Enterprise-Security

Termin: 12.10.2006
Dauer: 10:00-17:00
Ort: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Programm

10:00
Wolfgang Böhmer
CISSP, TU Darmstadt, Computer Science Department
Wolfgang Böhmer
Begrüßung und Moderation

An dieser Stelle möchte ich alle Interessenten des Workshops begrüßen und gleichzeitig einladen diesen Workshop zu buchen. Ich moderiere den Workshop "Enterprise Security" nun zum dritten Mal in Folge. Auch wenn der Workshop-Titel in den Jahren gleich geblieben ist, wurden jeweils unterschiedliche Themen behandelt. In diesem Jahr liegt das Thema Risikomanagement im Fokus. Dies nimmt innerhalb des Informationssicherheitsmanagements eine Sonderstellung ein. Generell nimmt seine Bedeutung zu. Grund genug für CAST sich die Entwicklungen in der Forschung, in der Praxis und in den Standards näher anzusehen.

10:15
Andre Gazso
IRR, Universität Wien
Andre Gazso
Risiko und Entscheidungsfähigkeit

Die Assoziationen rund um den Begriff "Risiko" sind vielfältig und changieren je nach Interessenlage der zugrundegelegten Forschungsdisziplin. Risiko ist jedoch untrennbar mit menschlicher Entscheidungsfähigkeit verbunden, insbesondere mit der Notwendigkeit, auch bei unvollständigem Wissen über die Konsequenzen unseres Handelns eine Handlungsoption wählen zu müssen. Somit ist Risiko auch und unter anderem der – seit der frühen Neuzeit systematische – Versuch, die Zukunft in die Gegenwart zu integrieren. Allen Risikodefinitionen liegen bestimmte gemeinsame Elemente zugrunde: Einerseits unterscheiden sie zwischen Realität und Möglichkeit, andererseits gehen sie davon aus, daß die Folgen menschlichen Handelns zwar begrenzt vorhersehbar, jedoch entsprechend diesen Einsichten auf jeden Fall beeinflußbar sind.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
10:55
Erhard Petzel
ibi research
Erhard Petzel
Prozessbasierte Quantifizierung von IT-Risiken

Grundlage jeder wirtschaftlichen Steuerung von Risiken ist ihre realitätsnahe Quantifizierung. Nur so können Chancen und Risiken gegenübergestellt werden. In dem Vortrag wird deshalb dargestellt, wie mit einem prozessbasierten Ansatz mittels Simulationen sowohl die Erlös- und Kostengrößen als auch die Risiken evaluiert werden können.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
11:35 Diskussions- und Erfrischungspause
12:05
Olaf Hiebl
Det Norske Veritas (DNV), Oslo
Olaf Hiebl
Risikocontrolling von IT-Outsourcing-projekten

IT-Outsourcing-Projekte stellen hohe Anforderungen an das IT-Risikocontrolling. Der Vortrag zeigt, welche Gefahren mit solchen Projekten verbunden sind und wie mit ihnen systematisch umzugehen ist.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
12:45 Mittagsbuffet
13:45
Stefan Kronschnabl
Wissenschaftlicher Mitarbeiter, ibi research
Stefan Kronschnabl
Wirtschaftliches Management von Risiken der IT-Sicherheit

Investitionen in die Sicherheit der IT stellen einen immensen Kostenfaktor dar. Ein wirtschaftlich sinnvolles Verhältnis zwischen Investitionskosten und entsprechendem Investitionsnutzen ist daher unumgänglich. Der Vortrag zeigt auf, wie dieses Problem compliancekonform gelöst werden kann.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
14:25
Christian Locher
Wissenschaftlicher Mitarbeiter, ibi research
Christian Locher
Risikoindikatoren für die IT-Infrastruktur

Die Umsetzung von risikoorientierten Maßnahmen erfordert teilweise einen hohen Zeitbedarf. Deshalb wird in der Praxis intensiv nach geeigneten Indikatoren gesucht, welche zukunftsbezogene Aussagen über die Entwicklung von Risiken ermöglichen. Es wird aufgezeigt, wie ein solches Indikatorenmodell zu konstruieren ist, welche Indikatoren in Betracht zu ziehen sind und wo derzeit die Grenzen dieser Modelle liegen.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
15:05 Diskussions- und Erfrischungspause
15:35
Markus Gaulke
KPMG
Markus Gaulke
IT-Compliance und –Governance in der Finanzwirtschaft

Rechtliche Anforderungen stellen heute bei vielen Unternehmen die primäre Motivation dar, um ein IT-Risikomanagement zu etablieren. Im Vortrag wird die Bedeutung von IT-Governance und Compliance beleuchtet und Strategien vorgestellt, wie diese erreicht werden kann.

16:15
Wolfgang Böhmer
CISSP, TU Darmstadt, Computer Science Department
Wolfgang Böhmer
Die Bedeutung von Standards für das IT-Risikomanagement

Nach dem MaRisk, KonTraG, uns ISO27001 ist auch das IT-Risikomanagement an Standards auszurichten. Die relevanten Standards sind weitgehend unabhängig voneinander entstanden und teilweise nicht kompatibel. Im Vortrag wird die Bedeutung und Reichweite verschiedener Standards untersucht und ein Integrationskonzept vorgestellt, welches als Grundlage für die Entwicklung eines standardkonformen IT-Risikomanagements geeignet ist. Das IT-Risikocontrolling stellt dabei eine wichtige Schnittstelle zum IT-Controlling dar.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
16:55 Diskussion, Fragen und Antworten

Pressemeldungen

Exodus mit Risiken
14.10.2006 Deutschlandfunk

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Wolfgang Böhmer
Technische Hochschule Darmstadt (TUD)
Tel.: +49 (0) 151/16733424
E-Mail:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
E-Mail:

Reiseplanung

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Kommende CAST Veranstaltungen

ID:SMART Workshop 2025 19.-20.02.2025
Recht und IT-Sicherheit 06.03.2025
hot topic "Kryptoagilität" 15.05.2025
MedCAST 25 - Sicheres digitales Gesundheitswesen 22.05.2025
24th International Conference of the Biometrics Special Interest Group (BIOSIG 2025) 25.-26.09.2025
Quantentechnologie und Quantencomputer-resistente Sicherheit 23.10.2025