Enterprise Security

Termin: 16.12.2004
Dauer: 10:00-16:40
Ort: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Programm

10:00
Wolfgang Böhmer
Bernd Donabauer
Begrüßung
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
10:10
Marie-Luise Moschgath
Fraunhofer SIT
Einführung in GsHB und IT-Sicherheitsmanagement
  • Keynote
  • GsHB
  • Cobit
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
10:40
Thomas Krampert
EDS, Frankfurt
Holistische Verfahren zur Bewertung der Sicherheit
  • Security und Safty, Widerspruch oder Ergänzung
  • Begriffsbestimmung Risiko /Gefahr
  • Risiko und Sicherheit
  • Sicherheit als Ziel im konkreten Umfeld
  • Gesamtaufwand IT-Sicherheit
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
11:10 Pause
11:30
Markus Werckmeister
Anwendung von Kriterien der Informationssicherheit auf ITIL-Prozesse
  • Prozesse und Organisation im IT Service Management
  • Praxisbericht: Erfolgskritische Faktoren bei der Einführung von ITIL-Prozessen
  • Zusammenspiel von BS 7799 und ITSM
  • Einführung von "sicheren" ITSM-Prozessen
  • Nutzen für den Leistungserbringer und dessen Kunden
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
12:00
Peter Rentschler
Consuvation
Ansätze zur Bewertung von IT Sicherheit
  • Warum muss IT Sicherheit gemessen werden?
  • Ansatz des externen Auditors zur Standortbestimmung der IT Sicherheit
  • Grundlage: das IT Sicherheits Prozessmodell
  • Metriken der IT Sicherheit durch Einsatz von Audit-Software
  • Verwendung von IT Security Kennzahlen/Kennzahlensystemen
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
12:30 Mittagsbuffet
13:30
Frank Romeike
RiskNET
IT-Risiken im integrierten Risk Management
  • Aktuelle Trends im Risikomanagement
  • Der Risk Management-Prozess in der Praxis
  • Der Risikofaktor Mensch als schwächstes Glied in der Kette
  • Aggregation und Steuerung von Risiken
  • Zehn Tipps aus der Praxis für die Praxis
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
14:10
Erhard Petzel
International University in Germany
Benchmark-Konzept für das Business Continuity Management
  • Qualitätsmodell mit Metriken für das Business Continuity Management
  • Kostenmodell für Business Continuity Management
  • Identifizierung von Kostentreibern
  • Individueller Benchmark: Ist-Qualität des Business Continuity Managements
  • Individueller Benchmark: Ist-Aufwände für das Business Continuity Management
  • Vergleichende Betrachtung und Identifikation von Best Practices
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
14:50 Pause
15:15
Bernd Blobel
Fraunhofer IIS, Erlangen
Security Services as Integrated Part of Model Driven Health Information Systems Architectures
  • Model Driven Architecture
  • Security Services
  • Meta-modelling
  • Domain concepts and business rules
  • Knowledge representation
  • Interoperability framework
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
16:00
David Kirchheimer
PASS Consulting
Bayesianische Netze und Monte-Carlo Simulation.Ein pragmatischer Quantifizierungsansatz für die Modellierung und Messung von IT-Sicherheit im Unternehmen
  • Modellierung von IT-Sicherheitsmaßnahmen mit Bayesiansichen Netzen
  • Risikoereignisse und Korrelation
  • Sicherheits-Indikatoren
  • Monte-Carlo Simulation
  • Erwarteter und Unerwarteter Verlust
  • Maßnahmeplanung und Szenario-Analyse
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.

Pressemeldungen

IT-Sicherheit wird kreditrelevant
11.11.2004 heise online

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Dr. Wolfgang Böhmer
Tel.: +49 (0) 160-8419785
E-Mail:

Bernd Donaubauer
Tel.: +49 (0) 6154-575264
E-Mail:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
E-Mail:

Reiseplanung

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Kommende CAST Veranstaltungen

ID:SMART Workshop 2025 19.-20.02.2025
Recht und IT-Sicherheit 06.03.2025
hot topic "Kryptoagilität" 15.05.2025
MedCAST 25 - Sicheres digitales Gesundheitswesen 22.05.2025
24th International Conference of the Biometrics Special Interest Group (BIOSIG 2025) 25.-26.09.2025
Quantentechnologie und Quantencomputer-resistente Sicherheit 23.10.2025