ISBN-13: 9783519021865 / Niemiecki / Miękka / 1991 / 280 str.
Durch die zunehmende Abhangigkeit der Unternehmungen von informa tionstechnischen Einrichtungen wachst die Bedeutung der Informations sicherheit und wird zu einer zentralen Fragestellung. Die Sicherheitsproblematik der fruhen technischen Informatik konzentrierte sich auf Funktionssicherheit und behandelte Probleme der Verfugbarkeit von Ressourcen und der Korrektheit von Programmen. In einer Phase der Umorientierung anfangs der 70er Jahre erkannte man, dass nicht so sehr die einzelnen Ablaufe und Programme im Mittelpunkt stehen, sondern vielmehr den Daten eine zentrale Bedeutung zukommt. Der Sicherheitsbegriff wurde um Fragestellungen der Datenintegritat und der Konsistenz in Datenbanken erweitert. Durch die Verbreitung Offener Systeme, welche eine Kommuni kation unterschiedlichster Rechner und Dienstleistungsstellen ermoglichen, wird das Problem der Datengeheimhaltung zu einer aktuellen Problem stellung. Sichere Verschlusselungsalgorithmen und kryptographische Ver fahren sind Losungsmethoden zu diesen neuen Sicherheitsfragen. Die Kopplung dieses erweiterten. Sicherheitsverstandnisses bezuglich Infor mationstechnik (11') mit okonomischen Zielsetzungen war die Motivation zu dieser Arbeit. Die Integration von IT-Sicherheit in eine unternehmenweit gultige Sicherheitskonzeption verlangt als Konsequenz die Vorgabe einer adaquaten Sicherheitspolitik durch die Unternehmensfuhrung. Die Inhalte dieser Sicherheitspolitik mussen mit den ubrigen unternehmerischen Ziel setzungen, die in der Unternehmenspolitik festgehalten sind, konform gehen. Eine Sensibilisierung des Topmanagements fur Sicherheitsfragen und in besonderem Masse fur IT-Sicherheitsfragen ist daher eine zwingende Vor aussetzung fur eine erfolgreiche Sicherheitskonzeption. Um den Managementaspekten bei der Erstellung von IT -Sicherheitskonzepten Rechnung zu tragen, bedarf es eines Kosten/Nutzen-Kalkuls, das ein okono misch orientiertes Vorgehen bei der Losung von Sicherheitsfragen im IT Bereich ermoglicht. Ebenso bedarf es der Institutionalisierung betrieblicher Ablaufe bei der Risikobewaltigung.