|
Zur Gewährleistung der IT-Sicherheit in einem Unternehmen sind zunächst die Anforderungen zu spezifizieren, der bisher erreichte Sicherheitsstand zu beurteilen und anschließend diejenigen Sicherheitsmaßnahmen zu ermitteln, deren
Umsetzung eine Optimierung des Sicherheitsniveaus bewirkt. Bislang mangelt es jedoch an anerkannten und praktikablen Methoden, mit denen sich die IT-Sicherheit eines Unternehmens ganzheitlich bewerten lässt.
Im Mittelpunkt dieser Arbeit steht ein neu entwickeltes Verfahren zur Evaluation der IT-Sicherheit in einem Unternehmen, mit dem es möglich ist, das Risiko einzelner IT-Komponenten sowie des gesamten IT-Verbundes zu evaluieren und konkrete
Maßnahmen hinsichtlich ihres Beitrags zur Steigerung des IT-Sicherheitsniveaus im Unternehmen zu bewerten. Die Ermittlung des Risikos und die Auswahl der Maßnahmen unter gegebenen Restriktionen werden mit einem auf der Fuzzy-Sets-Theorie
basierenden Ansatz durchgeführt.
|