diff --git a/presentation.tex b/presentation.tex index 1720257..1d0e8fe 100644 --- a/presentation.tex +++ b/presentation.tex @@ -67,6 +67,7 @@ \section{Compliance und IT-Compliance} +\subsection{Begriff: Compliance} \begin{frame}{Begriff: Compliance} \begin{itemize} \item Begriff aus betriebswirtschaftlicher Fachsprache @@ -77,6 +78,7 @@ \end{itemize} \end{frame} +\subsection{Einstieg in Compliance} \begin{frame}{Einstieg in Compliance} \begin{itemize} \item Menge zu berücksichtigender Regeln von Unternehmen abhängig @@ -91,7 +93,8 @@ \end{itemize} \end{frame} -\begin{frame}{Weiterführend: Compliance sicherstellen} +\subsection{Compliance sicherstellen} +\begin{frame}{Compliance sicherstellen} \begin{itemize} \item Compliance Management System (CMS) \item Beinhaltet Maßnahmen und Prozesse zur Sicherstellung von Regelkonformität @@ -106,6 +109,7 @@ \end{itemize} \end{frame} +\subsection{IT-Compliance} \begin{frame}{IT-Compliance} \begin{itemize} \item Compliance im IT-Bereich @@ -121,6 +125,7 @@ \end{itemize} \end{frame} +\subsection{IT-Compliance: Nichts als teurer Unfug?} \begin{frame}{IT-Compliance: Nichts als teurer Unfug?} \begin{itemize} \item Einhaltung von Gesetzen oder Vorschriften wird nicht belohnt @@ -140,6 +145,7 @@ \end{itemize} \end{frame} +\subsection{Vorteile von IT-Compliance} \begin{frame}{Vorteile von IT-Compliance} \begin{itemize} \item Unternehmensintern: @@ -161,6 +167,7 @@ \section{Cloud-Angebote} +\subsection{Begriff: Cloud-Angebote} \begin{frame}{Begriff: Cloud-Angebote} \begin{itemize} \item Virtuelle Maschinen, Speicher, Anwendungen und Plattformen \enquote{on demand} @@ -173,6 +180,7 @@ \end{itemize} \end{frame} +\subsection{Cloud-Angebote aus Sicht der Kunden} \begin{frame}{Cloud-Angebote aus Sicht der Kunden} \begin{itemize} \item Bedarf an einem Service mit festen Anforderungen @@ -191,26 +199,28 @@ \section{ISO 27001} -\begin{frame}{ISO 27001} +\subsection{Steckbrief: ISO 27001} +\begin{frame}{Steckbrief: ISO 27001} \begin{itemize} \item \textbf{Internationaler Standard} aus dem Jahr 2005 (überholt in 2013) -\item Quasi nur \enquote{Inhaltverzeichnis} für ISO 27002-27009 +\item Gehört zur Familie der ISO 27000-27009 \item Anforderungen an ein Information Security Management System (ISMS) \begin{itemize} \item Ähnlicher Ansatz zu Compliance Management System \item Fokus auf Datensicherheit -\item Bewahren der Vertraulichkeit, Integrität und Verfügbarkeit von Daten +\item $\rightarrow$ Bewahren der Vertraulichkeit, Integrität und Verfügbarkeit von Daten \item Anwendung von Risikomanagementprozessen \end{itemize} \item Bonus: Man kann sich nach ISO 27001 zertifizieren lassen! \end{itemize} \end{frame} +\subsection{Inhalte der ISO 27001} \begin{frame}{Inhalte der ISO 27001} \begin{itemize} -\item Langweiliges Dokument -\item Mies zu lesen -\item 0/10 kill yourself +\item Top-Down Ansatz (\enquote{Top management shall ensure that \dots}) +\item +\item \end{itemize} \end{frame}