BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:605-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:IT-Governance, Risk & Compliance Management
DESCRIPTION:Die Themen\n\nGeplant sind diesmal folgende Themen:\n\n 	GRC Er
 fahrungen mit dem Tool Risk Vision an einem Bankprojekt 	Compliance in Clou
 ds - Möglichkeiten zur Überprüfung von Sicherheitszielen im Cloud Computing
  	Malware-Erkennung "in the Cloud"? 	IT-Sicherheitskennzahlen bei der Deuts
 chen Bahn AG 	Information Security Risk Assessment at Citi \n\n\n\nDetails 
 zu den Vorträgen\n\nBernhard C. Witt,  it.sec GmbH & Co. KG: Überblick über
  die Fachgruppe SECMGT\n\nZur Einleitung des Workshops ein kurzer Überblick
  über die GI-Fachgruppe SECMGT durch den Sprecher, Bernhard C. Witt.\n\n[Do
 wnload als PDF]\n\nHolger Heimann, it.sec GmbH & Co. KG: GRC Erfahrungen mi
 t dem Tool Risk Vision an einem Bankprojekt  Holger Heimann, CEO der it.sec
  GmbH & Co. KG, stellt die Möglichkeiten des IT-GRC Tools RiskVision von Ag
 iliance vor und erläutert anschließend anhand eines Projekts in einer inter
 national agierenden Bankengruppe, dass die zu lösenden Herausforderungen hi
 erbei durchaus nicht nur technischer Natur sind.  So bestehen beispielsweis
 e Diskrepanzen bei der Sichtweise auf Basisdaten, wie etwa von Asset-Kritik
 alitäten oder darüber, was Assets überhaupt sind. Auch muss erst Klarheit ü
 ber die (erreichbaren) Ziele und das Vorgehen bestehen, um eine Implementie
 rung im Sinne eines konsistenten Risikomess- und -steuerungssystems erreich
 en zu können.  Bei international verteilten Konzernen sind die hierbei zu b
 erücksichtigenden regulatorischen Anforderungen groß und die jeweiligen Int
 eressen intern zu harmonisieren, bevor ein entsprechendes Tool eingesetzt w
 erden kann. Das vorgestellte Tool bietet jedoch bereits grundlegende Funkti
 onen für ein Cross-Control-Mapping zwischen verschiedenen Anforderungen (Ge
 setze, Standards, eigene Policies) an und weist zahlreiche Schnittstellen z
 u technischen Scannern etc. auf, so dass eine ganzheitliche Sicht möglich i
 st, sobald die anfänglichen und durchaus zeitaufwändigen Hürden überwunden 
 wurden.\n\n[Download als PDF]\n\n Martin Hirsch, Fraunhofer ISST:  Complian
 ce in Clouds - Möglichkeiten zur Überprüfung von Sicherheitszielen im Cloud
  Computing\n\n[Update: Der Vortrag musste leider kurzfristig entfallen, wir
 d jedoch in einem der nächsten Workshops nachgeholt.]\n\nDie IT-Sicherheit 
 der Daten, Prozesse und Anwendungen stellt eines der wichtigsten Probleme i
 m Bereich Cloud Computing dar. Nutzer der Cloud haben nur wenige Möglichkei
 ten ihre gewünschten Sicherheitsziele in der Cloud durchzusetzen und zu übe
 rprüfen.\n\n Wir erläutern in diesem Vortrag die existierenden Sicherheitsz
 ertifizierungen und geben einen Überblick über die Unterstützung durch die 
 Cloud-Anbieter am Markt. Zum Abschluss geben wir einen Einblick in unsere a
 ktuellen Forschungsvorhaben zur automatisierten Compliance-Überprüfung. \n\
 n Matthias Jänichen, percomp Verlag GmbH: Malware-Erkennung "in the Cloud"?
 \n\nProbleme und Trends bei Einsatz und Qualitätssicherung.\n\n Thematische
  Einführung und Überblick. Zur Mess-/Beurteilbarkeit sowohl aus Herstellers
 icht als auch aus Kundensicht. \n\n[Download als PDF]\n\n Nikola Perkovic, 
 DB Mobility Logistics AG: IT-Sicherheitskennzahlen bei der Deutschen Bahn A
 G\n\nUm eine transparente Darstellung der IT Landschaft und der IT-Risiken 
 unterstützter Geschäftsprozesse zu erhalten, bedarf es einer Vielzahl von M
 essungen. Dabei sind gemessene IT-Kennzahlen für den sicheren Betrieb von I
 T-Anwendungen und -Infrastrukturen unerlässlich. Indirekt erhofft man sich 
 aber auch einen aussagekräftigen Hinweis zur Wirksamkeit getätigter Investi
 tionen zur Risikominderung.\n\n Ich möchte Ihnen in einem kurzen Vortrag üb
 er die Erfahrungen beim Aufbau eines konzernweiten IT-Sicherheitsberichts b
 erichten. Dabei wird sowohl ein aktueller Überblick der gemessenen Kennzahl
 en als auch ein Ausblick über weitere Kennzahlen gegeben. \n\n[Download als
  PDF]\n\n Claus Stark, Citigroup AG: Information Security Risk Assessment a
 t Citi\n\nIn this day and age, information is key to the success of a finan
 cial institution. According to the Federal Financial Institutions Examinati
 on Council (FFIEC) Information Security Booklet, "information is one of a f
 inancial institution's most important assets." Protection of information ha
 s become a fundamental component of doing business in the financial service
 s industry, where trust is paramount in the interaction between financial i
 nstitutions and their customers. A strong business reputation is dependent 
 upon sound information security. Regulatory compliance, protecting one's re
 putation and brand, and establishing and maintaining trust between a financ
 ial institution and its customers have been and are leading drivers for inf
 ormation security at Citi.\n\n Risk assessment is covered by the Citi Infor
 mation Security Policy and Standards, and the Citi Information Risk Assessm
 ent System (CIRAS) provides all Citi businesses with an automated solution 
 to meet information security risk assessment requirements. It takes the for
 m of a corporate standard Information Security Risk Assessment (ISRA) at th
 e level of individual business entities.\n\n ISRA specifies the level of se
 curity required to protect information, ensures that sufficient controls ar
 e in place to achieve the specified level based upon the business risk asse
 ssment and classification of information, and analyses the impact to the bu
 siness caused by information security lapses. \n\n Link to FFIEC Informatio
 n Technology Examination Handbook: [Link]\n\nhttp://www.ffiec.gov/ffiecinfo
 base/index.html
LOCATION:DB Systel GmbH
DTSTAMP:20180726T165956Z
DTSTART:20100611T081500Z
DTEND:20100611T150000Z
END:VEVENT
END:VCALENDAR
