CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
Toolkit Mittelstand
Der Mittelstand ist Deutschlands dynamischster Wirtschaftsbereich. Dementsprechend groß ist das Angebot an Dienstleistungen, Software und Produkten. Das ZDNet-Toolkit unterstützt mit Analysen und Marktübersichten bei Orientierung und Auswahl.
 
 

IT Security Management: ITIL zeigt gangbare Wege auf

Jürgen Mauerer
|
24. November 2008
Wie setzt man für Unternehmen eine durchdachte Sicherheitsstrategie auf, die internationalen Maßstäben entspricht? IT Security Management System auf Basis von ITIL bietet sich dafür an. ZDNet zeigt, wie Firmen es etablieren können.

Als ob man nicht schon genug damit zu tun hätte, alle Unternehmensdaten elektronisch zu speichern, für Backup und Restore zu sorgen gegen Viren, Würmer oder Trojaner und mit den Tücken von Patches, Hotfixes und Updates zu kämpfen. Jetzt soll das alles auch noch standardisiert und dokumentiert werden, um ständig steigenden Sicherheitsanforderungen gerecht zu werden. Muss das sein?

Wahrscheinlich schon, denn was zunächst einmal mehr Arbeit verursacht, hilft IT-Abteilungen mittelfristig, sich so zu strukturieren, dass sie endlich wieder den Wald und nicht mehr nur lauter Bäume sehen - wie das nach übereinstimmender Aussage mehrerer Marktforscher heute überwiegend der Fall ist.

Ausgehend von Großunternehmen hat sich als Richtschnur für die Neustrukturierung die Best-Practice-Sammlung ITIL durchgesetzt. Letztendlich ist sie zwar in weiten Bereichen nicht viel mehr als eine Zusammenfassung dessen, was der gesunde Menschenverstand auch sagen würde. Dass manche Berater und Anbieter versuchen, daraus mit verschraubten Sätzen und unklaren Marketingphrasen wieder ein Buch mit sieben Siegeln und eine Art Geheimwissenschaft zu machen, gehört zu deren Geschäft: Was kompliziert klingt, lässt sich eben immer noch teurer verkaufen.

Nichtsdestotrotz hilft ITIL IT-Verantwortlichen, Vorgehen und Maßnahmen aufeinander abzustimmen, ohne dabei das Gesamtkonzept aus den Augen zu verlieren. Nicht zu unterschätzen ist auch, dass ITIL Begriffe und Methoden definiert, über die dann zwischen IT, Fachabteilungen und Management so gesprochen werden kann, dass man sich auch versteht - gerade auch beim oft emotional diskutierten Thema IT-Sicherheit.

IT Security Management im Rahmen von ITIL umfasst grundlegende Fragen wie die Absicherung von Unternehmensinformationen oder deren Nutzung durch Mitarbeiter, die in verschiedenen Standorten arbeiten und unterschiedliche Zugriffsrechte haben. Auch muss sichergestellt sein, dass gesetzliche Bestimmungen und verschiedene branchen- oder geschäftsspezifische Richtlinien eingehalten werden. Diese sorgen dafür, dass beispielsweise persönliche Mitarbeiterdaten vor Missbrauch geschützt oder Informationen transparent und sicher aufbewahrt werden.

IT-Verantwortliche sind dazu gefordert, ein umfassendes Security Management in Unternehmen zu implementieren. Dazu gehören die Definition von Sicherheitszielen, Richtlinien, Maßnahmen, Prozessen sowie deren Umsetzung. Ziel ist es, Schwachstellen bereits im Vorfeld zu erkennen - und nicht erst, wenn ein Schaden aufgetreten ist.

Eine gut durchdachte Sicherheitsstrategie legt genau fest, was wann in welcher Situation zu tun ist. Sehr effizient ist solch ein IT-Security-Management-System (ISMS), wenn es auf ITIL beruht und Normen wie ISO 20000 und ISO 20001 erfüllt. ZDNet erklärt die Grundzüge und was bei der Planung zu beachten ist.

Fanden Sie diesen Artikel nützlich?

Aktuelle Whitepapers zum Thema:

ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
Business-News »
IT-Business-Blog »

Das Leben des Heinz

Der PC gehört für die meisten Menschen selbstverständlich zum Alltag. Das war nicht immer so - und wird auch nicht immer so sein, schreibt SAP-Forschungsleiter ...

19. Mär. 2010, 11:05 Uhr
0 Kommentare

Internetnutzer sind böse

Nach Ansicht des Verwaltungsgerichts Stade ist die Wiederholungsgefahr von online ...

15. Mär. 2010, 16:50 Uhr
0 Kommentare

Twitter: höchste Zeit für mehr Sicherheit

Twitter hat gerade angekündigt, seinen Mikroblogging-Dienst künftig besser vor ...

10. Mär. 2010, 15:00 Uhr
0 Kommentare
Lesermeinungen in IT-Business »

21. März 2010, 10:33 Uhr
AW: Für Deutsche gefährlich

Man kann es ja nicht verschweigen es gibt noch Pixelsex in Sl... Und über den Sinn » mehr...

zu 3D-Welt Second Life: Hurra, wir leben noch!

18. März 2010, 23:50 Uhr
conpilot.com

www.conpilot.com ist auch eine interessante Personensuchmaschine. Sie kombiniert » mehr...

zu Suchmaschine haftet für Rechtsverletzungen Dritter erst ab Kenntnis

18. März 2010, 11:12 Uhr
AW: totale überwachung jetzt auch im geldbeutet

Applaus! Genauso sehe ich das auch. Wir Bürger stehen ständig unter Generalverdacht. » mehr...

zu CeBIT: Countdown für den neuen Personalausweis

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr