Enterprise-Security

Date: 12.10.2006
Duration: 10:00-17:00
Location: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Program

10:00
Wolfgang Böhmer
CISSP, TU Darmstadt, Computer Science Department
Wolfgang Böhmer
Begrüßung und Moderation

An dieser Stelle möchte ich alle Interessenten des Workshops begrüßen und gleichzeitig einladen diesen Workshop zu buchen. Ich moderiere den Workshop "Enterprise Security" nun zum dritten Mal in Folge. Auch wenn der Workshop-Titel in den Jahren gleich geblieben ist, wurden jeweils unterschiedliche Themen behandelt. In diesem Jahr liegt das Thema Risikomanagement im Fokus. Dies nimmt innerhalb des Informationssicherheitsmanagements eine Sonderstellung ein. Generell nimmt seine Bedeutung zu. Grund genug für CAST sich die Entwicklungen in der Forschung, in der Praxis und in den Standards näher anzusehen.

10:15
Andre Gazso
IRR, Universität Wien
Andre Gazso
Risiko und Entscheidungsfähigkeit

Die Assoziationen rund um den Begriff "Risiko" sind vielfältig und changieren je nach Interessenlage der zugrundegelegten Forschungsdisziplin. Risiko ist jedoch untrennbar mit menschlicher Entscheidungsfähigkeit verbunden, insbesondere mit der Notwendigkeit, auch bei unvollständigem Wissen über die Konsequenzen unseres Handelns eine Handlungsoption wählen zu müssen. Somit ist Risiko auch und unter anderem der – seit der frühen Neuzeit systematische – Versuch, die Zukunft in die Gegenwart zu integrieren. Allen Risikodefinitionen liegen bestimmte gemeinsame Elemente zugrunde: Einerseits unterscheiden sie zwischen Realität und Möglichkeit, andererseits gehen sie davon aus, daß die Folgen menschlichen Handelns zwar begrenzt vorhersehbar, jedoch entsprechend diesen Einsichten auf jeden Fall beeinflußbar sind.

CAST Members can download the documents here.
10:55
Erhard Petzel
ibi research
Erhard Petzel
Prozessbasierte Quantifizierung von IT-Risiken

Grundlage jeder wirtschaftlichen Steuerung von Risiken ist ihre realitätsnahe Quantifizierung. Nur so können Chancen und Risiken gegenübergestellt werden. In dem Vortrag wird deshalb dargestellt, wie mit einem prozessbasierten Ansatz mittels Simulationen sowohl die Erlös- und Kostengrößen als auch die Risiken evaluiert werden können.

CAST Members can download the documents here.
11:35 Diskussions- und Erfrischungspause
12:05
Olaf Hiebl
Det Norske Veritas (DNV), Oslo
Olaf Hiebl
Risikocontrolling von IT-Outsourcing-projekten

IT-Outsourcing-Projekte stellen hohe Anforderungen an das IT-Risikocontrolling. Der Vortrag zeigt, welche Gefahren mit solchen Projekten verbunden sind und wie mit ihnen systematisch umzugehen ist.

CAST Members can download the documents here.
12:45 Mittagsbuffet
13:45
Stefan Kronschnabl
Wissenschaftlicher Mitarbeiter, ibi research
Stefan Kronschnabl
Wirtschaftliches Management von Risiken der IT-Sicherheit

Investitionen in die Sicherheit der IT stellen einen immensen Kostenfaktor dar. Ein wirtschaftlich sinnvolles Verhältnis zwischen Investitionskosten und entsprechendem Investitionsnutzen ist daher unumgänglich. Der Vortrag zeigt auf, wie dieses Problem compliancekonform gelöst werden kann.

CAST Members can download the documents here.
14:25
Christian Locher
Wissenschaftlicher Mitarbeiter, ibi research
Christian Locher
Risikoindikatoren für die IT-Infrastruktur

Die Umsetzung von risikoorientierten Maßnahmen erfordert teilweise einen hohen Zeitbedarf. Deshalb wird in der Praxis intensiv nach geeigneten Indikatoren gesucht, welche zukunftsbezogene Aussagen über die Entwicklung von Risiken ermöglichen. Es wird aufgezeigt, wie ein solches Indikatorenmodell zu konstruieren ist, welche Indikatoren in Betracht zu ziehen sind und wo derzeit die Grenzen dieser Modelle liegen.

CAST Members can download the documents here.
15:05 Diskussions- und Erfrischungspause
15:35
Markus Gaulke
KPMG
Markus Gaulke
IT-Compliance und –Governance in der Finanzwirtschaft

Rechtliche Anforderungen stellen heute bei vielen Unternehmen die primäre Motivation dar, um ein IT-Risikomanagement zu etablieren. Im Vortrag wird die Bedeutung von IT-Governance und Compliance beleuchtet und Strategien vorgestellt, wie diese erreicht werden kann.

16:15
Wolfgang Böhmer
CISSP, TU Darmstadt, Computer Science Department
Wolfgang Böhmer
Die Bedeutung von Standards für das IT-Risikomanagement

Nach dem MaRisk, KonTraG, uns ISO27001 ist auch das IT-Risikomanagement an Standards auszurichten. Die relevanten Standards sind weitgehend unabhängig voneinander entstanden und teilweise nicht kompatibel. Im Vortrag wird die Bedeutung und Reichweite verschiedener Standards untersucht und ein Integrationskonzept vorgestellt, welches als Grundlage für die Entwicklung eines standardkonformen IT-Risikomanagements geeignet ist. Das IT-Risikocontrolling stellt dabei eine wichtige Schnittstelle zum IT-Controlling dar.

CAST Members can download the documents here.
16:55 Diskussion, Fragen und Antworten

Press Announcements

Exodus mit Risiken
14.10.2006 Deutschlandfunk

Information and Contact

If you have any questions please contact:

Moderator

Wolfgang Böhmer
Technische Hochschule Darmstadt (TUD)
Phone: +49 (0) 151/16733424
Email:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
Email:

Routing

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Upcoming CAST Events

Künstliche Intelligenz und Cybersicherheit 16.05.2024
23nd International Conference of the Biometrics Special Interest Group (BIOSIG 2024) 25.-27.09.2024
Forensik / Internetkriminalität 28.11.2024
ID:SMART Workshop 2025 19.-20.02.2025