Informationssicherheit hat seinen Ursprung in organisatorischen Anforderungen der Arbeits- und Verantwortungsteilung. Erst mit der IT-Durchdringung und der digitalen Vernetzung und der damit erfolgten Wertzumessung an Daten rückten Schutzaspekte von Assets ins Blickfeld. Dieses Kapitel holt die mit der Organisation der Security unterlagerten Modelle in den Vordergrund. Hierbei liegt ein Augenmerk auf Eigenschaften und Eigentümlichkeiten von Modellen wie Defense-in-Depth, MITRE ATT&CK und Zero Trust. Unter Zuhilfenahme von Sicherheitsketten wird die Berechenbarkeit der (Un-)Sicherheit und Ableitung von Wirkpunkten dargestellt. Als Abschluss werden mögliche Ausprägungen zur Entwicklung eines Security-System Maturity Model vorgeschlagen.

错误:搜索内容不能为空,请输入英文关键词
错误:关键词超出字数限制,请精简
高级检索

Security-System Model

  • Bernhard Barz

摘要

Informationssicherheit hat seinen Ursprung in organisatorischen Anforderungen der Arbeits- und Verantwortungsteilung. Erst mit der IT-Durchdringung und der digitalen Vernetzung und der damit erfolgten Wertzumessung an Daten rückten Schutzaspekte von Assets ins Blickfeld. Dieses Kapitel holt die mit der Organisation der Security unterlagerten Modelle in den Vordergrund. Hierbei liegt ein Augenmerk auf Eigenschaften und Eigentümlichkeiten von Modellen wie Defense-in-Depth, MITRE ATT&CK und Zero Trust. Unter Zuhilfenahme von Sicherheitsketten wird die Berechenbarkeit der (Un-)Sicherheit und Ableitung von Wirkpunkten dargestellt. Als Abschluss werden mögliche Ausprägungen zur Entwicklung eines Security-System Maturity Model vorgeschlagen.