prozesse No access
      4. 6.2.4 Dokumentenlandkarte No access
      5. 6.2.5 Dokumentenweiterentwicklung – Das Release-Management No access
      6. 6.2.6 Bidirektionale Nachweise, Aufzeichnungen und Kontrolle No access
      1. 7.1.1 Anforderungen an das Ressourcenmanagement No access
      2. 7.1.2 Notwendigkeit von Ressourcen für den ISMS-Betrieb und für Sicherheitsmaßnahmen No access
      3. 7.1.3 Ressourcenmanagement als Prozess No access
      1. 7.2.1 Anforderungen an das Personal – je nach Rolle No access
      2. 7.2.2 Weiterbildungsmöglichkeiten – Zertifizierungen No access
    1. 8.1 Bewusstsein No access
      1. 8.2.1 Kommunikation: Senden und Empfangen von Nachrichten No access
      2. 8.2.2 Systemische Kommunikation No access
      3. 8.2.3 Verhaltenskreuz nach Schulz von Thun No access
      4. 8.2.4 Normenkreuz nach Gouthier No access
      5. 8.2.5 Kombination von Verhaltens- und Normenkreuz No access
      6. 8.2.6 Zusammenfassung No access
      1. 8.3.1 Das Sicherheitsparadoxon No access
      2. 8.3.2 Sicherheitsmaßnahmen sind ein Zeichen von Professionalität No access
      3. 8.3.3 Die Notwendigkeit eines Kommunikationskonzepts No access
      4. 8.3.4 Die Beeinflussung der Sicherheitskultur durch Awareness-Maßnahmen No access
      5. 8.3.5 Erfolgsfaktoren von Awareness-Maßnahmen No access
      6. 8.3.6 Phasen einer Awareness-Kampagne No access
    2. 8.4 DIN EN ISO/IEC 27001-Checkliste No access
    1. 9.1 Einleitung No access
      1. 9.2.1 Ausgestaltung des Prozesses No access
      2. 9.2.2 Definition des Kontextes No access
      3. 9.2.3 Identifikation von Informationssicherheitsrisiken No access
      4. 9.2.4 Analyse von Informationssicherheitsrisiken No access
      5. 9.2.5 Bewertung von Informationssicherheitsrisiken No access
      6. 9.2.6 Informationssicherheitsrisikobehandlung No access
      7. 9.2.7 Informationssicherheitsrisikokommunikation No access
      8. 9.2.8 Aufbauorganisation zum Prozess No access
      9. 9.2.9 Wirtschaftlichkeitsbetrachtungen im Informationssicherheitsrisikomanagement No access
      1. 9.3.1 Geplante Überprüfung des Informationssicherheitsrisikomanagements No access
      2. 9.3.2 Überprüfung der Risikoeinschätzung bei Änderungen No access
    1. 10.1 Die Bedeutung der Zertifizierung No access
      1. 10.2.1 Capability Maturity Model Integrated No access
      2. 10.2.2 ISO/IEC 33001 (Prozessbeurteilung) No access
      3. 10.2.3 ISO/IEC 21827, auch bekannt als SSE-CMM No access
      4. 10.2.4 Cybersecurity Capability Maturity Model No access
      5. 10.2.5 Open Information Security Management Maturity Model No access
      6. 10.2.6 Leistungsfähigkeitsgrade im Rahmen von IT-Governance No access
      1. 10.3.1 Die Norm ISO/IEC 27004 No access
      2. 10.3.2 Prozessorientierte Vorgehensmodelle No access
      3. 10.3.3 Goal Question Metric No access
      4. 10.3.4 Metrisierung No access
      5. 10.3.5 Abgeleitete Maße und Indikatoren No access
      1. 10.4.1 Anforderungen an die Informationssicherheit von Verteilnetzbetreibern No access
      2. 10.4.2 Beispiel für die Ermittlung eines ISMS-Zielindikators No access
      3. 10.4.3 Beispiel für die Ermittlung eines Indikators für die Leistung eines Informationssicherheitsprozesses No access
      4. 10.4.4 Gesamtbewertung No access
      5. 10.4.5 Kurzfassung des Vorgehensmodells No access
    2. 10.5 Audits No access
    1. 11.1 Fortlaufende Verbesserung No access
    2. 11.2 Aufspüren von Nicht-Konformitäten, ineffektiven Maßnahmen und Ineffizienzen No access
    3. 11.3 Ableiten und Initiieren von Korrekturmaßnahmen No access
    4. 11.4 Der Verbesserungsprozess im Überblick No access

Similar publications

from the series "DIN Media Praxis"
Cover of book: AD 2000-Handbook 2025
Edited Book No access
TÜV-Verband e. V.
AD 2000-Handbook 2025
Cover of book: Leitfaden zur Nachhaltigkeitsberichterstattung nach dem VSME
Edited Book No access
Malte Schweppe, Marcel Manthey, DIN e. V.
Leitfaden zur Nachhaltigkeitsberichterstattung nach dem VSME
Cover of book: DIN EN ISO 9001:2026 - was sich bald ändert
Edited Book No access
Grit Reimann, DIN e. V.
DIN EN ISO 9001:2026 - was sich bald ändert
Cover of book: Kennzahlen für Sicherheit und Gesundheit bei der Arbeit
Edited Book No access
Udo Weis, DIN e. V.
Kennzahlen für Sicherheit und Gesundheit bei der Arbeit