Bachelorarbeit, 2021
112 Seiten, Note: 1,3
Diese Bachelorarbeit untersucht die IT-Sicherheit in kleinen und mittelständischen Unternehmen (KMU). Ziel ist die Entwicklung eines vereinfachten IT-Grundschutzprofils, basierend auf bestehenden Richtlinien wie BSI IT-Grundschutz, ISO 27001 und VdS 10000. Das Profil soll KMU als Hilfestellung für individuelle Sicherheitskonzepte dienen und praxisnahe Maßnahmen zur Abwehr moderner Cyberangriffe bieten.
1 Einleitung: Dieses Kapitel führt in die Thematik der IT-Sicherheit in KMU ein und beschreibt die aktuelle Bedrohungslage. Es werden die Zielsetzung der Arbeit sowie die Vorgehensweise erläutert und relevante Begriffe definiert. Die zunehmende Komplexität der IT-Infrastrukturen in KMU und die damit verbundenen Herausforderungen im Bereich der IT-Sicherheit werden hervorgehoben, wobei der Mangel an Fachpersonal und Ressourcen als zentrale Problematik benannt wird. Die Arbeit betont die Notwendigkeit präventiver Maßnahmen zur Schadensbegrenzung.
2 Grundlagen: Dieses Kapitel beleuchtet die relevanten Vorgaben und Richtlinien zur Informationssicherheit, darunter BSI IT-Grundschutz, ISO/IEC 2700x, ISIS 12 Methodik, VdS 10000/10020 sowie weitere wie IEC 62443, das IT-Sicherheitsgesetz und CIS-Controls. Es werden die Grundlagen für ein umfassendes Verständnis der IT-Sicherheitslandschaft gelegt und ein Referenzmodell eines KMU vorgestellt, das die verschiedenen Aspekte der IT-Infrastruktur (Organisation, Netzwerk, Active Directory, Unternehmens- und Cloud-Anwendungen, Industrial-IT und Sicherheitssysteme) beschreibt. Die detaillierte Darstellung verschiedener Standards liefert die Basis für die später entwickelten Maßnahmen.
3 Organisatorische Maßnahmen: Dieser Abschnitt befasst sich mit den organisatorischen Aspekten der Informationssicherheit in KMU. Es werden Maßnahmen zur Organisation der Informationssicherheit, einschließlich der Entwicklung einer Leitlinie und Strategie, der Rolle des Informationssicherheitsbeauftragten (ISB), der Organisationsstruktur und der Einbeziehung der Mitarbeiter, detailliert beschrieben. Ein Schwerpunkt liegt auf Prozessgestaltung und Dokumentation, insbesondere im Bereich Identitätsmanagement (IAM) und Inventarisierung. Der Fokus liegt auf der Etablierung eines umfassenden Sicherheitsbewusstseins und der Schaffung einer soliden organisatorischen Basis für die IT-Sicherheit.
4 Technische Schutzmaßnahmen: Dieses Kapitel beschreibt ein mehrstufiges Modell für technische Schutzmaßnahmen. Der Fokus liegt auf dem Basisschutz (Stufe 0), der die Grundlage für weitere Sicherheitsmaßnahmen bildet. Es werden grundlegende Sicherheitsmaßnahmen wie Firewall, Antivirus und regelmäßige Updates behandelt. Das Kapitel legt den Grundstein für ein umfassendes Verständnis der technischen Sicherheitsaspekte und dient als Grundlage für die detailliertere Beschreibung weiterer Schutzmaßnahmen in den folgenden Kapiteln (die hier nicht zusammengefasst werden, um Spoiler zu vermeiden).
IT-Sicherheit, KMU, Informationssicherheit, BSI IT-Grundschutz, ISO 27001, VdS 10000, Cyberangriffe, Sicherheitsmaßnahmen, Referenzmodell, Risikomanagement, Datenschutz, IT-Infrastruktur, Digitalisierung, Industrie 4.0, Cloud-Technologie.
Die Bachelorarbeit befasst sich umfassend mit der IT-Sicherheit in kleinen und mittelständischen Unternehmen (KMU). Sie analysiert die aktuelle Sicherheitslage, konzipiert praxisnahe Maßnahmen und entwickelt ein vereinfachtes IT-Grundschutzprofil, das KMU bei der Erstellung individueller Sicherheitskonzepte unterstützen soll.
Ziel ist die Entwicklung eines vereinfachten IT-Grundschutzprofils für KMU, basierend auf bestehenden Richtlinien wie BSI IT-Grundschutz, ISO 27001 und VdS 10000. Dieses Profil soll KMU als Hilfestellung für ihre individuellen Sicherheitskonzepte dienen und praxisnahe Maßnahmen zur Abwehr moderner Cyberangriffe bieten.
Die Arbeit behandelt die Analyse der aktuellen IT-Sicherheitslage in KMU, die Konzeption praxisnaher Sicherheitsmaßnahmen, die Entwicklung des vereinfachten IT-Grundschutzprofils, dessen Anwendung am Beispiel eines Referenzunternehmens und die Berücksichtigung relevanter Richtlinien und Vorgaben.
Die Arbeit berücksichtigt wichtige Richtlinien und Standards wie BSI IT-Grundschutz, ISO/IEC 2700x, ISIS 12 Methodik, VdS 10000/10020, IEC 62443, das IT-Sicherheitsgesetz und CIS-Controls. Diese dienen als Grundlage für das entwickelte IT-Grundschutzprofil.
Die Arbeit gliedert sich in vier Kapitel: Einleitung (aktuelle Lage, Zielsetzung, Begriffsdefinitionen), Grundlagen (relevante Richtlinien und Referenzmodell eines KMU), Organisatorische Maßnahmen (Organisation der Informationssicherheit, Prozesse und Dokumentation) und Technische Schutzmaßnahmen (mehrstufiges Modell, Basisschutz).
Das Kapitel "Grundlagen" erläutert relevante Vorgaben und Richtlinien zur Informationssicherheit und präsentiert ein Referenzmodell eines KMU, das verschiedene Aspekte der IT-Infrastruktur (Organisation, Netzwerk, Active Directory, Unternehmens- und Cloud-Anwendungen, Industrial-IT und Sicherheitssysteme) beschreibt.
Das Kapitel "Organisatorische Maßnahmen" befasst sich mit der Organisation der Informationssicherheit in KMU, einschließlich Leitlinien, Strategie, Rolle des Informationssicherheitsbeauftragten (ISB), Organisationsstruktur, Mitarbeiter-Einbeziehung, Prozessgestaltung und Dokumentation (IAM und Inventarisierung).
Das Kapitel "Technische Schutzmaßnahmen" beschreibt ein mehrstufiges Modell und fokussiert auf den Basisschutz (Stufe 0), der die Grundlage für weitere Maßnahmen bildet (z.B. Firewall, Antivirus, regelmäßige Updates).
Schlüsselwörter sind: IT-Sicherheit, KMU, Informationssicherheit, BSI IT-Grundschutz, ISO 27001, VdS 10000, Cyberangriffe, Sicherheitsmaßnahmen, Referenzmodell, Risikomanagement, Datenschutz, IT-Infrastruktur, Digitalisierung, Industrie 4.0, Cloud-Technologie.
Diese Arbeit ist relevant für KMU, die ihre IT-Sicherheit verbessern möchten, sowie für Personen, die sich mit IT-Sicherheit und den spezifischen Herausforderungen von KMU befassen.
Der GRIN Verlag hat sich seit 1998 auf die Veröffentlichung akademischer eBooks und Bücher spezialisiert. Der GRIN Verlag steht damit als erstes Unternehmen für User Generated Quality Content. Die Verlagsseiten GRIN.com, Hausarbeiten.de und Diplomarbeiten24 bieten für Hochschullehrer, Absolventen und Studenten die ideale Plattform, wissenschaftliche Texte wie Hausarbeiten, Referate, Bachelorarbeiten, Masterarbeiten, Diplomarbeiten, Dissertationen und wissenschaftliche Aufsätze einem breiten Publikum zu präsentieren.
Kostenfreie Veröffentlichung: Hausarbeit, Bachelorarbeit, Diplomarbeit, Dissertation, Masterarbeit, Interpretation oder Referat jetzt veröffentlichen!
Kommentare