IT-Sicherheitsmanagement

Lesezeit
1 Minute
Bis jetzt gelesen

IT-Sicherheitsmanagement

01.10.2018 - 00:00
Veröffentlicht in:
Bei der Absicherung von IT-Systemen verlieren sich Techniker schnell im Klein-Klein der täglichen Routine – Patchen, Virenabwehr, Firewall, IDS-Alarme und so weiter. Dabei verändern sich die Anforderungen in Sachen IT-Security laufend, denn Angreifer bauen ihr Arsenal an Cyberwaffen kontinuierlich aus und auch die zunehmenden rechtlichen Rahmenbedingungen spielen eine wichtige Rolle. So ist es mit dem reaktiven Löschen kleiner Feuer auf Dauer nicht getan, die Gefahrenabwehr sollte vielmehr planvoll und idealerweise vorausschauend erfolgen.

Hier kommt das IT-Security-Management ins Spiel, zu Deutsch: IT-Sicherheitsmanagement. So lautet auch der Titel des Buchs von Thomas W. Harich, verfügbar in der 2. Auflage. Darin deckt der Autor im Prinzip alle Themen ab, die IT-Security- Manager in Firmen umtreiben, angefangen bei der Organisation der IT-Sicherheit über Compliance – allen voran die ISO-Norm 2700x sowie der BSI-Grundschutz –, gefolgt vom IT-Security-Incident-Management. Zusammen mit dem IT-Risikomanagement und den allgemeinen Aufgaben des IT-Security-Managements bilden diese Themen quasi das Fundament, mit dem sich die Leser nach Empfehlung des Autors zuerst befassen sollten. Stärker ins Detail gehen dann Aspekte wie IT-Notfallmanagement, Verfügbarkeitsmanagement, Forensik, Monitoring oder auch Security-Audits.

Fazit: Das IT-Security-Management ist ein facettenreiches Aufgabengebiet mit inzwischen enormer Bedeutung für Unternehmen. Thomas W. Harich versucht mit seinem Werk in der 2. Auflage, die vielfältigen Aufgaben unter einen Hut zu bringen. Hierbei gliedert er die verschiedenen Aspekte innerhalb in sich abgeschlossener Kapitel, sodass IT-Manager sich auch zu einzelnen Themen übersichtlich informieren können. Kapitelzusammenfassungen sowie die jeweils wichtigsten adressierten Fragen zu Beginn jeden Abschnitts zeigen den Lesern auf, was sie auf den nachfolgenden Seiten erwartet. Die teils trockene Materie erfordert durchaus Konzentration, wobei oft komplex aufgebaute Sätze den Lesefluss erschweren. Eine Empfehlung für angehende IT-Sicherheitsmanager oder solche mit zu schließenden Wissenslücken in Sachen Grundlagen ist das Buch aber in jedem Fall.

Ähnliche Beiträge

Windows & Mac

"Windows & Mac" ist ein empfehlenswerter wie kompakter Ratgeber für Nutzer, die regelmäßig in einer gemischten Umgebung arbeiten. Die klare und einfache Darstellung der vielfältigen Themen samt der umfassenden Bebilderung macht das Buch vor allem für weniger technisch versierte Leser interessant. Erfahrene User, die in beiden Umgebungen trittsicher unterwegs sind, dürften hingegen eher wenig Neues entdecken.

Fighting Phishing

Das englischsprachige Buch "Fighting Phishing" liefert auf 448 Seiten nicht nur eine Bestandsaufnahme bestehender Bedrohungen durch Phishing, sondern legt detailliert dar, wie sich diesen auf strategischer Ebene effektiv begegnen lässt. Damit empfiehlt sich das Werk als essentielle Lektüre für alle, die in der IT-Sicherheitsbranche tätig sind. Es bietet einen wichtigen Beitrag zum Verständnis und zur Bekämpfung einer der hartnäckigsten Bedrohungen der modernen Unternehmenswelt. Gleichzeitig verdeutlicht es, dass abseits technischer Schutzmaßnahmen aufmerksame Mitarbeiter den Unterschied machen.

Linux – Das umfassende Handbuch

Das Buch "Linux – Das umfassende Handbuch" überzeugt durch seine fachliche Tiefe und Anwendungsorientierung. Es eignet sich gleichermaßen als Lehrund Nachschlagewerk, um spezifische Fragestellungen zu klären und das Linux-Wissen auf eine solide Basis zu stellen oder zu erweitern. Trotz des umfangreichen Inhalts ist der Text leicht zugänglich und daher ein empfehlenswertes Nachschlagewerk für IT-Fachleute unterschiedlicher Wissensstufen, vom Einsteiger bis zum erfahrenen Anwender.