دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش: 1
نویسندگان: Christine Strauß (auth.)
سری: Informatik und Unternehmensführung
ISBN (شابک) : 9783519021865, 9783322946966
ناشر: Vieweg+Teubner Verlag
سال نشر: 1991
تعداد صفحات: 279
زبان: German
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود)
حجم فایل: 8 مگابایت
کلمات کلیدی مربوط به کتاب مدیریت امنیت فناوری اطلاعات: چالشی برای مدیریت شرکت: استراتژی کسب و کار/رهبری، مهندسی، عمومی
در صورت تبدیل فایل کتاب Informatik-Sicherheitsmanagement: Eine Herausforderung für die Unternehmensführung به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب مدیریت امنیت فناوری اطلاعات: چالشی برای مدیریت شرکت نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
با توجه به وابستگی روزافزون شرکت ها به تجهیزات فناوری اطلاعات، اهمیت امنیت اطلاعات در حال افزایش است و به یک موضوع اصلی تبدیل می شود. مشکل امنیتی علوم کامپیوتر فنی اولیه بر امنیت عملکردی متمرکز بود و با مشکلات در دسترس بودن منابع و صحت برنامه ها سروکار داشت. در مرحله جهت گیری مجدد در آغاز دهه 1970، مشخص شد که تمرکز بر روی فرآیندها و برنامه های فردی نیست، بلکه بیشتر بر روی داده ها متمرکز است. مفهوم امنیت بسط داده شد تا سوالات مربوط به یکپارچگی و سازگاری داده ها در پایگاه های داده را شامل شود. مشکل محرمانه بودن دادهها به دلیل گسترش «سیستمهای باز» که ارتباط بین طیف گستردهای از رایانهها و نقاط خدماتی را امکانپذیر میسازد، در حال تبدیل شدن به یک موضوع موضوعی است. الگوریتم های رمزگذاری ایمن و فرآیندهای رمزنگاری روش های راه حل برای این مسائل امنیتی جدید هستند. جفت شدن این «تمدید شد. درک امنیت با توجه به فناوری اطلاعات (11') با اهداف اقتصادی انگیزه این کار بود. ادغام امنیت فناوری اطلاعات در یک مفهوم امنیتی در سطح شرکت مستلزم تعیین یک سیاست امنیتی مناسب توسط مدیریت شرکت است. محتوای این خطمشی ایمنی باید با سایر اهداف شرکتی که در خطمشی شرکت تعیین شدهاند مطابقت داشته باشد. بنابراین افزایش آگاهی مدیریت ارشد برای مسائل امنیتی و به ویژه در مورد مسائل امنیتی فناوری اطلاعات یک پیش نیاز ضروری برای یک مفهوم امنیتی موفق است. به منظور در نظر گرفتن جنبه های مدیریتی هنگام ایجاد مفاهیم امنیت فناوری اطلاعات، یک محاسبه هزینه/منفعت مورد نیاز است که یک رویکرد اقتصادی گرا برای حل مسائل امنیتی در حوزه فناوری اطلاعات را ممکن می سازد. همچنین مستلزم نهادینه سازی فرآیندهای عملیاتی برای مدیریت ریسک است.
Durch die zunehmende Abhängigkeit der Unternehmungen von informa tionstechnischen Einrichtungen wächst die Bedeutung der Informations sicherheit und wird zu einer zentralen Fragestellung. Die Sicherheitsproblematik der frühen technischen Informatik konzentrierte sich auf Funktionssicherheit und behandelte Probleme der Verfügbarkeit von Ressourcen und der Korrektheit von Programmen. In einer Phase der Umorientierung anfangs der 70er Jahre erkannte man, dass nicht so sehr die einzelnen Abläufe und Programme im Mittelpunkt stehen, sondern vielmehr den Daten eine zentrale Bedeutung zukommt. Der Sicherheitsbegriff wurde um Fragestellungen der Datenintegrität und der Konsistenz in Datenbanken erweitert. Durch die Verbreitung «Offener Systeme», welche eine Kommuni kation unterschiedlichster Rechner und Dienstleistungsstellen ermöglichen, wird das Problem der Datengeheimhaltung zu einer aktuellen Problem stellung. Sichere Verschlüsselungsalgorithmen und kryptographische Ver fahren sind Lösungsmethoden zu diesen neuen Sicherheitsfragen. Die Kopplung dieses «erweiterten. Sicherheitsverständnisses bezüglich Infor mationstechnik (11') mit ökonomischen Zielsetzungen war die Motivation zu dieser Arbeit. Die Integration von IT-Sicherheit in eine unternehmenweit gültige Sicherheitskonzeption verlangt als Konsequenz die Vorgabe einer adäquaten Sicherheitspolitik durch die Unternehmensführung. Die Inhalte dieser Sicherheitspolitik müssen mit den übrigen unternehmerischen Ziel setzungen, die in der Unternehmenspolitik festgehalten sind, konform gehen. Eine Sensibilisierung des Topmanagements für Sicherheitsfragen und in besonderem Masse für IT-Sicherheitsfragen ist daher eine zwingende Vor aussetzung für eine erfolgreiche Sicherheitskonzeption. Um den Managementaspekten bei der Erstellung von IT -Sicherheitskonzepten Rechnung zu tragen, bedarf es eines Kosten/Nutzen-Kalküls, das ein ökono misch orientiertes Vorgehen bei der Lösung von Sicherheitsfragen im IT Bereich ermöglicht. Ebenso bedarf es der Institutionalisierung betrieblicher Abläufe bei der Risikobewältigung.
Front Matter....Pages 1-15
Einleitung....Pages 17-31
Grundbegriffe....Pages 32-76
Bestehende Konzepte zur Risikobewältigung im IT-Bereich....Pages 77-93
Portfoliomethode zur Risikobewältigung....Pages 94-146
Fallstudie I: «Hacking» in einem Local Area Network-Ein quantitativer Ansatz....Pages 147-190
Fallstudie II: Massnahmen gegen Computerviren — Ein qualitativer Ansatz....Pages 191-223
Schlussbemerkungen und Ausblick....Pages 224-235
Back Matter....Pages 236-280