openPR Recherche & Suche
Presseinformation

Warum die IT-Sicherheit mehr Integration benötigt

01.12.201610:33 UhrIT, New Media & Software

(openPR) CARMAO stellt ein zunehmendes Nebeneinander der verschiedenen Teildisziplinen fest
------------------------------

Angesichts der kontinuierlich gestiegenen Anforderungen hat sich in der Informationssicherheit zunehmend ein Nebeneinander spezialisierter Teildisziplinen entwickelt. Dadurch besteht nun nach Ansicht des Beratungshauses CARMAO die Herausforderung, eine Integration der ungewollt entstandenen Silos vorzunehmen.



Ein hohes Level an IT- bzw. Informationssicherheit lässt sich nur erreichen, wenn ein nahtloses Zusammenspiel der verschiedenen Disziplinen besteht. Denn es herrschen inzwischen recht komplexe Bedingungen, da beispielsweise das IT-Risikomanagement, Compliance-Management und Business Continuity Management untereinander und zusätzlich mit den Governance-Anforderungen und dem Business Process Management in Beziehung stehen.

Die problematische Konsequenz heißt nach Ansicht von CARMAO-Geschäftsführer Ulrich Heun: "Ein integriertes Informationsrisiko-Management ist nur schwer zu organisieren, wenn durch die Separierung verschiedene Verantwortlichkeiten bestehen und es an einer zentralen Steuerung fehlt." Die jeweilige fachliche Spezialisierung bewirke, dass eher additive Verhältnisse entstehen, wenn sich nicht jemand gezielt um die gegenseitigen Schnittstellen und Überschneidungsbereiche kümmere. "Dies hat zur Folge, dass an den Schnittstellen unerwünschte Sicherheitslücken entstehen können."

Gleichzeitig entstehen ungünstigere Kostenverhältnisse für das Management und die Weiterentwicklung der Informationssicherheit, da die einzelnen Disziplinen Überschneidungsbereiche haben. So bestehen teilweise gleiche Anforderungen hinsichtlich der Prozesse, Rollen und Dokumentationen, woraus ein vermeidbarer Doppel- oder sogar Mehrfachaufwand resultiert. "Schaut man sich die gesamten Teildisziplinen in ihren gegenseitigen Bedingungsverhältnissen an, erreicht die mögliche Aufwandsersparnis eine beträchtliche Größenordnung", betont Heun.

Er plädiert deshalb dafür, eine zentrale Instanz einzuführen, die für eine integrierte Steuerung der gesamten Informationssicherheits-Infrastruktur verantwortlich ist. Sie bedarf einer Requirement Database als zentraler Anforderungsdatenbank. Sie gewährleistet durch ihre 360 Grad-Perspektive einen kontinuierlichen und differenzierten Überblick zu den gesamten Prozessen, Rollen, Erfordernissen, Überschneidungen und Projektprioritäten. Damit hat die Requirement Database eine Navigationsfunktion für ein integriertes Informationsrisikomanagement.

"Neben den positiven Effekten für das Sicherheitsniveau entstehen auch gleichzeitig deutliche Synergieeffekte in der Projektrealisierung", beschreibt Heun den Nutzen. Und er ergänzt: "Ein zentrales Information Risk Repository garantiert einen ganzheitlichen Blick auf alle Risikoaspekte im Zusammenhang mit der Informationsverarbeitung."




------------------------------

Pressekontakt:

denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth

fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 929763
 557

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Warum die IT-Sicherheit mehr Integration benötigt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von CARMAO GmbH

Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken ------------------------------ Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, den IT-Sicherheitsverantwortlichen angesichts ihr…
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken Verleihung im Rahmen der Fachveranstaltung CISO Day 2018 (Limburg, 26.11.2018) Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, …

Das könnte Sie auch interessieren:

Bild: Gemeinsames Seminar von Axway und Deutsche Bausparkasse BadeniaBild: Gemeinsames Seminar von Axway und Deutsche Bausparkasse Badenia
Gemeinsames Seminar von Axway und Deutsche Bausparkasse Badenia
Sicherheit bei der Integration von Web Services und Mobile Devices Berlin – 25. November 2013 – Axway (NYSE Euronext: AXW.PA), Marktführer in der Steuerung der Unternehmensdatenflüsse, richtet am 29. November von 10:15 - 11:15 Uhr das Webinar „Sicherheit bei der Integration von Web Services und Mobile Devices“ aus. Am Beispiel der Deutsche Bausparkasse …
Bild: Dallmeier auf der it-sa 2011Bild: Dallmeier auf der it-sa 2011
Dallmeier auf der it-sa 2011
… Halle 12 am Stand 504! Die Partner der Convergence Area sind jeweils Spezialisten auf unterschiedlichen Gebieten der IT- und Gebäudesicherheit und haben sich die Integration der einzelnen Sicherheitssysteme zu einem Gesamtsystem für umfassende IT- und Gebäudesicherheit zum Ziel gesetzt. Ein wichtiger Baustein unternehmerischer Sicherheit ist dabei das IP …
accessec GmbH: Dr. Silvia Knittl referiert auf Vortragsreihe „IT-Sicherheit im Sommer“ der TU München
accessec GmbH: Dr. Silvia Knittl referiert auf Vortragsreihe „IT-Sicherheit im Sommer“ der TU München
… IAM Solution Architect der auf IT Sicherheitsthemen spezialisierten accessec GmbH, referiert am 07.05.15 auf Einladung der TU München (TUM) zum Thema „Integration von IT-Sicherheit beim Gestalten von IT-Landschaften“. Im Schwerpunkt des Vortrags wird dargelegt, wie mit Hilfe des aus der Praxis hervorgegangen Rahmenwerks SABSA (Sherwood Applied Business …
Imprivata und Nedap erweitern Reichweite für konvergente Sicherheitslösung in Europa
Imprivata und Nedap erweitern Reichweite für konvergente Sicherheitslösung in Europa
Integration des physischen Sicherheitssystems AEOS und OneSign mit offenem Industriestandard-APIs München, 7. Oktober 2008 - Imprivata, Anbieter einer Appliance-Lösung für die Enterprise-Authentifizierung und das Zugangsmanagement, realisierte eine zertifizierte Integration seiner physischen/logischen Konvergenz-Appliance OneSign mit der AEOS-Plattform …
SYSTEMS 2005  Ein Themen-Highlight in der IT-Security Area
SYSTEMS 2005 Ein Themen-Highlight in der IT-Security Area
Defense AG auf der Systems 2005 mit Themenschwerpunkt IT-Sicherheit in der Produktion München, 17. Oktober 2005 - Die Defense AG, Lösungsanbieter für umfassende IT-Sicherheit, wird vom 24. bis 28. Oktober 2005 auf der Systems in München am Stand 514, Halle B2, mit einem umfassenden Produktangebot vertreten sein. Die Defense AG hat sich auf Komplettlösungen …
Mit Cloud Datenintegration fördert Informatica IT in hybriden Umgebungen
Mit Cloud Datenintegration fördert Informatica IT in hybriden Umgebungen
Informatica Cloud Summer 2011 liefert Enterprise-Class Sicherheit und Management für die Cloud Integration Frankfurt, Redwood City (Kalifornien/USA), 12. Mai 2011 – Informatica (NASDAQ: INFA), die weltweite Nummer eins als führender unabhängiger Anbieter von Software für die unternehmensweite Datenintegration, hat heute Informatica Cloud Summer 2011, …
Bild: AraCom bietet Unternehmen Schutz vor Cyber-AttackenBild: AraCom bietet Unternehmen Schutz vor Cyber-Attacken
AraCom bietet Unternehmen Schutz vor Cyber-Attacken
… Unternehmensnetzwerke bietet die AraCom IT Services AG, der Augsburger Spezialist für die Entwicklung und Integration individueller Softwarelösungen, spezielle Firmenfachvorträge zum Thema IT-Sicherheit in Unternehmen. Erfahrene IT-Experten der AraCom informieren vor Ort über die aktuellen Angriffszenarien und geben wichtige Hinweise zum Thema Datenschutz …
Everbridge integriert seine Lösung IT Alerting in QRadar von IBM
Everbridge integriert seine Lösung IT Alerting in QRadar von IBM
… Aufgaben rund um Kommunikation, Zusammenarbeit und Orchestrierung während eines Sicherheitsvorfalls automatisieren. So wird die komplette Reaktionskette auf kritische Vorfälle im Bereich der IT-Sicherheit optimiert. Kommt es aufgrund eines Cyberangriffs zu einer Unterbrechung des IT- und damit des Geschäftsbetriebs, müssen Unternehmen so schnell …
Kontron Services Österreich setzt bei SAP-Sicherheit auf SecurityBridge
Kontron Services Österreich setzt bei SAP-Sicherheit auf SecurityBridge
… hochverfügbaren Betrieb von SAP-Umgebungen spezialisiert. Durch die Kooperation mit SecurityBridge kann Kontron seinen Kunden nun einen umfassenden Ansatz zur IT-Sicherheit ihrer SAP-Umgebungen bieten: Die ganzheitliche SAP-Sicherheitsplattform von SecurityBridge ist nahtlos in SAP-Anwendungen integriert und unterstützt Unternehmen dabei, Cyberangriffe …
Digitalisierung erfordert den Fokus auf Modernisierung, Automatisierung und Integration
Digitalisierung erfordert den Fokus auf Modernisierung, Automatisierung und Integration
… bis zu 87 Prozent reduzieren, einfach nur durch Konsolidierung der Automatisierungen auf eine einzige Lösung. Automatisierung ermöglicht die Integration des gesamten Betriebs: • Beschleunigte Bereitstellung von Ressourcen • Eliminierung von Support-Anrufen • Gesicherte Datenzugriffe Endnutzer können Prozesse problemlos starten, verzögern und stoppen, …
Sie lesen gerade: Warum die IT-Sicherheit mehr Integration benötigt