Möchten Sie verkaufen? Hier verkaufen
IT-Risiko-Management mit System: Von den Grundlagen bis zur Realisierung - Ein praxisorientierter Leitfaden (Edition <kes>)
 
 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

IT-Risiko-Management mit System: Von den Grundlagen bis zur Realisierung - Ein praxisorientierter Leitfaden (Edition ) [Gebundene Ausgabe]

Hans-Peter Königs
4.2 von 5 Sternen  Alle Rezensionen anzeigen (5 Kundenrezensionen)

Erhältlich bei diesen Anbietern.


Weitere Ausgaben

Amazon-Preis Neu ab Gebraucht ab
Gebundene Ausgabe EUR 54,90  
Gebundene Ausgabe, 10. Oktober 2006 --  


Produktinformation

  • Gebundene Ausgabe: 280 Seiten
  • Verlag: Vieweg+Teubner Verlag; Auflage: 2., korr. Aufl. 2006 (10. Oktober 2006)
  • Sprache: Deutsch
  • ISBN-10: 3834802565
  • ISBN-13: 978-3834802569
  • Größe und/oder Gewicht: 24 x 17,4 x 2,8 cm
  • Durchschnittliche Kundenbewertung: 4.2 von 5 Sternen  Alle Rezensionen anzeigen (5 Kundenrezensionen)
  • Amazon Bestseller-Rang: Nr. 625.754 in Bücher (Siehe Top 100 in Bücher)
  • Komplettes Inhaltsverzeichnis ansehen

Produktbeschreibungen

Pressestimmen

Zur 2. Auflage: "Lesenswert sind besonders die Kapitel zu Methoden des IT-Risikomanagements sowie zur IT-Notfallplanung." Managementkompass, F.A.Z.-Institut, Juni 2007 Zur 2. Auflage: "Dem Autor gelingt es, eine breite und abstrakte Materie konsistent darzustellen und fachlich überzeugend zu präsentieren. [...] Mit guten Beispielen und interessantem Hintergrund stellt 'IT-Risiko-Management mit System' eine obligatorische Lektüre für alle dar, die sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Integration in das unternehmensweite Risikomanagement beschäftigen." Zur 1. Auflage: "Das Buch kann jedem IT-Leiter, IT-Sicherheitsbeauftragten, Chief Information Officer, Projekt- oder Risikomanager empfohlen werden, der sich praxisbezogen mit den Methoden des IT-Risiko-Managements sowie der Intergration in das unternehmensweite Risikomanagement beschäftigen möchte." www.risknet.de, 09.09.2005 und RISKNEWS Oktober/November 2005

Rezension

"Ihr Buch gefällt mir ausserordentlich gut. Es gelingt, eine breite und abstrakte Materie konzistent darzustellen und fachlich überzeugend zu präsentieren. Auch die Integration verschiedener Frameworkansätze in eine eigene Gedankenlinie ist meines Erachtens sehr gut gelungen." Jürg Brun, Ernst & Young Ltd., Bern "Das Buch ist qualitativ mit sehr gut zu bewerten, das Preis-, Leistungsverhältnis stimmt. Des weiteren wurde die Materie studenten- und anwendergerecht sowie fachlich korrekt aufbereitet." Horst Lazarek, TU Dresden


In diesem Buch (Mehr dazu)
Einleitungssatz
"Erstens kommt es anders und zweitens als man denkt". Lesen Sie die erste Seite
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 
(3)
(2)

 

Eine digitale Version dieses Buchs im Kindle-Shop verkaufen

Wenn Sie ein Verleger oder Autor sind und die digitalen Rechte an einem Buch haben, können Sie die digitale Version des Buchs in unserem Kindle-Shop verkaufen. Weitere Informationen

Kundenrezensionen

Die hilfreichsten Kundenrezensionen
7 von 9 Kunden fanden die folgende Rezension hilfreich
Format:Gebundene Ausgabe
Ein Buch für Manager, die Ihre Verantwortungen wahrnehmen wollen, für Studenten, die wissen müssen und Interessierte, die wissen möchten, wie IT-Sicherheit Bestandteil der Unternehmenskultur gemacht wird.

Ein Buch über IT-Sicherheit, das nicht deren technologischen Aspekte im Vordergrund stellt, sondern die notwendigen Massnahmen erklärt und beschreibt, die von den Chefetagen bis unten im Rechenzentrum
implementiert werden müssen.

Heute ist Informationstechnologie zum „Business-Enabler par excellence" geworden. Jede Technologie bringt ihre Vorteile aber auch ihre Risiken mit sich. Ausschlaggebend für die Wettbewerbsfähigkeit der Unternehmen ist demzufolge nicht nur das Angebot der Produkte, sondern die Art und Weise, wie ein Unternehmen mit den Risiken im Allgemeinen und den IT-Risiken im Besonderen umgeht. So sollen die Entscheide für ein kluges und erprobtes Risiko-Management selbstverständlich auf der höchsten Managementstufe getroffen werden. Der zu etablierende Risiko-Management-Prozess sollte ganzheitlich alle Unternehmensstufen berücksichtigen.

Das vorliegende Buch beantwortet die in diesem Zusammenhang wesentlichen Fragen und zeigt, wie man es in der Praxis machen soll.

Mit welchen Instrumenten werden die Risiken analysiert, bewertet und bewältigt?
Ein Risikokatalog wird erstellt. Die Aggregation der Risiken liefert eine „Risikolandschaft", aus welcher sich die Massnahmen, die erarbeitet und umgesetzt werden müssen, ableiten lassen.

Wie wird das Risiko-Management durchgeführt?
Analyse, Bewertung, Bewältigung der Risiken werden in einem Prozess miteinander verknüpft. Um die Effizienz und Effektivität des Prozesses sicherzustellen, müssen diese Dimensionen von flankierenden Aktivitäten wie Risiko-Kommunikation, -Kontrolle und Reportings begleitet werden. Gezielte Rückkopplungen steigern die Qualität der erzielten Ereignisse.

Wer trägt im Unternehmen die Verantwortung für die Risiken und was hat Corporate Governance mit Risiko - Management zu tun?
Die wesentlichen Aspekte punkto Risiken, resultierend aus den Gesetzen und Regulationen wie KonTraG, Swiss Code of best Practices for Corporate Governance, Basel II und Sarbanes-Oxley, werden aufgezeigt.

Wie verhält sich Risiko-Management zum Management-System eines Unternehmen?
Risiko - Management ist ein Teil des Management -Systems !
Die Aufgabe des Risiko-Managements besteht dabei in der Gewährleistung, dass alle wesentlichen Risiken des Unternehmens systematisch identifiziert, bewertet, bewältigt und überwacht werden. Es muss auf drei Managementebenen wirken können: Der normativen (Langzeit-) Perspektive, der strategischen (Mittelfrist-) Perspektive und der operativen (Kurzfrist-) Perspektive.
Dabei muss das IT- Risiko- Management in die globale Geschäftstrategie eingebunden und die Rollen und Verantwortlichkeiten definiert werden.
Eine Führungspyramide gibt Aufschluss über den Aufbau und die Dynamik der notwendigen Führungsinstrumente.

Wie wird IT-Risiko-Management in wichtige Unternehmensprozesse integriert?
Es werden Auswirkungen von Outsourcing auf die globale Unternehmenssicherheit diskutiert. Auch werden die Zusammenhänge zwischen Unternehmenssicherheit und der Geschäftskontinuitäts- Planung aufgezeigt: Darin werden die wichtigen Fragen beantwortet, wie ein ganzheitliches Vulnerability- und Incident-Management konzipiert werden soll und mit welchem IT-Notfallplan die dauerhafte und unterbrechungsfreie Geschäftstüchtigkeit des Unternehmens mit vordefinierter Kostenstruktur gewährleistet werden kann.

Wie werden Informations- und IT-Risiken definiert und systematisch behandelt?
Mit geeigneten Modellvorstellungen werden die Risiken veranschaulicht und Anleitungen gegeben, wie die Risiken geschätzt werden können.

Welche Kriterien sollen für deren Behandlung angewendet werden und warum?
Ein ausgereiftes Risikomanagement betrachtet den Schutz der Informationen und deren Gefässe, Hardware-Plattform, die Kommunikationsnetze und die angehängten Prozesse in einem globalen Lifecycle.

Wie lautet der Brückenschlag zwischen IT-Risiko-Management und Standard-Regelwerken?
Die Zusammenhänge, Einsatzweisen und spezifischen Merkmale werden an bedeutenden Regelwerken wie
- CobiT
- ISO/IEC 15408
- BS 7799-1/2
- ISO/IEC 17799:2000
- BSI-Grundschutzhandbuch
aufgezeigt.

Welche sind die wichtigen Methoden und Werkzeuge mit ihren Einsatzweisen zum IT Risikomanagement?
Neben den auf das IT-Risiko-Management abgestimmten Sicherheitskonzepten werden Methoden wie CRAMM Fehlermöglichkeits- und Einflussanalyse sowie die Fehlerbaum-Analyse vorgestellt und kritisch diskutiert.

PD. Dr. Gabriel Felley
Fachhochschule Solothurn-Nordwestschweiz

War diese Rezension für Sie hilfreich?
1 von 1 Kunden fanden die folgende Rezension hilfreich
Von pi
Format:Gebundene Ausgabe
Der erste Eindruck war richtig gut. Der Blick ins Inhaltsverzeichnis zeigt alle relevanten Frameworks. Grundlegende Begriffe und Ansätze zum Thema Risiko werden in den ersten Kapiteln solide aufgearbeitet. Leider legt sich der positive Eindruck sehr schnell. Zahlreiche Wiederholungen mit nur minimalen inhaltlichen Verschiebungen ermüden; oft findet sich seitenweise kein neuer Gedanke. Andererseits fehlt aber der nötige Tiefgang, um das Buch wirklich als praxisorientierten Leitfaden nutzen zu können, wie der Untertitel es verspricht. Der zentrale Aspekt, wie man eine richtige Bedrohungsanalyse erstellt, wird komplett verfehlt; hier wünscht man sich eine Systematik, wie sie beispielsweise bei Schneier zu finden ist.

Passend zum Eindruck des Inhalts sind die unzähligen Rechtschreibfehler - ich meine ausdrücklich nicht das im Schweizerischen nicht vorgesehene ß. Das geht so weit, dass ein und derselbe Ausdruck innerhalb eines Absatzes unterschiedlich (falsch) geschrieben wird. Abgerundet wird das durch erschreckende typographische Unzulänglichkeiten. Die sehr störende Form ist eine Beleidigung des Lesers.

Schade, dass Vieweg+Teubner kein Lektorat hat. Das hätte sowohl inhaltlich als auch formell einen erheblichen Qualitätszuwachs gebracht.
War diese Rezension für Sie hilfreich?
2 von 3 Kunden fanden die folgende Rezension hilfreich
Format:Gebundene Ausgabe
"IT Risiko Management mit System" ist sowohl ein wirklich umfassendes Referenzwerk, mit guten Beispielen und interessanten Hintergrundinformationen, als auch sehr gut lesbar.

Es ist gut strukturiert und mit hilfreichen Diagrammen und Tabellen bestückt.

Sehr empfehlenswert.
War diese Rezension für Sie hilfreich?

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten


Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar