IT-Notfallmanagement                                                                                           Schutz krit...
Agenda 1      Motivation 2      Gegen was sollten Sie sich schützen? 3      Wie können Sie dies erreichen? 4      Was könn...
EinführungPETER REHÄUßERCG IT Management & SecurityPublic Sector     Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kr...
MotivationWebinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur           12. Mai 2010 4
1Motivation                                                                                       innovationsReport       ...
Gegen was sollten Sie                                                                  sich schützen?Webinar 11.05.2010 – ...
2Ausfall (von Teilen) Ihrer Geschäftsinfrastrukturenin schwerem Maße     Gebäude / Liegenschaften / Infrastruktur     • Ge...
2Mögliche Ursachen, die Notfälle auslösen könnenNaturereignisse                          Technisches /                    ...
Wie können Sie dies                                                                         erreichen?Webinar 11.05.2010 –...
3BSI Standard 100-4 als Grundlage• beschreibt ein eigenständiges Managementsystem für die  Geschäftsfortführung und Notfal...
3Zusammenhänge  Management-                                     Business                                    Ebene    Ebene...
3 CSC Vorgehen Management-                                         Business                                    Ebene   Ebe...
3Business Impact Analysis• Analyse möglicher Schäden (siehe Szenarien)• Aufgeführt nach zeitlichem Verlauf  (je länger der...
3Laufendes Notfallmanagement                                Auswerten                       Umsetzen                      ...
Was können wir dabei für                                                                  Sie tun?Webinar 11.05.2010 – IT-...
4CSC Angebote zur Informationssicherheit                                                                    IT-           ...
4Referenzen speziell zur Notfallkonzeption    Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfra...
4Service Offering Notfallkonzeption nach BSI Standard 100-4Was bieten wir an? • Die Möglichkeit, effizient ein Notfallkonz...
4Service Offering Notfallkonzeption nach BSI Standard 100-4Was hebt unser Angebot dabei vom Markt ab? • Alle unsere Angebo...
Vielen Dank für Ihre Aufmerksamkeit!KontaktPeter RehäußerThemenkoordinator Digital Trust, CSC+49 89 5908 6490prehaeus@csc....
Weitere Webinare        18.05.10 / 15:00 -16:00 Uhr / Digitales Vertrauen        „Cybersecurity - Towards a Strategic Appr...
Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur   12. Mai 2010 22
Nächste SlideShare
Wird geladen in …5
×

IT-Notfallmanagement

1.477 Aufrufe

Veröffentlicht am

"Schutz kritischer Geschäftsinfrastruktur

Agenda:
Motivation
Gegen was sollten Sie sich schützen?
Wie können Sie dies erreichen?
Was können wir dabei für Sie tun?"

Veröffentlicht in: Technologie, Business
0 Kommentare
0 Gefällt mir
Statistik
Notizen
  • Als Erste(r) kommentieren

  • Gehören Sie zu den Ersten, denen das gefällt!

Keine Downloads
Aufrufe
Aufrufe insgesamt
1.477
Auf SlideShare
0
Aus Einbettungen
0
Anzahl an Einbettungen
4
Aktionen
Geteilt
0
Downloads
17
Kommentare
0
Gefällt mir
0
Einbettungen 0
Keine Einbettungen

Keine Notizen für die Folie

IT-Notfallmanagement

  1. 1. IT-Notfallmanagement Schutz kritischer Geschäftsinfrastruktur Peter RehäußerWebinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 1
  2. 2. Agenda 1 Motivation 2 Gegen was sollten Sie sich schützen? 3 Wie können Sie dies erreichen? 4 Was können wir dabei für Sie tun? Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 2
  3. 3. EinführungPETER REHÄUßERCG IT Management & SecurityPublic Sector Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 3
  4. 4. MotivationWebinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 4
  5. 5. 1Motivation innovationsReport (2003): Deutsche CIO: 60 Prozent der Firmen mit einem Unternehmen Umsatz von mehr als 50 Millionen Euro vergeuden 1,6 Mrd. rechnen bereits mit unmittelbaren EUR durch IT- Verlusten, wenn das IT-System eine Ausfälle. Minute oder länger still steht. Bei einem Ausfall bis zu zwölf Stunden gehen mehr als 80 Prozent von wirtschaftlichen Einbußen aus. Der Schutz Kritischer Infrastrukturen wird von Bundesregierung und Global Switch: 56% aller Wirtschaft als wichtige Unternehmen bewerten nationale Aufgabe den möglichen Schaden gesehen, weil die Innere durch IT-Ausfall viel zu Sicherheit immer stärker niedrig. AMR Research: von der IT-Sicherheit Durchschnittlicher beeinflusst wird. Schaden je nach Branche zwischen 100.000 und 400.000 US$ Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 5
  6. 6. Gegen was sollten Sie sich schützen?Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 6
  7. 7. 2Ausfall (von Teilen) Ihrer Geschäftsinfrastrukturenin schwerem Maße Gebäude / Liegenschaften / Infrastruktur • Gelände und Gebäude • Zufahrtsstraßen, Tunnel, Brücken • Strom, Wasser, Klima Arbeitsmittel / IT / Kommunikationsverbindungen • Standard-PCs, Terminals, Spezial-Hardware • Internetanbindung, VPN, Dial-in, LAN • Telefon, Fax, VoIP, Mobilfunk • Host, Server, Anwendungen, Datenbanken, Daten allgemein Personal Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 7
  8. 8. 2Mögliche Ursachen, die Notfälle auslösen könnenNaturereignisse Technisches / Kriminalität, Terror, menschliches Versagen KriegExtremwetterereignisse Systemausfall Terrorismus(Sturm, Hagel, Dürre, ...)Wald- / Heidebrände Fahrlässigkeit SabotageSeismische Ereignisse Unfälle / Havarie KriminalitätEpidemien / Pandemien Organisatorisches Krieg, Bürgerkrieg Versagen (z.B. mangelndes Risikomanagement)Kosmische Ereignisse Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 8
  9. 9. Wie können Sie dies erreichen?Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 9
  10. 10. 3BSI Standard 100-4 als Grundlage• beschreibt ein eigenständiges Managementsystem für die Geschäftsfortführung und Notfallbewältigung• fokussiert sich auf die kritischen Geschäftsprozesse• beschreibt nicht nur IT-Notfallmanagement (IT Service Continuity Management)Normalzustand Störung Notfall Krise Katastrophe Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 10
  11. 11. 3Zusammenhänge Management- Business Ebene Ebene Ebene IT Services IT Service 1 Business Business Management Process IT Service 2 IT Service Continuity 1 Notfall Business Management Continuity IT Service Continuity 2 Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 11
  12. 12. 3 CSC Vorgehen Management- Business Ebene Ebene Ebene IT ServicesNotfall- Abbilden desmanagement Schutzbedarfs Auswahl von auf IT Objekte Auswahl von• Abgrenzung & Schutzbedarf Szenarien Maßnahmen Maßnahmen auf Business • RPO• Struktur- auf Business • RTO auf Ebene IT Ebene analyse Ebene Services• Strategie Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 12
  13. 13. 3Business Impact Analysis• Analyse möglicher Schäden (siehe Szenarien)• Aufgeführt nach zeitlichem Verlauf (je länger der Ausfall desto höher der Schaden) Schaden Bestands- gefährdung t4 t3 t2 t0 t1 Zeit Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 13
  14. 14. 3Laufendes Notfallmanagement Auswerten Umsetzen und des Verbessern Konzeptes Notfallübungen / IS-Revisionen Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 14
  15. 15. Was können wir dabei für Sie tun?Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 15
  16. 16. 4CSC Angebote zur Informationssicherheit IT- Sicherheits konzepte Notfall- Projekt- Planung manage- nach 100-4 ment • auch ITIL Management IT Security Organisation Health Check Krisen- reaktions- Technologie prozesse Grundschutz- IS- Auditoren Revisoren Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 16
  17. 17. 4Referenzen speziell zur Notfallkonzeption Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 17
  18. 18. 4Service Offering Notfallkonzeption nach BSI Standard 100-4Was bieten wir an? • Die Möglichkeit, effizient ein Notfallkonzept zu erarbeiten, das den Anforderungen des BSI 100-4 und des UP BUND entspricht • Umfassende Beratungsleistungen zum Thema NotfallkonzeptionWas ist das Besondere an unserem Angebot? • Wir bieten eine standardisierte Methode und Templates an. • Wir können damit schnell Ergebnisse liefern. • Methode und Template sind für alle Organisationsgrößen geeignet. Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 18
  19. 19. 4Service Offering Notfallkonzeption nach BSI Standard 100-4Was hebt unser Angebot dabei vom Markt ab? • Alle unsere Angebote zur Security ergänzen sich • Alle unsere Bausteine sind effizient und effektiv durch das Verwenden von standardisierten Methoden und Halbfertigprodukten • Wir beraten produktunabhängigWas hebt CSC dabei vom Markt ab? • Wir sind ein langjähriger Dienstleister von Bund, Ländern und Kommunen aber auch im Finanz- oder Automotivsektor tätig • Wir sind ein vertrauenswürdiger Dienstleister (BSI, BKA, Bw, …) • Wir sind ein anerkannter Dienstleister (BSI Prüfstelle) • Wir beherrschen auch schwierige Materie (VSA, Kryptographie) • Einfache Beauftragung über eGov II Rahmenvertrag Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 19
  20. 20. Vielen Dank für Ihre Aufmerksamkeit!KontaktPeter RehäußerThemenkoordinator Digital Trust, CSC+49 89 5908 6490prehaeus@csc.com Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 20
  21. 21. Weitere Webinare 18.05.10 / 15:00 -16:00 Uhr / Digitales Vertrauen „Cybersecurity - Towards a Strategic Approach to Cyber Risk” (In Englisch) 15.06.10 / 15:30 -16:30 Uhr / Gesellschaftlicher Wandel "Social Media machen - Tipps & Tricks zur Planung und Durchführung"Quelle: www.de.csc.com Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 21
  22. 22. Webinar 11.05.2010 – IT-Notfallmanagement – Schutz kritischer Geschäftsinfrastruktur 12. Mai 2010 22

×