IT-Sicherheitskonzept

IT-Sicherheitskonzept - Risikominimierung, Risikominderung, Rechtssicherheit und Verfügbarkeit

Ziel der Erstellung eines IT-Sicherheitskonzepts sind Risikominimierung, Risikominderung, Rechtssicherheit und Sicherstellen der Informationssicherheit (Verfügbarkeit). Ein IT-Sicherheitskonzept spricht Schutzziele (Sicherheitsziele) wie Authentizität, Datenintegrität, Vertraulichkeit, Verfügbarkeit, Nichtabstreitbarkeit, Privatsphäre, Verlässlichkeit, Zurechenbarkeit und Originalität an, beurteilt Risiken, den Schutzbedarf und bestimmt Implementierungsvorgaben, die umgesetzt, kontrolliert und fortgeschrieben werden sollten.

Hinweise zur Umsetzung von IT-Sicherheit finden sich in diversen Quellen. Entsprechend des eigenen Bedarfs müssen die Inhalte eines Sicherheitskonzeptes angepasst werden.

Links:

Bundesamt für Sicherheit in der Informationstechnik (BSI): IT-Grundschutz-Kataloge. IT-Grundschutz-Kataloge, Bundesamt für Sicherheit in der Informationstechnik (BSI)

Telekom: Privacy and Security Assessment Verfahren – Technische Sicherheitsanforderungen. Privacy and Security Assessment Verfahren, Datenschutz und Datensicherheit, Technische Sicherheitsanforderungen, Telekom