
, to see if you have full access to this publication.
Edited Book No access
Managementsysteme für Informationssicherheit (ISMS) mit DIN EN ISO/IEC 27001 betreiben und verbessern
Geometrische Produktspezifikation (GPS) Oberflächenbeschaffenheit- Authors/Editors:
- | | | | | |
- Series:
- DIN Media Praxis
- Publisher:
- 2024
Keywords
Search publication
Bibliographic data
- Edition
- 2/2024
- Copyright Year
- 2024
- ISBN-Print
- 978-3-410-31662-6
- ISBN-Online
- 978-3-410-31663-3
- Publisher
- DIN Media, Berlin
- Series
- DIN Media Praxis
- Language
- German
- Pages
- 222
- Product Type
- Edited Book
Table of contents
ChapterPages
- Inhaltsverzeichnis No access
- 1.1 Abgrenzung No access
- 1.2 Über den Nutzen eines ISMS No access
- 1.3 Aufbau des Buches No access
- 2.1 Vorschriften zum Management von Informationssicherheit No access
- 2.2 Rechtliche Verpflichtungen zur Einrichtung eines ISMS No access
- 2.3.1 Kurzvorstellung der kritischen Infrastrukturen und ihrer nationalen wie europäischen Verpflichtungen No access
- 2.3.2 Rolle und Bedeutung eines ISMS im Bereich der kritischen Infrastrukturen No access
- 2.3.3 Ergänzung des ISMS durch branchenspezifische Sicherheitsstandards No access
- 2.3.4 Forderung eines ISMS gemäß IT-Sicherheitskatalog und Ergänzung durch sektorspezifische Norm No access
- 2.3.5 Ergänzung des ISMS im Bereich Smart Metering No access
- 2.3.6 Systeme zur Angriffserkennung (SzA) No access
- 3.1 Historische Entwicklung No access
- 3.2 Die Branchenstandards der ISO No access
- 3.3 Die sechs Stufen des Normungsprozesses No access
- 3.4 Aktualisierungszyklen No access
- 3.5.1 Weitere Dokumententypen No access
- 3.5.2 Das ISO-Netzwerk No access
- 3.5.3 Übersetzungen No access
- 3.5.4 Abkürzungen No access
- 3.5.5 Lifecycle einer Norm No access
- 4.1 Vokabular No access
- 4.2 Anforderungsstandards No access
- 4.3 Anleitende Standards No access
- 4.4 Sektorspezifische Standards No access
- 4.5 Maßnahmenspezifische Standards No access
- 5.1 Einleitung No access
- 5.2 ISO-Richtlinie zur Vereinheitlichung von Managementsystemnormen No access
- 5.3 Plan-Do-Check-Act No access
- 5.4 Managementsysteme und Systemtheorie No access
- 5.5 Integration von Managementsystemen No access
- 5.6 Integrierte Managementsysteme in der Praxis No access
- 6.1 Einleitung, historischer Abriss und obligatorische Dokumente No access
- 6.2.1 Leitlinien und ihr Geltungsbereich mit Schnittstellen No access
- 6.2.2 Richtlinien und steuernde Vorgaben No access
- 6.2.3 Konzepte und Prozesse No access
- 6.2.4 Dokumentenlandkarte No access
- 6.2.5 Dokumentenweiterentwicklung – Das Release-Management No access
- 6.2.6 Bidirektionale Nachweise, Aufzeichnungen und Kontrolle No access
- 7.1.1 Anforderungen an das Ressourcenmanagement No access
- 7.1.2 Notwendigkeit von Ressourcen für den ISMS-Betrieb und für Sicherheitsmaßnahmen No access
- 7.1.3 Ressourcenmanagement als Prozess No access
- 7.2.1 Anforderungen an das Personal – je nach Rolle No access
- 7.2.2 Weiterbildungsmöglichkeiten – Zertifizierungen No access
- 8.1 Bewusstsein No access
- 8.2.1 Kommunikation: Senden und Empfangen von Nachrichten No access
- 8.2.2 Systemische Kommunikation No access
- 8.2.3 Verhaltenskreuz nach Schulz von Thun No access
- 8.2.4 Normenkreuz nach Gouthier No access
- 8.2.5 Kombination von Verhaltens- und Normenkreuz No access
- 8.2.6 Zusammenfassung No access
- 8.3.1 Das Sicherheitsparadoxon No access
- 8.3.2 Sicherheitsmaßnahmen sind ein Zeichen von Professionalität No access
- 8.3.3 Die Notwendigkeit eines Kommunikationskonzepts No access
- 8.3.4 Die Beeinflussung der Sicherheitskultur durch Awareness-Maßnahmen No access
- 8.3.5 Erfolgsfaktoren von Awareness-Maßnahmen No access
- 8.3.6 Phasen einer Awareness-Kampagne No access
- 8.4 DIN EN ISO/IEC 27001-Checkliste No access
- 9.1 Einleitung No access
- 9.2.1 Ausgestaltung des Prozesses No access
- 9.2.2 Definition des Kontextes No access
- 9.2.3 Identifikation von Informationssicherheitsrisiken No access
- 9.2.4 Analyse von Informationssicherheitsrisiken No access
- 9.2.5 Bewertung von Informationssicherheitsrisiken No access
- 9.2.6 Informationssicherheitsrisikobehandlung No access
- 9.2.7 Informationssicherheitsrisikokommunikation No access
- 9.2.8 Aufbauorganisation zum Prozess No access
- 9.2.9 Wirtschaftlichkeitsbetrachtungen im Informationssicherheitsrisikomanagement No access
- 9.3.1 Geplante Überprüfung des Informationssicherheitsrisikomanagements No access
- 9.3.2 Überprüfung der Risikoeinschätzung bei Änderungen No access
- 10.1 Die Bedeutung der Zertifizierung No access
- 10.2.1 Capability Maturity Model Integrated No access
- 10.2.2 ISO/IEC 33001 (Prozessbeurteilung) No access
- 10.2.3 ISO/IEC 21827, auch bekannt als SSE-CMM No access
- 10.2.4 Cybersecurity Capability Maturity Model No access
- 10.2.5 Open Information Security Management Maturity Model No access
- 10.2.6 Leistungsfähigkeitsgrade im Rahmen von IT-Governance No access
- 10.3.1 Die Norm ISO/IEC 27004 No access
- 10.3.2 Prozessorientierte Vorgehensmodelle No access
- 10.3.3 Goal Question Metric No access
- 10.3.4 Metrisierung No access
- 10.3.5 Abgeleitete Maße und Indikatoren No access
- 10.4.1 Anforderungen an die Informationssicherheit von Verteilnetzbetreibern No access
- 10.4.2 Beispiel für die Ermittlung eines ISMS-Zielindikators No access
- 10.4.3 Beispiel für die Ermittlung eines Indikators für die Leistung eines Informationssicherheitsprozesses No access
- 10.4.4 Gesamtbewertung No access
- 10.4.5 Kurzfassung des Vorgehensmodells No access
- 10.5 Audits No access
- 11.1 Fortlaufende Verbesserung No access
- 11.2 Aufspüren von Nicht-Konformitäten, ineffektiven Maßnahmen und Ineffizienzen No access
- 11.3 Ableiten und Initiieren von Korrekturmaßnahmen No access
- 11.4 Der Verbesserungsprozess im Überblick No access





