Referenzmodell für ein Vorgehen bei der IT-Sicherheitsanalyse
Zusammenfassung
Es wird ein Referenzmodell ontologisch sinnvoll organisierter Begriffe der IT-Sicherheit vorgestellt und gezeigt, wie dieses eine Begründung zur systematischen Durchführung von IT-Sicherheitsanalysen liefert. Das Referenzmodell besteht aus vier Ebenen: erstens die vorhandene Welt aus Gütern und Interessenkonflikten mit den bestehenden Systemen und ihren Schwachstellen; zweitens das Potenzial aus Bedrohungen und Sicherheitsanforderungen; drittens das planvolle Vorgehen mit Sicherheitsmaßnahmen zum Schutz von Geschäftszielen; und viertens die aktuellen Ereignisse aus Angriffen, Unfällen und Abwehroperationen. Das Referenzmodell wird in bestehende Verfahren der Sicherheitsanalyse eingeordnet und anhand des Beispiels Online-Banking erläutert.
- Vollständige Referenz
- BibTeX
Grimm, R., Simić-Draws, D., Bräunlich, K., Kasten, A. & Meletiadou, A.,
(2016).
Referenzmodell für ein Vorgehen bei der IT-Sicherheitsanalyse.
Informatik-Spektrum: Vol. 39, No. 1.
Berlin Heidelberg:
Springer-Verlag.
(S. 2-20).
DOI: 10.1007/s00287-014-0807-3
@article{mci/Grimm2016,
author = {Grimm, Rüdiger AND Simić-Draws, Daniela AND Bräunlich, Katharina AND Kasten, Andreas AND Meletiadou, Anastasia},
title = {Referenzmodell für ein Vorgehen bei der IT-Sicherheitsanalyse},
journal = {Informatik-Spektrum},
volume = {39},
number = {1},
year = {2016},
,
pages = { 2-20 } ,
doi = { 10.1007/s00287-014-0807-3 }
}
author = {Grimm, Rüdiger AND Simić-Draws, Daniela AND Bräunlich, Katharina AND Kasten, Andreas AND Meletiadou, Anastasia},
title = {Referenzmodell für ein Vorgehen bei der IT-Sicherheitsanalyse},
journal = {Informatik-Spektrum},
volume = {39},
number = {1},
year = {2016},
,
pages = { 2-20 } ,
doi = { 10.1007/s00287-014-0807-3 }
}
Sollte hier kein Volltext (PDF) verlinkt sein, dann kann es sein, dass dieser aus verschiedenen Gruenden (z.B. Lizenzen oder Copyright) nur in einer anderen Digital Library verfuegbar ist. Versuchen Sie in diesem Fall einen Zugriff ueber die verlinkte DOI: 10.1007/s00287-014-0807-3
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISSN: 1432-122X
Datum: 2016
Typ: Text/Journal Article

