Bewertung:

Das Buch bietet einen grundlegenden Überblick über Informationsmanagementsysteme (ISMS) im Einklang mit ISO 27001/27002 und eignet sich daher für Anfänger und Neueinsteiger in dieses Thema. Erfahrene Fachleute könnten jedoch feststellen, dass es an Tiefe und Wert mangelt.
Vorteile:⬤ Prägnant und gut geschrieben, geeignet als schneller Leitfaden für die Planung von ISMS
⬤ gute Startressource für Anfänger
⬤ bietet einen allgemeinen Überblick über ISO 27001/27002
⬤ nützlich für CISOs und CIOs
⬤ praktisches Nachschlagewerk für ISO-Kurse für Lead Implementer oder Lead Auditor.
⬤ Fehlt es an Tiefe für erfahrene Fachleute
⬤ nach Meinung einiger Nutzer nicht den Preis wert
⬤ entspricht nicht der aktualisierten Norm 2013
⬤ wird nur als grundlegender Überblick wahrgenommen
⬤ einige fanden es nicht hilfreich oder grundlegend, insbesondere für erfahrene Projektmanager.
(basierend auf 8 Leserbewertungen)
Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
Informationen sind die Währung des Informationszeitalters und in vielen Fällen das wertvollste Gut einer Organisation. Das Informationssicherheitsmanagement ist die Disziplin, die sich auf den Schutz und die Sicherung dieser Werte gegen die Bedrohungen durch Naturkatastrophen, Betrug und andere kriminelle Aktivitäten, Benutzerfehler und Systemausfälle konzentriert.
Wirksame Informationssicherheit kann definiert werden als die "Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen". Dieses Buch beschreibt den Ansatz, den viele Organisationen zur Verwirklichung dieser Ziele verfolgen.
Es wird erörtert, dass Informationssicherheit nicht allein durch technologische Mittel erreicht werden kann, sondern auch Faktoren wie die Risikobereitschaft der Organisation und pragmatische alltägliche Geschäftsabläufe einbeziehen sollte. Dieser Management-Leitfaden gibt einen Überblick über die Implementierung eines Informationssicherheits-Managementsystems, das den Anforderungen von ISO/IEC 27001:2005 entspricht und Kontrollen verwendet, die von ISO/IEC 17799:2005 abgeleitet sind.