Cantitate/Preț
Produs

IT-Sicherheitsanalysen

Autor Daniela Simic
de Limba Germană Hardback – 20 mar 2017
Die etablierten Verfahren zur Durchfuhrung von IT-Sicherheitsanalysen beziehen sich im Regelfall auf technische Systeme. Dieses Vorgehen ist mit einem vertretbaren Aufwand moglich, solange es sich hierbei nur um wenige bzw. eindeutig abzugrenzende IT-Systeme handelt. Herausforderungen treten jedoch dann auf, wenn eine Organisation bzw. die unterstutzenden IT-Systeme in ihrer Komplexitat zunehmen. Hierbei besteht die Gefahr, dass sicherheitskritische IT-Systeme nicht oder zu spat erkannt werden und somit Schwachstellen nicht rechtzeitig behoben werden. Daruber hinaus weisen die bekannten Verfahren dem Menschen lediglich eine untergeordnete Rolle zu. Es fehlt hier also eine differenzierte Betrachtung des Anwenders von IT-Systemen in dessen Rollen als Sicherheitsrisiko (nutzt Schwachstellen aus), Sicherheitstrager (agiert als Sicherheitsmanahme) und Wissenstrager (besitzt implizites Wissen). Schlielich bleibt die Dynamik sicherheitskritischer IT-Systeme und ihrer Sicherheitsvorfalle verborgen, sofern in der Analyse nur die Zustande und nicht die dazugehorigen Ablaufe zum Ausdruck gebracht werden. Eine Losung fur die genannten Lucken liefert diese Dissertation, innerhalb derer eine Vorgehensweise zur Durchfuhrung einer IT-Sicherheitsanalyse auf Basis von Geschaftsprozessen entwickelt wurde.
Daniela Simic ist von Dezember 2011 an als wissenschaftliche Mitarbeiterin bei der Forschungsgruppe fur IT-Risk-Management beschaftigt gewesen; 2015 erfolgte der Wechsel zur Forschungsgruppe fur Verwaltungsinformatik. Wahrend dieser Zeit hat sie Projekt- als auch Lehraufgaben wahrgenommen und ist in mehreren Forschungsprojekten involviert gewesen: ModIWa II (Modellierung von Internetwahlen), EVUS (Online-Plattform zur Unterstutzung im Brand- und Katastrophenschutz) und KoMePol (Forschung zu Vertrauen in politischer Kommunikation). Sowohl ihren Bachelor als auch ihren Master of Science im Studienfach Informationsmanagement erlangte Daniela Simic-Draws an der Universitat Koblenz.
Citește tot Restrânge

Preț: 91321 lei

Preț vechi: 114151 lei
-20%

Puncte Express: 1370

Carte tipărită la comandă

Livrare economică 03-17 iunie


Specificații

ISBN-13: 9783110514926
ISBN-10: 3110514923
Pagini: 264
Dimensiuni: 175 x 246 x 20 mm
Greutate: 0.63 kg
Ediția:1. Auflage
Editura: De Gruyter Oldenbourg

Descriere

Descriere de la o altă ediție sau format:
Die etablierten Verfahren zur Durchführung von IT-Sicherheitsanalysen beziehen sich im Regelfall auf technische Systeme. Dieses Vorgehen ist mit einem vertretbaren Aufwand möglich, solange es sich hierbei nur um wenige bzw. eindeutig abzugrenzende IT-Systeme handelt. Herausforderungen treten jedoch dann auf, wenn eine Organisation bzw. die unterstützenden IT-Systeme in ihrer Komplexität zunehmen. Hierbei besteht die Gefahr, dass sicherheitskritische IT-Systeme nicht oder zu spät erkannt werden und somit Schwachstellen nicht rechtzeitig behoben werden. Darüber hinaus weisen die bekannten Verfahren dem Menschen lediglich eine untergeordnete Rolle zu. Es fehlt hier also eine differenzierte Betrachtung des Anwenders von IT-Systemen in dessen Rollen als Sicherheitsrisiko (nutzt Schwachstellen aus), Sicherheitsträger (agiert als Sicherheitsmaßnahme) und Wissensträger (besitzt implizites Wissen). Schließlich bleibt die Dynamik sicherheitskritischer IT-Systeme und ihrer Sicherheitsvorfälle verborgen, sofern in der Analyse nur die Zustände und nicht die dazugehörigen Abläufe zum Ausdruck gebracht werden. Eine Lösung für die genannten Lücken liefert diese Dissertation, innerhalb derer eine Vorgehensweise zur Durchführung einer IT-Sicherheitsanalyse auf Basis von Geschäftsprozessen entwickelt wurde.
Daniela Simić ist von Dezember 2011 an als wissenschaftliche Mitarbeiterin bei der Forschungsgruppe für IT-Risk-Management beschäftigt gewesen; 2015 erfolgte der Wechsel zur Forschungsgruppe für Verwaltungsinformatik. Während dieser Zeit hat sie Projekt- als auch Lehraufgaben wahrgenommen und ist in mehreren Forschungsprojekten involviert gewesen: ModIWa II (Modellierung von Internetwahlen), EVUS (Online-Plattform zur Unterstützung im Brand- und Katastrophenschutz) und KoMePol (Forschung zu Vertrauen in politischer Kommunikation). Sowohl ihren Bachelor als auch ihren Master of Science im Studienfach Informationsmanagement erlangte Daniela Simic-Draws an der Universität Koblenz.