Skip to main content
  • Book
  • © 2013

IT-Risikomanagement mit System

Praxisorientiertes Management von Informationssicherheits- und IT-Risiken

  • Informations-Risiken behandeln, Anforderungen der Corporate Governance umsetzen – so geht's!
  • Systematisches Beurteilen und Behandeln von Informationsrisiken mittels integriertem Einsatz von Management-Systemen
  • Grundlagen, Methoden und Werkzeuge zum fortschrittlichen Management der Informationsrisiken für Sicherheit und Compliance
  • Grundlagen und Anleitungen für den praktischen Einsatz im Unternehmen
  • Includes supplementary material: sn.pub/extras

Part of the book series: Edition <kes> (EDKES)

Buy it now

Buying options

eBook USD 59.99
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever

Tax calculation will be finalised at checkout

Other ways to access

This is a preview of subscription content, log in via an institution to check for access.

Table of contents (16 chapters)

  1. Front Matter

    Pages I-XVIII
  2. Einführung

    • Hans-Peter Königs
    Pages 1-4
  3. Grundlagen erarbeiten

    1. Front Matter

      Pages 5-5
    2. Risikomanagement als Prozess

      • Hans-Peter Königs
      Pages 43-69
  4. Anforderungen aus Unternehmenssicht berücksichtigen

    1. Front Matter

      Pages 71-71
  5. Informations-Risiken erkennen und bewältigen

    1. Front Matter

      Pages 141-141
    2. Informationssicherheits- und IT-Risiken

      • Hans-Peter Königs
      Pages 143-154
    3. Informationssicherheits- und IT-Governance

      • Hans-Peter Königs
      Pages 155-172
    4. Methoden und Werkzeuge zum IT-Risikomanagement

      • Hans-Peter Königs
      Pages 227-271
    5. Kosten/Nutzen - Relationen der Risikobehandlung

      • Hans-Peter Königs
      Pages 273-291
  6. Unternehmens-Prozesse meistern

    1. Front Matter

      Pages 293-293
    2. Risikomanagement-Prozesse im Unternehmen

      • Hans-Peter Königs
      Pages 295-308
    3. Risikomanagement in Outsourcing-Prozessen

      • Hans-Peter Königs
      Pages 369-378

About this book

Der praxisbezogene Leitfaden für Informationssicherheits- und IT-Risikomanagement im Unternehmen – branchenneutral und angepasst an die aktuelle Situation der Standardisierung, der IT- Governance mit Bezug auf relevante Rahmenwerke (z. B. COSO und CobiT).

Systematisch werden die Risiken rund um die Informationen, IT-Systeme und IT-Dienstleistungen behandelt. Der Leser erhält alles, was zur Analyse und Bewältigung dieser Risiken methodisch erforderlich ist, um es in der Praxis sicher umsetzen zu können. Ein beispielhafter Risikomanagement-Prozess zeigt auf, wie die Informations-Risiken zusammen mit anderen wichtigen Risiken in die Management-Prozesse des Unternehmens einbezogen werden. Auf diese Weise wird den Anforderungen der 'Corporate Governance' zum Wohle des Unternehmens umfassend Rechnung getragen.

Diese 4. Auflage geht in einem neuen Kapitel auf die Risiken beim Cloud-Computing ein und zeigt einen beispielhaften Ansatz für das Risikomanagement. Unter die zahlreichen Aktualisierungen fallen auch Anpassungen an die inzwischen erschienenen Standards ISO 31000 (Risk Management), ISO/IEC 27005:2011 (Information Security Risk Management) und ISO 22301 (Business Continuity Management).

Reviews

Aus den Rezensionen zur 4. Auflage:

 

“... Das Buch kann jedem IT-Leiter, IT-Sicherheitsbeauftragten, Chief Information Officer, Projekt- oder Risikomanager empfohlen werden, der sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Integration in das unternehmensweite Risikomanagement beschäftigen möchte.“(in: risknet.de, 4.Juli 2013)

"Das Buch kann jedem IT-Leiter, IT-Sicherheitsbeauftragten, Chief Information Officer, Projekt- oder Risikomanager empfohlen werden, der sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Intergration in das unternehmensweite Risikomanagement beschäftigen möchte."
www.risknet.de, 09.09.2005 und RISKNEWS Oktober/November 2005

"Ihr Buch gefällt mir ausserordentlich gut. Es gelingt, eine breite und abstrakte Materie konzistent darzustellen und fachlich überzeugend zu präsentieren. Auch die Integration verschiedener Frameworkansätze in eine eigene Gedankenlinie ist meines Erachtens sehr gut gelungen."
Jürg Brun, Ernst & Young Ltd., Bern

"Das Buch ist qualitativ mit sehr gut zu bewerten, das Preis-, Leistungsverhältnis stimmt. Des weiteren wurde die Materie studenten- und anwendergerecht sowie fachlich korrekt aufbereitet."
Horst Lazarek, TU Dresden

"Ein wertvoller Leitfaden. Neuere Managementstandards und - rahmenwerke deklarieren vor allem die Effektivität bei der Definition und Umsetzung von Massnahmen sowie eine prozessorientierte kontinuierliche Verbesserung der angestrebten Managementziele. Das vorliegende Buch zum IT-Risikomanagement trägt diesen Forderungen aus integraler Sicht in vorzüglicher Weise Rechnung und orientiert sich dabei an der aktuellen Standardisierung. Auch in seiner dritten, u.a. um Themen der Kosten/Nutzen-Analyse und dem Kontinuitätsmanagement ergänzten Auflage schätzen wir das Buch sehr sowohl bei der praktischen Umsetzung von IT-Risikomanagement im Unternehmen wie auch als Lehrbuch in unseren Lehrveranstaltungen."
Prof. Dr. B. Hämmerli , Präsident der Schweizerischen Informatikgesellschaft


Authors and Affiliations

  • IT Risk KM Consulting GmbH, Olsberg, Switzerland

    Hans-Peter Königs

About the author

Hans-Peter Königs, Dipl. El. Ing. und MBA, ist Geschäftsführer der IT Risk KM Consulting GmbH sowie Dozent an der Hochschule Luzern | Wirtschaft in den Zertifikats- und Master-Studiengängen (MAS) für Information Security. Die Schwerpunkte seiner Beratertätigkeit liegen in den Bereichen IT-Risiko-Management, Geschäftskontinuitäts- und IT-Notfall-Management sowie dem Informations-Sicherheits-Management.

Bibliographic Information

  • Book Title: IT-Risikomanagement mit System

  • Book Subtitle: Praxisorientiertes Management von Informationssicherheits- und IT-Risiken

  • Authors: Hans-Peter Königs

  • Series Title: Edition <kes>

  • DOI: https://doi.org/10.1007/978-3-8348-2165-2

  • Publisher: Springer Vieweg Wiesbaden

  • eBook Packages: Computer Science and Engineering (German Language)

  • Copyright Information: Springer Fachmedien Wiesbaden 2013

  • eBook ISBN: 978-3-8348-2165-2Published: 12 February 2013

  • Series ISSN: 2522-0551

  • Series E-ISSN: 2522-056X

  • Edition Number: 4

  • Number of Pages: XVIII, 454

  • Number of Illustrations: 115 b/w illustrations

  • Topics: Systems and Data Security

Buy it now

Buying options

eBook USD 59.99
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever

Tax calculation will be finalised at checkout

Other ways to access