Inhalt / Beschreibung
Das Dokument soll kurz darstellen, welche Arten Ansätze zur Herstellung der Quantifizierbarkeit der Informationssicherheit es gibt, wie diese strukturiert und wie nützlich sie zur tatsächlichen Erfüllung der Controllingaufgaben in der Praxis sind.
Inhalt
- Kurze Einführung ins Thema
- Definition der wichtigsten Grundbegriffe
- Darstellung der Ansätze: Risk Management-basiert, NIST SP 800-55, ISO 27004
- Bewertung der Ansätze
- ...nach Fähigkeit zur Erfüllung der vier Hauptaufgaben des Controlling in Hinsicht auf alle Arten der Informationssicherheit
- ...nach Praxistauglichkeit des Ansatzes (Allgemeingültigkeit, Anwendbarkeit, Aussagekraft)
|