BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:622-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:Messung und Bewertung der Effizienz von IT-Sicherheit
DESCRIPTION:Die Themen\n\n 	Ökonomie der IT-Sicherheit 	Wirtschaftliche Ste
 uerung der IT-Sicherheit 	Effektive und effiziente Informationssicherheitsm
 anagementsysteme (ISMS) 	Vulnerability Management - Beitrag zu Reporting un
 d Messung von IT-Sicherheit \n\n\n\nBericht zum Workshop und Details zu den
  Vorträgen\n\nDirk Schadt (CA):  Über die Ökonomie der IT-Sicherheit - Betr
 achtungen zum Thema ’Return on Security Investment’\n\nIn der Vergangenheit
  wurden Investitionen in die IT- Sicherheit oft als ’Versicherungsprämie’ z
 um Schutz vor Schäden und Missbrauch der Computersysteme betrachtet. Mittle
 rweile fließt aber nicht nur die exakte Kalkulation der Kosten, sondern auc
 h eine Abwägung des Nutzens dieser Investitionen in Wirtschaftlichkeitsbetr
 achtungen ein. Neben der Methode ’Return on Security Investment’ (ROSI) der
  Universität Idaho beginnen sich dafür mittlerweile auch praktikablere Verf
 ahren zu etablieren. Die Risikomatrix sowie die Technik der Simulation sind
  zwei brauchbare Alternativen zu ROSI bei der Risikoanalyse.  \n\nProf. Dr.
  Erhard Petzel (ibi research):  Thema: "Ansätze zur wirtschaftlichen Steuer
 ung der IT-Sicherheit\n\nDie wirtschaftliche Steuerung der IT-Sicherheit is
 t eine wichtige Teilaufgabe im IT-Risikocontrolling, um eine effiziente Gef
 ahrenabwehr zu ermöglichen. Im Vortrag werden verschiedene Modelle zur Wirt
 schaftlichkeitsbetrachtung vorgestellt (u.a. ROSI) und bewertet. Speziell w
 ird auf das neu entwickelte ibi-Kennzahlensystem zur wirtschaftlichen Steue
 rung der IT-Sicherheit eingegangen.  \n\nDr. Wolfgang Böhmer (TU Darmstadt)
 : Effektive und effiziente Informationssicherheitsmanagementsysteme (ISMS) 
 - Ein Methodenvorschlag\n\nZiel dieses Vortrages ist es, eine Methodik für 
 die Bestimmung der Führungsgrößen Effektivität und Effizienz in einem ISMS 
 vorzustellen. Die Methodik soll es ermöglichen, die Effektivität (Wirksamke
 it) und die Effizienz (Wirtschaftlichkeit) eines ISMS zu bestimmen. Damit s
 oll zugleich ein Instrumentarium vorgestellt werden, das zur Unternehmenssi
 cherheitssteuerung im Sinne einer IT-Governance eingesetzt werden könnte. D
 enn erst wenn geeignete Führungs- und Kontrollinstrumente der Unternehmensf
 ührung zur Verfügung gestellt werden, kann diese ihrer von behördlicher Sei
 te initiierten Pflicht entsprechend nachkommen. \n\nHolger Wöhle (Arcor): V
 ulnerability Management\n\nPraxisbericht zur Einführung eines tool-unterstü
 zten Sicherheits-Schwachstellen-Management-Prozesses (Vulnerability Managem
 ent) und seine Auswirkungen mit Blick auf Reporting und Messung von IT-Sich
 erheit.
LOCATION:Freshfields Bruckhaus Deringer
DTSTAMP:20180726T171125Z
DTSTART:20060621T081500Z
DTEND:20060621T151500Z
END:VEVENT
END:VCALENDAR
