IT-Security
Werkzeug für das Sicherheitsmanagement
Fazit
Der Einsatz einer risikoorientierten IT-Sicherheitsplanung ist die Grundlage für eine höhere Akzeptanz der IT bei der Geschäftsführung. Außerdem dient sie dazu, die IT-Sicherheit auf die Geschäftsziele auszurichten und sie ermöglicht eine zielgerichtete Erhöhung des IT-Sicherheitsniveaus auf Basis tatsächlicher Geschäftsrisiken.
Die Verwendung von Standards wie beispielsweise dem ISO27001 reduziert die Kosten der IT-Sicherheitsplanung und stellt eine umfassende, vollständige und nachhaltige Sicht auf die IT-Sicherheit sicher. Richtig angewandt sind Standards ein Mittel zur Effizienzsteigerung und können damit aktiv ihren Beitrag zur Wertschöpfung im Unternehmen leisten. Derk Fischer: "Nur eine Integration in Organisation und Prozesse führt zu einem dauerhaften Erhalt eines einmal erreichten IT-Sicherheitsniveaus und den Erhalt der IT-Compliance. Aber daran muss ein Unternehmen ganzheitlich fortlaufend arbeiten".