{"id":4864,"date":"2011-03-25T10:59:29","date_gmt":"2011-03-25T10:59:29","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/03\/25\/informationssicherheit-oder-it-sicherheit\/"},"modified":"2022-12-28T11:57:14","modified_gmt":"2022-12-28T11:57:14","slug":"informationssicherheit-oder-it-sicherheit","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/de\/blog\/2011\/03\/25\/informationssicherheit-oder-it-sicherheit\/","title":{"rendered":"Informationssicherheit oder IT-Sicherheit?"},"content":{"rendered":"<p><div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nMan w\u00fcrde denken, dass diese beiden Begriffe Synonyme sind &#8211; dreht es sich bei Informationssicherheit schlie\u00dflich nicht immer um Computer?<\/p>\n<p>Nicht wirklich. Der grundlegende Punkt ist, dass Sie vielleicht perfekte IT-Sicherheitsma\u00dfnahmen eingerichtet haben, aber nur eine b\u00f6swillige Handlung beispielsweise durch den Administrator legt das gesamte IT-System lahm. Dieses Risiko hat nichts mit Computern zu tun, sondern mit Menschen, Prozessen, \u00dcberwachung usw.<\/p>\n<p>Au\u00dferdem k\u00f6nnten wichtige Information m\u00f6glicherweise nicht einmal in digitaler Form vorliegen, sondern nur ausgedruckt \u2013 beispielsweise ein wichtiger Vertrag, der mit dem gr\u00f6\u00dften Kunden abgeschlossen wurde, pers\u00f6nliche Notizen des Gesch\u00e4ftsf\u00fchrers oder in einem Safe gelagerte ausgedruckte Administrator-Passw\u00f6rter.<\/p>\n<p>Deshalb pflege ich meinen Kunden gerne zu sagen \u2013 IT-Sicherheit entspricht 50 % der Informationssicherheit, weil Informationssicherheit immer auch physische Sicherheit, Personalmanagement, Rechtsschutz, Organisation, Prozesse usw. bedeutet. Der Zweck der Informationssicherheit besteht darin, ein System aufzubauen, dass s\u00e4mtliche m\u00f6gliche Risiken f\u00fcr die Informationssicherheit (IT-bezogen oder nicht IT-bezogen) ber\u00fccksichtigt und umfassende Ma\u00dfnahmen umsetzt, um alle Arten unzul\u00e4ssiger Risiken zu reduzieren.<\/p>\n<p>Diese integrierte Herangehensweise f\u00fcr die Sicherheit von Informationen wird in <a title=\"ISO 27001\" href=\"https:\/\/staging.advisera.com\/27001academy\/de\/was-ist-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> am besten definiert, der international f\u00fchrenden Norm f\u00fcr Informationssicherheits-Management. Kurzum ist eine Risikoeinsch\u00e4tzung f\u00fcr alle Verm\u00f6genswerte des Unternehmens erforderlich \u2013 einschlie\u00dflich Hardware, Software, Dokumentation, Mitarbeiter, Lieferanten, Partner usw. F\u00fcr eine Verringerung dieser Risiken sind entsprechende Ma\u00dfnahmen auszuw\u00e4hlen.<\/p>\n<p>ISO 27001 bietet 133 Ma\u00dfnahmen in ihrem Anhang A. Ich habe diese Ma\u00dfnahmen kurz analysiert und folgende Ergebnisse erhalten:<\/p>\n<ul>\n<li>IT-bezogene Ma\u00dfnahmen: 46 %<\/li>\n<li>Ma\u00dfnahmen im Zusammenhang mit Organisation \/ Dokumentation: 30%<\/li>\n<li>Physische Sicherheitsma\u00dfnahmen: 9%<\/li>\n<li>Rechtsschutz: 6%<\/li>\n<li>Ma\u00dfnahmen im Zusammenhang mit Beziehungen zu Lieferanten und K\u00e4ufern: 5%<\/li>\n<li>Organisationsma\u00dfnahmen im Personalwesen: 4%<\/li>\n<\/ul>\n<p>Was bedeutet dies alles f\u00fcr die Informationssicherheit und Umsetzung der ISO 27001? Diese Art Projekt sollte nicht als IT-Projekt angesehen werden, denn als solches w\u00e4re es unwahrscheinlich, dass alle Teile der Organisation sich daran beteiligen m\u00f6chten. Es sollte als unternehmensweites Projekt gesehen werden, an dem relevante Mitarbeiter aus allen Gesch\u00e4ftsbereichen teilnehmen sollten \u2013 leitendes Management, IT-Mitarbeiter, Rechtsexperten, Personalmanager, Sicherheitspersonal, Gesch\u00e4ftsbereiche des Unternehmens usw. Ohne eine solche Herangehensweise werden sie an der IT-Sicherheit arbeiten, ohne sich damit vor den gr\u00f6\u00dften Risiken zu sch\u00fctzen.<\/p>\n<p><em>Weitere Informationen zur Informationssicherheit finden Sie in diesem kostenlosen Online-Training<\/em>\u00a0<a title=\"ISO 27001 Foundations Course\" href=\"https:\/\/staging.advisera.com\/training\/iso-27001-foundations-course\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001 Foundations Course<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Man w\u00fcrde denken, dass diese beiden Begriffe Synonyme sind &#8211; dreht es sich bei Informationssicherheit schlie\u00dflich nicht immer um Computer? Nicht wirklich. Der grundlegende Punkt ist, dass Sie vielleicht perfekte IT-Sicherheitsma\u00dfnahmen eingerichtet haben, aber nur eine b\u00f6swillige Handlung beispielsweise durch den Administrator legt das gesamte IT-System lahm. Dieses Risiko hat nichts mit Computern zu tun, &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[52],"tags":[623,1237,1547],"class_list":["post-4864","post","type-post","status-publish","format-standard","hentry","category-blog-de","tag-risikoeinschatzung","tag-iso-27001-de","tag-iso-27001-de-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/comments?post=4864"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4864\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/media?parent=4864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/categories?post=4864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/tags?post=4864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}