Zur Kurzanzeige

dc.contributor.authorKardel, Danilo
dc.date2011-10-01
dc.date.accessioned2018-01-16T12:22:19Z
dc.date.available2018-01-16T12:22:19Z
dc.date.issued2011
dc.identifier.issn2198-2775
dc.identifier.urihttp://dl.gi.de/handle/20.500.12116/14765
dc.description.abstractenGängige IT-Sicherheits- und Risikomanagementmodelle sind für größere Unternehmen konzipiert und mit den meist sehr begrenzten Ressourcen kleinerer und mittlerer Unternehmen (KMU) nicht umsetzbar. Unter Verwendung folgender drei frei verfügbarer IT-Managementmodelle lässt sich eine generelle Vorgehensweise entwickeln, um diese Lücke zu schließen: erstens der Risikoanalysemethode OCTAVE für die Identifizierung von Assets und ihren Schutzbedarf, zweitens der Systematik der Grundschutzkataloge des BSI für die Evaluierung von IT-Komponenten und -Prozessen und drittens des Reifegradmodells CMMI for Services (CMMI-SVC) zur Bewertung und Verbesserung der IT-Prozesse.
dc.publisherSpringer
dc.relation.ispartofHMD Praxis der Wirtschaftsinformatik: Vol. 48, No. 5
dc.relation.ispartofseriesHMD Praxis der Wirtschaftsinformatik
dc.titleIT-Sicherheitsmanagement in KMU
dc.typeText/Journal Article
mci.reference.pages44-51
gi.identifier.doi10.1007/BF03340623


Dateien zu dieser Ressource

DateienGrößeFormatAnzeige

Zu diesem Dokument gibt es keine Dateien.

Zur Kurzanzeige