Data Center Risk & Compliance Management

Größe: px
Ab Seite anzeigen:

Download "Data Center Risk & Compliance Management"

Transkript

1 Quelle: fotolia Dipl.-Ing. Lukas Memelauer, BSc Data Center Risk & Compliance Management 1

2 Agenda Herausforderungen für moderne Rechenzentren Ausführungen und Klassifizierungsmöglichkeiten Risiko- und Gefährdungslandschaft Compliance zu Normen und Standards CRISAM Data Center Knowledge Pack Live-Demo 2

3 Herausforderungen für moderne Rechenzentren Rechenzentren müssen modulare, skalierbare und flexible Einrichtungen und Infrastrukturen bereitstellen, um die sich sehr schnell ändernden Anforderungen des Marktes zu bedienen. Des Weiteren ist der Energieverbrauch von Rechenzentren sowohl im Hinblick auf die Umwelt (Verringerung des CO2-Ausstoßes) als auch unter ökonomischen Gesichtspunkten (Energiekosten) für den Betreiber eines Rechenzentrums ein kritischer Faktor geworden. [Quelle: EN :2013] 3

4 Herausforderungen für moderne Rechenzentren Ausführungen und Klassifizierungsmöglichkeiten Quelle: EN50600 Die Ausführung von Rechenzentren unterscheidet sich im Hinblick auf: Zweck (Unternehmens-Rechenzentrum, Ko- Lokations-Rechenzentrum, Hosting- Rechenzentrum oder Rechenzentrum eines Netzbetreibers) Sicherheitsniveau Physische Größe Unterbringung (mobile, zeitweilige und dauerhafte Konstruktionen) Rechenzentren können bspw. wie folgt klassifiziert werden: a) Verfügbarkeitsklassen b) Schutzklassen c) Granularitätsniveaus für die Befähigung zur Energieeffizienz 4

5 Risiko- und Gefährdungslandschaft Quelle: bsi.bund.de,

6 Risiko- und Gefährdungslandschaft Maßnahmen? By failing to prepare, you are preparing to fail. - Benjamin Franklin Jetzt Maßnahmen für ein betriebssicheres Rechenzentrum setzen! Verhindern Sie, dass potentielle Angreifer Zugang zu Ihrem Rechenzentrum erlangen und infolgedessen Informationen stehlen können. Sichern Sie Ihr Rechenzentrum strategisch, elektronisch und materiell ab! Schutzbedarfsbewertung anhand von Kriterien: Verfügbarkeit Vertraulichkeit Integrität Rechtskonformität 6

7 Vergleich der bestehenden Normenlandschaft RZ Gesamt RZ Verkabelung 7

8 Vergleich der bestehenden Normenlandschaft ISO/IEC / EN / TIA-942 / ANSI/BICSI 002 / EN Kriterien ISO/IEC EN TIA-942 ANSI/BICSI 002 EN Struktur und Topologie x x x x x Übertragungsqualität der IT-Verkabelung x x x x x Redundanz der Verkabelung x x x x x Erdung/Potenzialausgleich Querverweis Querverweis x x x RZ-Klassifikation - - x x x Kabelführung Querverweis Querverweis x x x Decken und Doppelboden Querverweis Querverweis x x x Architektonisches (Raumhöhe/Türbreite/etc.) Querverweis Querverweis x x x Stromversorgung - - x x x Brandschutz/Sicherheit - Querverweis x x x Beleuchtung - - x x x Administration Querverweis Querverweis x x x Temperatur/Luftfeuchtigkeit - - x x x 8

9 TIA-942-A / EN Nutzen und Ziele TIA-942-A ist ein amerikanischer Standard und umfassendes Normenwerk über die Anforderungen an die Planung und den Aufbau von Rechenzentren. EN behandelt als erste einheitliche europäische Normenreihe die Qualität von Rechenzentren und deren Infrastruktur. Für die geplante Lebensdauer eines Rechenzentrums werden die 3 Kriterien Verfügbarkeit, Sicherheit und Energieeffizienz betrachtet. Beide Standards bieten zahlreiche Anforderungen und Empfehlungen für die Planung, die Umsetzung und die Instandhaltung von sämtlichen Bestandteilen eines Rechenzentrums. Beide Standards setzen die Einordnung eines Rechenzentrums in ein Klassifikationssystem voraus. 9

10 EN Überblick Gliederung und Status (Norm) (Norm) (Normentwurf) (Normentwurf) (Norm) (Normentwurf) (Normentwurf) 10

11 Konformität zur EN :2013 Die EN :2013 hat sowohl den Status von ÖSTERREICHISCHEN BESTIMMUNGEN FÜR DIE ELEKTROTECHNIK gemäß ETG 1992 als auch den einer ÖNORM gemäß NG Damit eine Rechenzentrumsauslegung dieser Europäischen Norm entspricht: muss eine Geschäftsrisikoanalyse durchgeführt werden. muss aufbauend auf der Geschäftsrisikoanalyse eine geeignete Verfügbarkeitsklasse ausgewählt werden. muss aufbauend auf der Geschäftsrisikoanalyse eine geeignete Schutzklasse ausgewählt werden. muss ein geeignetes Niveau für die Befähigung zur Energieeffizienz ausgewählt werden. müssen die allgemeinen Auslegungsgrundsätze nach Anhang A angewandt werden. 11

12 Bsp: EN Telecommunications Cabling Infrastructure EN legt Anforderungen an die Telekommunikationsverkabelung-Infrastruktur zur Unterstützung der gewünschten Schutzklasse fest und nennt Empfehlungen dafür. Planung und Umsetzungsanforderungen als Basis Wege-und Wegesysteme für die für die Gestaltung von: Telekommunikations-Verkabelung die Telekommunikationsverkabelung selbst; Trennung der Kabel, Schränke die Telekommunikationsarchitektur; zugeordneten Kabelbahnen und Zwischenräumen. Design-Prinzipien für Telekommunikationsverkabelungs-Infrastruktur Dokumentation und Qualitätsplan Verwaltung und Betrieb der Telekommunikationsverkabelungs-Infrastruktur Beispiele für Verkabelungskonzepte Redundanz Wartbarkeit Skalierbarkeit / Zukunftssicherheit und Einfachheit Verfügbarkeitseinstufung für Telekommunikationsverkabelungs-Infrastruktur 12

13 TIA-942-A: Überblick Gliederung und Status Vier Infrastrukturteilbereiche werden für die Einstufung untersucht: T Telecommunications (Phys. IT Netz - passive Komponenten) E Electrical (Energieversorgung und verteilung) A Architectural (Architektonik und physische Sicherheit) M Mechanical (Klimatisierung, HKLS, Gebäudeleittechnik) Übergeordnete Definition der vier Stufen, je Infrastrukturteilbereich: Stufe 1 Basis Stufe 2 Redundante Komponenten Stufe 3 Konkurrierende Instandhaltung Stufe 4 Fehlertolerant Darstellung der eingestuften Infrastrukturteilbereiche - Beispiel: T 2 E 3 A 1 M 2 (angelehnt an Annex F der TIA-942-A-2014) 13

14 Überprüfung / Zertifizierung von Rechenzentren Die Verfügbarkeit aller Teile der EN Normenreihe ist für Ende 2014 in Aussicht gestellt. Die EN soll den steigenden Bedarf für die Zertifizierung eines Rechenzentren in seiner Gesamtheit abdecken. Aktuell kann die EN nicht für Zertifizierungen herangezogen werden. Bei Bedarf eines externen Qualitätsnachweises für Rechenzentren ist eine Überprüfung nach ANSI/TIA-942-A:2014 möglich. Im Scope der Einstufung befindet sich immer ein einzelnes Rechenzentrum für das alle Prüfpunkte zur Anwendung kommen. 14

15 Überprüfung von Rechenzentren Vorgehensweise Definition der Rahmenbedingungen Definition des Geltungsbereiches / Scopes Festlegung der Ansprechpartner und Koordination der Audittermine Durchführung der Interviews und Vor-Ort-Audits mit den Verantwortlichen vor Ort Compliance-Prüfung (mithilfe des CRISAM Data Center Knowledge Packs) Erstellung des Auditberichts (TEAM-Ist-Rating + GAP-Liste zum gewünschten TIER-Level) 15

16 Warum lohnt sich eine Überprüfung / Zertifizierung? Unabhängige Prüfung und Bewertung um einen internen Qualitätsnachweis führen zu können Als Qualitätsnachweis gegenüber Dritter (z.b. für Versicherung oder Kunden) Der Nachweis einer vertragsgerechten Umsetzung (beispielsweise bei Neuinstallationen) Reduktion des Aufwands für den Nachweis der Qualitätsfähigkeit Zum Aufdecken von Schwachstellen (Qualitätskontrollen) Zertifizierung und Wiederholungsprüfungen (Qualitätssicherung) Aufzeigen von Optimierungsmöglichkeiten (Qualitätsverbesserung) Bessere Positionierung gegenüber anderen Unternehmen und die damit verbundene Steigerung der Wettbewerbsfähigkeit Internationale Anerkennung und Akzeptanz 16

17 CRISAM Prozessmodell Inputs Outputs 1 Unternehmensstrategie, allg. Rahmenbedingungen FESTLEGEN DER RAHMENBEDINGUNGEN Risikopolitik/ -strategie, Zielvorgabe, Rahmenbedingungen für das Risikomanagement 2 Risikopolitik / -strategie Zielvorgabe, Rahmenbedingungen Unternehmensdaten ANALYSE DES UMFELDS (BUSINESS IMPACT) Business Impact im betrachteten Scope 3 Risikostrategie, Risikomodelle, Risikoinventar, Risikogrenzen RISIKOANALYSE Risikowert, Risikokennzahlen Risikodeckungsbedarf 4 5 Risikopolitik/ -strategie, Risikowert, Risikodeckungsbedarf Risiko IST-Wert, Eigenkapitaleinsatz geplant RISIKOSTEUERUNG MASSNAHMEN- PLANUNG KOSTEN-NUTZEN ANALYSE SOLL-IST Abweichung Maßnahmenplan Maßnahmen-Priorisierung, Risikokosten, Eigenkapitaleinsatz erforderlich 6 Maßnahmenplan, Budget, Ressourcen, Termine IMPLEMENTIERUNG Implementierungsprojekte, Projektpläne, Prüfschritte für Maßnahmenverfolgung (CRISAM... Corporate Risk Application Method) 17

18 Prozessmodell des Unternehmens Verfügbarkeit Integrität Vertraulichkeit Wie funktioniert CRISAM bzw. was sind Kataloge? Kataloge sind gebündeltes Fachwissen Kataloge enthalten Bausteine Fragen Gewichtungen Bewertungsleitfäden Mapping zu Kriterien Mapping zu Quellen 18

19 CRISAM Data Center Knowledge Pack Ziele und Nutzen Ziele Nutzen Mängel im Vorhinein unterbinden Schwachstellen des Betriebs aufzeigen Hilfestellung für die Planung und Implementierung eines neuen Rechenzentrums. Verfügbarkeit von Infrastruktur und Services verbessern Notfallvorsorge Vorbereitung bzw. Durchführung von Überprüfungen von bestehenden Rechenzentren. Liefert Antworten auf diverse Fragen, wie z.b.: Wie ist der aktuelle Stand der Technik? Welchem Sicherheitsniveau bzw. welcher Verfügbarkeitsklasse/Schutzklasse/etc. soll bzw. muss das Rechenzentrum entsprechen? In welchen Bereichen gibt es Risiken/Chancen? Welche Abweichungen bestehen zwischen Soll/Ist-Stand? 19

20 CRISAM Data Center Knowledge Pack Quellen, Inhalt und Status Inhalt 4 Bausteine 176 Kontrollziele Compliance Report Telecommunications Mechanical Electrical Quellen TIA-942-A:2014 EN Architectural Status Entwicklung gemeinsam mit einem Partner aus dem Bereich Energieversorgung Veröffentlichung Anfang

21 Live Demo CRISAM Data Center Knowledge Pack CRISAM Data Center Knowledge Pack 21

22 Key Findings 1. Die EN 50600:2013 behandelt als erste einheitliche europäische Normenreihe die Qualität von Rechenzentren und deren Infrastruktur. Sie beinhaltet zahlreiche Anlehnungen an das amerikanische Pendant, die TIA-942-A: Beide Normenreihen bieten zahlreiche detaillierte Anforderungen und Empfehlungen für die Planung, die Umsetzung und die Instandhaltung von sämtlichen Bestandteilen eines Rechenzentrums. 3. Das Rechenzentrum wird dabei jeweils in ein Klassifikationssystem eingebunden und kann anhand des Erfüllungsgrades unterschiedlicher Kriterien entsprechenden TIER-Levels bzw. Verfügbarkeitsklassen zugeordnet werden. Vielen Dank für Ihre Aufmerksamkeit! einfach präzise wertorientiert nachvollziehbar calpana business consulting gmbh A-4020 Linz, Blumauerstraße 43 Tel: +43 (732) Copyright

Vulnerability Management

Vulnerability Management Quelle. fotolia Vulnerability Management The early bird catches the worm Dipl.-Ing. Lukas Memelauer, BSc lukas.memelauer@calpana.com calpana business consulting gmbh Blumauerstraße 43, 4020 Linz 1 Agenda

Mehr

BCM Business Continuity Management

BCM Business Continuity Management BCM Business Continuity Management Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh IT-Risikomanagement Unsicherheit der Zukunft heute managen 1.

Mehr

IT-Services aus der Cloud

IT-Services aus der Cloud Foto: Fotolia IT-Services aus der Cloud Kann ein Unternehmen IT-Services aus einer Cloud beziehen? Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh

Mehr

IT-Risikomanagement Governance, Risk & Compliance für die IT

IT-Risikomanagement Governance, Risk & Compliance für die IT Foto: fotolia.com IT-Risikomanagement Governance, Risk & Compliance für die IT Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Risikomanagement

Mehr

Unternehmensweites Risikomanagement (ERM)

Unternehmensweites Risikomanagement (ERM) Foto: fotolia.com Unternehmensweites Risikomanagement (ERM) Die Implementierung eines ERM in Ihrem Unternehmen! Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business

Mehr

ISO IEC 80001-1. Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten

ISO IEC 80001-1. Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten ISO IEC 80001-1 Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Was

Mehr

Risikomanagement für IT- Netzwerke im medizinischen Umfeld

Risikomanagement für IT- Netzwerke im medizinischen Umfeld Risikomanagement für IT- Netzwerke im medizinischen Umfeld Mag. Bernd Baumgartner bernd.baumgartner@calpana.com calpana business consulting gmbh Blumauerstraße 43, 4020 Linz calpana business consulting

Mehr

Informationssicherheits- und Risikomanagement

Informationssicherheits- und Risikomanagement Foto: fotolia.com Informationssicherheits- und Risikomanagement Wie viel Unsicherheit verträgt Ihr Unternehmen! CIO-Treffen 2. März 2011 in Salzburg Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com

Mehr

Vorbereitung auf die Data Center Zertifizierung nach ANSI/TIA 942

Vorbereitung auf die Data Center Zertifizierung nach ANSI/TIA 942 Vorbereitung auf die Data Center Zertifizierung nach ANSI/TIA 942 Power Cube Energie AG Oberösterreich Data GmbH DI (FH) Matthias Tischlinger Agenda Energie AG Oberösterreich Data GmbH Warum ein eigenes

Mehr

Warum findet die Zukunft nicht in einer einzelnen Excel-Zelle Platz?

Warum findet die Zukunft nicht in einer einzelnen Excel-Zelle Platz? Quelle: Fotolia.com Palisade Risk- Konferenz 2013 Warum findet die Zukunft nicht in einer einzelnen Excel-Zelle Platz? Risikosimulation mit CRISAM auf Basis von Palisade RDK Dr. Manfred Stallinger manfred.stallinger@calpana.com

Mehr

Moderne Glasfaserinfrastrukturen nur Kabel oder mehr? Storagetechnology 2008 05.06.2008 Dr. Gerald Berg

Moderne Glasfaserinfrastrukturen nur Kabel oder mehr? Storagetechnology 2008 05.06.2008 Dr. Gerald Berg Moderne Glasfaserinfrastrukturen nur Kabel oder mehr? Storagetechnology 2008 05.06.2008 Dr. Gerald Berg 1 Inhalt Einführung strukturierte Verkabelung Normung Qualität der Komponenten Installation Dokumentation

Mehr

Grün & sicher Rechenzentren heute

Grün & sicher Rechenzentren heute www.prorz.de Grün & sicher Rechenzentren heute Energieeffizienz und Sicherheit in Rechenzentren 1 Grün & sicher: Rechenzentren heute Das Unternehmen 2 Grün & sicher: Rechenzentren heute Die prorz Rechenzentrumsbau

Mehr

betreiben Consens Herbst Seminar 2011 Das Rechenzenter im Spannungsfeld Green-IT Kostensenkung Verfügbarkeit Stefan Dürig, Leiter Logistik

betreiben Consens Herbst Seminar 2011 Das Rechenzenter im Spannungsfeld Green-IT Kostensenkung Verfügbarkeit Stefan Dürig, Leiter Logistik betreiben Consens Herbst Seminar 2011 Das Rechenzenter im Spannungsfeld Green-IT Kostensenkung Verfügbarkeit Stefan Dürig, Leiter Logistik Behauptung Ein Rechenzenter ist teuer produziert zu viel CO 2

Mehr

Zertifizierung der IT nach ISO 27001 - Unsere Erfahrungen -

Zertifizierung der IT nach ISO 27001 - Unsere Erfahrungen - Zertifizierung der IT nach ISO 27001 - Unsere Erfahrungen - Agenda Die BDGmbH Gründe für eine ISO 27001 Zertifizierung Was ist die ISO 27001? Projektablauf Welcher Nutzen konnte erzielt werden? Seite 2

Mehr

TELEKOM CLOUD COMPUTING. NEUE PERSPEKTIVEN. Dietrich Canel Telekom Deutschland GmbH 03/2013 1

TELEKOM CLOUD COMPUTING. NEUE PERSPEKTIVEN. Dietrich Canel Telekom Deutschland GmbH 03/2013 1 TELEKOM CLOUD COMPUTING. NEUE PERSPEKTIVEN. Dietrich Canel Telekom Deutschland GmbH 03/2013 1 DIE TELEKOM-STRATEGIE: TELCO PLUS. 2 AKTUELLE BEISPIELE FÜR CLOUD SERVICES. Benutzer Profile Musik, Fotos,

Mehr

CRAMM. CCTA Risikoanalyse und -management Methode

CRAMM. CCTA Risikoanalyse und -management Methode CRAMM CCTA Risikoanalyse und -management Methode Agenda Überblick Markt Geschichte Risikomanagement Standards Phasen Manuelle Methode Business Continuity Vor- und Nachteile Empfehlung! ""# # Überblick

Mehr

Risiko- und Compliancemanagement mit

Risiko- und Compliancemanagement mit Risiko- und Compliancemanagement mit avedos a Mag. Samuel Brandstaetter Geschäftsführer, CEO avedos business solutions gmbh Mobil: +43 664 21 55 405 samuel.brandstaetter@avedos.com avedos - Zielsetzung

Mehr

ISO 27000 mit oder ohne BSI-Grundschutz? Oliver Müller

ISO 27000 mit oder ohne BSI-Grundschutz? Oliver Müller ISO 27000 mit oder ohne BSI-Grundschutz? Oliver Müller Agenda ISO 27001+BSI IT Grundschutz ISO 27001 nativ Eignung Fazit http://www.bsi.bund.de Grundsätzlicher Analyseansatz Prozess benötigt Anwendungen

Mehr

Swisscom Rechenzentrum Wankdorf

Swisscom Rechenzentrum Wankdorf Swisscom AG Rechenzentrum Wankdorf Stauffacherstrasse 59 3015 Bern www.swisscom.ch Swisscom Rechenzentrum Wankdorf Für eine erfolgreiche Zukunft Das Swisscom Rechenzentrum Wankdorf ist die Antwort auf

Mehr

ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System

ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System 7. INFORMATION-SECURITY-SYMPOSIUM, WIEN 2011 DI Markus Hefler, BSc, Florian Hausleitner 1 Agenda 1. Kurze Vorstellung

Mehr

Cloud Computing - die Lösung der Zukunft

Cloud Computing - die Lösung der Zukunft Cloud Computing - die Lösung der Zukunft Agenda: 08:30 08:40 Begrüssung Herr Walter Keller 08:40 09:00 Idee / Aufbau der Cloud Herr Daniele Palazzo 09:00 09:25 Definition der Cloud Herr Daniele Palazzo

Mehr

CRISAM Explorer 4.0. Managen Sie die Unsicherheit in der Zukunft! Optimale Methodenunterstützung STAND JÄNNER 2009

CRISAM Explorer 4.0. Managen Sie die Unsicherheit in der Zukunft! Optimale Methodenunterstützung STAND JÄNNER 2009 STAND JÄNNER 2009 CRISAM Explorer 4.0 Managen Sie die Unsicherheit in der Zukunft! Risiko ist eine mögliche unerwünschte Abweichung von einem Planwert, die sich aufgrund zukünftiger Ereignisse und Veränderungen

Mehr

......... http://www.r-tec.net

......... http://www.r-tec.net Digital unterschrieben von Marek Stiefenhofer Date: 2014.09.09 09:18:41 MESZ Reason: (c) 2014, r-tec IT Systeme GmbH.......... r-tec IT Systeme GmbH 09.09.2014 Bedrohungslage 2014 SEITE 3 2010: Stuxnet

Mehr

Qualitätsmanagementsystem nach DIN EN ISO 9001:2015

Qualitätsmanagementsystem nach DIN EN ISO 9001:2015 Qualitätsmanagementsystem nach DIN EN ISO 9001:2015 Quick Tour (Foliensatz für das Management) Karlsruhe, im Juni 2015 Qualitätsmanagement ist einfach. Sehr einfach. Wir zeigen Ihnen wie. ipro Consulting

Mehr

Effizienz mit System. Implementierung von Informationssicherheit nach ISO 27001

Effizienz mit System. Implementierung von Informationssicherheit nach ISO 27001 Effizienz mit System Implementierung von Informationssicherheit nach ISO 27001 Dipl.-Ing. Berthold Haberler, Information Security Officer, LINZ AG Telekom LINZ STROM GmbH, Abt. f. Übertragungstechnik Der

Mehr

TÜV TRUST IT GmbH Agenda Übersicht TÜV TRUST IT GmbH ISMS Bestandsaufnahme und GAP Analyse ISMS Bebauungsplan ISMS Framework Diskussion und Fazit

TÜV TRUST IT GmbH Agenda Übersicht TÜV TRUST IT GmbH ISMS Bestandsaufnahme und GAP Analyse ISMS Bebauungsplan ISMS Framework Diskussion und Fazit ISMS Portfolio Sicher. Besser. TÜV TRUST IT GmbH Agenda Übersicht TÜV TRUST IT GmbH ISMS Bestandsaufnahme und GAP Analyse ISMS Bebauungsplan ISMS Framework Diskussion und Fazit TÜV TRUST IT GmbH Daten

Mehr

IT-Prüfung nach dem COBIT- Ansatz. Erfahrungen des oö. Landesrechnungshofes

IT-Prüfung nach dem COBIT- Ansatz. Erfahrungen des oö. Landesrechnungshofes IT-Prüfung nach dem COBIT- Ansatz Erfahrungen des oö. Landesrechnungshofes Oö. Landesrechnungshof Landesrechnungshof ist zuständig für die Prüfung von IT-Organisationen des Landes und von Beteiligungsunternehmen

Mehr

Energieeffizienz und Informationstechnologie

Energieeffizienz und Informationstechnologie Energieeffizienz und Informationstechnologie Andreas Schmitt, System Engineer TIP Dialog Forum Frankfurt am Main 14.10.2008 Energieeffizienz / Lösungswege Felder Potenziale entdecken, bewerten und heben!

Mehr

Energieeffiziente IT

Energieeffiziente IT EnergiEEffiziente IT - Dienstleistungen Audit Revision Beratung Wir bieten eine energieeffiziente IT Infrastruktur und die Sicherheit ihrer Daten. Wir unterstützen sie bei der UmsetZUng, der Revision

Mehr

Am Farrnbach 4a D - 90556 Cadolzburg

Am Farrnbach 4a D - 90556 Cadolzburg Am Farrnbach 4a D - 90556 Cadolzburg phone +49 (0) 91 03 / 7 13 73-0 fax +49 (0) 91 03 / 7 13 73-84 e-mail info@at-on-gmbh.de www.at-on-gmbh.de Über uns: als Anbieter einer Private Cloud : IT Markenhardware

Mehr

Kurzprofil - Anforderungen an ein geprüftes Rechenzentrum

Kurzprofil - Anforderungen an ein geprüftes Rechenzentrum Kurzprofil - Anforderungen an ein geprüftes Rechenzentrum Stufe 3 tekplus Hochverfügbarkeit 24x7 Kurzprofil Rechenzentrum Stufe 3 tekplus Hochverfügbarkeit der tekit Consult Bonn GmbH TÜV Saarland Gruppe

Mehr

RZ Standards & Designs. Jürgen Distler

RZ Standards & Designs. Jürgen Distler RZ Standards & Designs Jürgen Distler Inhalt High Speed LWL-Applikationen & Migrationslösungen Der neue RZ Verkabelungsstandard EN 50600-2-4 2 1. High Speed LWL Applikationen 2. Der neue RZ Verkabelungsstandard

Mehr

Know-How für die Medizintechnik

Know-How für die Medizintechnik Know-How für die Medizintechnik 9. Linzer Forum Medizintechnik Einbindung von Medizinprodukten in IT-Netzwerke Risikomanagement konkret Erste Projekterfahrungen nach IEC 80001 1 aus dem AKh Linz Regulatory

Mehr

Risikomanagement für IT-Netzwerke mit Medizinprodukten. FH-Prof. Dipl.-Ing. Alexander Mense, CISSP Ing. Franz Hoheiser-Pförtner, MSc, CISSP

Risikomanagement für IT-Netzwerke mit Medizinprodukten. FH-Prof. Dipl.-Ing. Alexander Mense, CISSP Ing. Franz Hoheiser-Pförtner, MSc, CISSP Risikomanagement für IT-Netzwerke mit Medizinprodukten FH-Prof. Dipl.-Ing. Alexander Mense, CISSP Ing. Franz Hoheiser-Pförtner, MSc, CISSP Agenda Ausgangssituation Herausforderungen Der erste Schritt als

Mehr

CIBER DATA CENTER für höchste Ansprüche an Datensicherheit

CIBER DATA CENTER für höchste Ansprüche an Datensicherheit CIBER Hosting Services CIBER DATA CENTER für höchste Ansprüche an Datensicherheit Die Sicherheit Ihrer Daten steht bei CIBER jederzeit im Fokus. In den zwei georedundanten und mehrfach zertifizierten Rechenzentren

Mehr

Praktizierter Grundschutz in einem mittelständigen Unternehmen

Praktizierter Grundschutz in einem mittelständigen Unternehmen Praktizierter Grundschutz in einem mittelständigen Unternehmen Adolf Brast, Leiter Informationsverarbeitung Bochum-Gelsenkirchener Straßenbahnen AG auf dem 4. Stuttgarter IT-Sicherheitstag, 16.02.06 Überblick

Mehr

DATA CENTER GROUP WE PROTECT IT KOMPROMISSLOS. WEIL ES UM DIE SICHERHEIT IHRER IT GEHT. We protect IT

DATA CENTER GROUP WE PROTECT IT KOMPROMISSLOS. WEIL ES UM DIE SICHERHEIT IHRER IT GEHT. We protect IT DATA CENTER GROUP WE PROTECT IT KOMPROMISSLOS. WEIL ES UM DIE SICHERHEIT IHRER IT GEHT. We protect IT DIE ANFORDERUNGEN AN EINEN UMFASSENDEN IT-SCHUTZ ERHÖHEN SICH STÄNDIG. Grund dafür sind immer größer

Mehr

RZ Beratung, Planung und Realisierung. data center competence

RZ Beratung, Planung und Realisierung. data center competence RZ Beratung, Planung und Realisierung data center competence Unsere Leistungen dcc 1 data center consulting Workshops RZ-Profile RZ-Strategien RZ-Wirtschaftlichkeit EAB (Erfassung, Analyse, Benchmark)

Mehr

Versteckte Energieeffizienz

Versteckte Energieeffizienz Versteckte Energieeffizienz Green IT Hinschauen lohnt sich Dipl. Ing. (FH) u. Techn. Betriebswirt Dirk Heidenberger Unified Competence GmbH Das Unternehmen IT Beratungsunternehmen mit den Sh Schwerpunkten

Mehr

IT-Risiko- und Sicherheitsmanagement Workshop der GI Fachgruppe SECMGT am 28. Januar 2005 in Frankfurt/Main

IT-Risiko- und Sicherheitsmanagement Workshop der GI Fachgruppe SECMGT am 28. Januar 2005 in Frankfurt/Main Advisory Services Information Risk Management Turning knowledge into value IT-Risiko- und Sicherheitsmanagement Workshop der GI Fachgruppe SECMGT am 28. Januar 2005 in Frankfurt/Main Markus Gaulke mgaulke@kpmg.com

Mehr

PM & IT Business Consulting mit IS4IT FÜR SIE.

PM & IT Business Consulting mit IS4IT FÜR SIE. PM & IT Business Consulting mit IS4IT FÜR SIE. Business Consulting IT Architektur IT Projektmanagement IT Service- & Qualitätsmanagement IT Security- & Risikomanagement Strategie & Planung Business Analyse

Mehr

239: Rechenzentren. Hochbauamt. Technische Richtlinie. 1. Allgemein

239: Rechenzentren. Hochbauamt. Technische Richtlinie. 1. Allgemein Hochbauamt Fachkoordination Gebäudetechnik Stampfenbachstrasse 110, Postfach, 8090 Zürich Telefon: 043 259 30 01 Telefax: 043 259 51 92 Technische Richtlinie 239: Rechenzentren 1. Allgemein 1.1. Geltungsbereich

Mehr

Normenkonformer Betrieb medizinischer IT-Netzwerke neue Aufgaben des IT- Peter Grünberger 07.03.2012

Normenkonformer Betrieb medizinischer IT-Netzwerke neue Aufgaben des IT- Peter Grünberger 07.03.2012 Normenkonformer Betrieb medizinischer IT-Netzwerke neue Aufgaben des IT- Systemlieferanten Peter Grünberger 07.03.2012 Vorstellung COMPAREX COMPAREX versteht sich als unabhängiger IT Lösungsanbieter 2000

Mehr

Energiekosten im Datacenter sparen durch optimiertes Management

Energiekosten im Datacenter sparen durch optimiertes Management Energiekosten im Datacenter sparen durch optimiertes Management Die Schneider Electric Energy Management Services verbessern die Effizienz von Datacentern. Schneider Electric www.schneider-electric.com

Mehr

secunet SwissIT AG ISMS in der öffentlichen Verwaltung

secunet SwissIT AG ISMS in der öffentlichen Verwaltung secunet SwissIT AG ISMS in der öffentlichen Verwaltung Berlin, 22. November 2010 Agenda 1 Einleitung 2 ISO/IEC 27000er-Normenfamilie 3 ISO 27001 auf der Basis von IT-Grundschutz 4 Einsatz von ISMS in der

Mehr

Prüfkatalog nach ISO/IEC 27001

Prüfkatalog nach ISO/IEC 27001 Seite 1 Prüfkatalog nach ISO/IEC 27001 Zum Inhalt Konzeption, Implementierung und Aufrechterhaltung eines Informationssicherheits Managementsystems sollten sich an einem Prüfkatalog orientieren, der sowohl

Mehr

Gut für Ihr Image. Gut für Ihr Budget.

Gut für Ihr Image. Gut für Ihr Budget. Grossunternehmen Gut für Ihr Image. Gut für Ihr Budget. Sparen Sie Kosten und entlasten Sie die Umwelt. Erfahren Sie, wie Ihr Unternehmen mit Green ICT den Verkehr reduzieren, Energie sparen und so das

Mehr

COBIT 5 Controls & Assurance in the Cloud. 05. November 2015

COBIT 5 Controls & Assurance in the Cloud. 05. November 2015 COBIT 5 Controls & Assurance in the Cloud 05. November 2015 Charakteristika der Cloud On-Demand Self Service Benötigte IT-Kapazität selbstständig ordern und einrichten Broad Network Access Zugriff auf

Mehr

Energieeffiziente Arbeitsplätze mit und durch ICT Doris Slezak und Res Witschi. Fusszeile

Energieeffiziente Arbeitsplätze mit und durch ICT Doris Slezak und Res Witschi. Fusszeile Energieeffiziente Arbeitsplätze mit und durch ICT Doris Slezak und Res Witschi 1 Fusszeile Agenda Motivation How to do it right? Einführung in Unternehmen Massnahmen zu energieeffizientenarbeitsplatz Arbeitsplätze

Mehr

OPTIMIEREN SIE IHRE IT-INFRASTRUKTUR. SICHERE RECHENZENTREN IN DER REGION.

OPTIMIEREN SIE IHRE IT-INFRASTRUKTUR. SICHERE RECHENZENTREN IN DER REGION. RECHENZENTREN EASY COLOCATE OPTIMIEREN SIE IHRE IT-INFRASTRUKTUR. SICHERE RECHENZENTREN IN DER REGION. Eine optimale IT-Infrastruktur ist heute ein zentraler Faktor für den Erfolg eines Unternehmens. Wenn

Mehr

Enterprise Risk Management Due Diligence

Enterprise Risk Management Due Diligence Enterprise Risk Management Due Diligence.proquest Die richtigen Antworten auf die entscheidenden Fragen! A-4661 Roitham/Gmunden OÖ, Pfarrhofstraße 1 Tel. +43.7613.44866.0, Fax - DW 4 e-mail. office@proquest.at

Mehr

Informationssicherheitsmanagement

Informationssicherheitsmanagement Informationssicherheitsmanagement Q_PERIOR AG 2014 www.q-perior.com Einführung Die Herausforderungen an die Compliance in der Informationssicherheit steigen Neue Technologien Fraud und Industriespionage

Mehr

Wo erweitert das IT-Sicherheitsgesetz bestehende Anforderungen und wo bleibt alles beim Alten?

Wo erweitert das IT-Sicherheitsgesetz bestehende Anforderungen und wo bleibt alles beim Alten? Wo erweitert das IT-Sicherheitsgesetz bestehende Anforderungen und wo bleibt alles beim Alten? Hamburg/Osnabrück/Bremen 18./25./26. November 2014 Gerd Malert Agenda 1. Kernziele des Gesetzesentwurfes 2.

Mehr

IT-Sicherheit Risiken erkennen und behandeln. Hanau, 12.11.2014

IT-Sicherheit Risiken erkennen und behandeln. Hanau, 12.11.2014 IT-Sicherheit Risiken erkennen und behandeln Hanau, 12.11.2014 Agenda GAP-Analysis Schwachstellen finden Risk-Management - Risiken analysieren und bewerten TOMs - Technische und organisatorische Maßnahmen

Mehr

Banken tun sich mit der Umsetzung von BCBS 239 schwer

Banken tun sich mit der Umsetzung von BCBS 239 schwer Banken tun sich mit der Umsetzung von BCBS 239 schwer Andreas Bruckner Das Baseler Komitee für Bankenaufsicht (BCBS) hat am 23. Januar 2015 den Bericht über den Umsetzungsstand der Grundsätze für die effektive

Mehr

AKTIVIEREN Sie die versteckten Potenziale Ihrer IT-Infrastruktur!

AKTIVIEREN Sie die versteckten Potenziale Ihrer IT-Infrastruktur! AKTIVIEREN Sie die versteckten Potenziale Ihrer IT-Infrastruktur! 1 Die IT-Infrastrukturen der meisten Rechenzentren sind Budgetfresser Probleme Nur 30% der IT-Budgets stehen für Innovationen zur Verfügung.

Mehr

Integriertes Security Management Mit Sicherheit compliant!

Integriertes Security Management Mit Sicherheit compliant! Integriertes Security Management Mit Sicherheit compliant! Götz Walecki Manager System Engineering Goetz.Walecki@netiq.com Herausforderung: Datenschutz ~ $2 Billion Loss ~ $7 Billion Loss 2 Primäres Ziel:

Mehr

Energieaudit und Energiemanagement für Nicht-KMU

Energieaudit und Energiemanagement für Nicht-KMU Energieaudit und Energiemanagement für Energieaudit nach DIN EN 16247 Energieaudit bedeutet eine systematische Inspektion und Analyse des Energieeinsatzes und verbrauchs einer Anlage/ eines Gebäudes/ Systems

Mehr

International anerkannter Standard für IT-Sicherheit: ISO27001 - Umsetzung und Zertifizierung auf der Basis von BSI Grundschutz

International anerkannter Standard für IT-Sicherheit: ISO27001 - Umsetzung und Zertifizierung auf der Basis von BSI Grundschutz AUTOMOTIVE INFOKOM VERKEHR & UMWELT LUFTFAHRT RAUMFAHRT VERTEIDIGUNG & SICHERHEIT International anerkannter Standard für IT-Sicherheit: ISO27001 - Umsetzung und Zertifizierung auf der Basis von BSI Grundschutz

Mehr

Quelle: www.roewaplan.de Stand: April 2009

Quelle: www.roewaplan.de Stand: April 2009 Quelle: www.roewaplan.de Stand: April 2009 Hochleistungs-Rechenzentren im Wandel der Zeit Redundantes Netzwerkdesign von Rechenzentren Referent: Michael Herm, Senior Consultant Agenda Grundgedanken zum

Mehr

System-Tool MaRisk Light

System-Tool MaRisk Light Unser Angebot System-Tool MaRisk Light Von der Strategie bis zum Risikolimitsystem! Das System-Tool MaRisk Light umfasst die Module Risikoreport, Adressen- Risikomanagement, Interne Revision und IKS, Marktpreisrisikomanagement,

Mehr

Chancen und Risiken. The risk of good things not happening can be just as great as that of bad things happening."

Chancen und Risiken. The risk of good things not happening can be just as great as that of bad things happening. Sicherheit Absolute Sicherheit in der Datenverarbeitung gibt es nicht; K+P kann die Sicherheit jedoch durch geeignete Maßnahmen entscheidend verbessern! Chancen und Risiken The risk of good things not

Mehr

IT-Grundschutz IT-Sicherheit ohne Risiken Und Nebenwirkungen

IT-Grundschutz IT-Sicherheit ohne Risiken Und Nebenwirkungen IT-Sicherheit ohne Risiken Und Nebenwirkungen Bundesamt für Sicherheit in der Informationstechnik Grundlagen der Informationssicherheit und 1. -Tag 03.02.2015 Agenda Das BSI Informationssicherheit Definition

Mehr

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014 Recht in der Cloud Die rechtlichen Aspekte von Cloud Computing Nicole Beranek Zanon Lic. iur., EMBA HSG 2 Agenda 1 2 3 4 5 6 Ausgangslage: Cloud oder eigener Betrieb?Cloud Ecosystem Verantwortlichkeit

Mehr

IT-Zertifizierung nach ISO 27001 Riskmanagement im Rechenzentrum des KH

IT-Zertifizierung nach ISO 27001 Riskmanagement im Rechenzentrum des KH IT-Zertifizierung nach ISO 27001 Riskmanagement im Rechenzentrum des KH St. Wolfganger Krankenhaustage 16. und 17. Juni 2011 Agenda Die Probleme und Herausforderungen Datenskandale in jüngster Zeit Der

Mehr

Quelle: www.roewaplan.de Stand: April 2009

Quelle: www.roewaplan.de Stand: April 2009 Quelle: www.roewaplan.de Stand: April 2009 IT-Infrastruktur für das Rechenzentrum der neuen Generation Referent: Dipl.-Phys. Karl Meyer Senior Consultant Agenda Technologie für die RZ-Verkabelung Strukturen

Mehr

Telekom Deutschland GmbH. Erleben, was verbindet. kontaktieren Sie uns hier am Stand oder Ihren Kundenberater.

Telekom Deutschland GmbH. Erleben, was verbindet. kontaktieren Sie uns hier am Stand oder Ihren Kundenberater. Vernetztes Vernetztes Leben Leben und und Arbeiten Arbeiten Telekom Deutschland GmbH. Erleben, was verbindet. kontaktieren Sie uns hier am Stand oder Ihren Kundenberater. Das virtuelle Rechenzentrum Heiko

Mehr

EN 50600-3-1: Informationen für Management und Betrieb

EN 50600-3-1: Informationen für Management und Betrieb : Informationen für Management und Betrieb 1 Agenda Einführung Informationen für Management und Betrieb Abnahmetests Prozesse o Übersicht o Betriebsprozesse o Management Prozesse Anhang A: Beispiel zur

Mehr

ISMS. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de

ISMS. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de ISMS Informationssicherheit ganzheitlich und nachhaltig Warum Informationssicherheit ISMS Standards (ISO27001, IT GS, ISIS12) Annäherung Dipl.-Ing Alfons Marx Materna GmbH Teamleiter Security, DQS-Auditor

Mehr

Cloud Security Management bei Canopy. Dr. Ekkard Schnedermann IT-Grundschutz-Tag am 12.09.2013

Cloud Security Management bei Canopy. Dr. Ekkard Schnedermann IT-Grundschutz-Tag am 12.09.2013 Cloud Security Management bei Canopy Dr. Ekkard Schnedermann IT-Grundschutz-Tag am 12.09.2013 Agenda Canopy Canopy im Überblick Sicherheitsarchitektur von Canopy Umsetzung von Maßnahmen mit Hilfe von Vmware/VCE

Mehr

Novellierung der ISO 27001. Sicht einer Zertifizierungsstelle

Novellierung der ISO 27001. Sicht einer Zertifizierungsstelle G m b H Novellierung der ISO 27001 Sicht einer Zertifizierungsstelle Internet: www.uimcert.de Moltkestr. 19 42115 Wuppertal Telefon: (0202) 309 87 39 Telefax: (0202) 309 87 49 E-Mail: certification@uimcert.de

Mehr

WHITEPAPER. ISO 27001 Assessment. Security-Schwachstellen und -Defizite erkennen

WHITEPAPER. ISO 27001 Assessment. Security-Schwachstellen und -Defizite erkennen WHITEPAPER ISO 27001 Assessment Security-Schwachstellen und -Defizite erkennen Standortbestimmung Ihrer Informationssicherheit basierend auf dem internationalen Standard ISO 27001:2013 ISO 27001 Assessment

Mehr

Auf Erfolg programmiert

Auf Erfolg programmiert Auf Erfolg programmiert Sichern Sie Ihre Softwarequalität mit unseren Services TÜV SÜD Product Service GmbH Auf Ihre Software kommt es an Hohe Erwartungen hohe Potenziale Ihre Software ist ein wichtiger

Mehr

Stand: April 15 Seite 1. Geschäftsmodell Regionales Rechenzentrum

Stand: April 15 Seite 1. Geschäftsmodell Regionales Rechenzentrum Stand: April 15 Seite 1 Geschäftsmodell Regionales Rechenzentrum Unsere Gesellschafter Dortmunder Stadtwerke AG (84,07 %) Dortmunder Energie- und Wasserversorgung GmbH (10,95 %) DOKOM Gesellschaft für

Mehr

PERFORMANCE MANAGEMENT

PERFORMANCE MANAGEMENT Seminar: Controlling HS Bremerhaven Roman Allenstein und Benno Buhlmann PERFORMANCE MANAGEMENT GLIEDERUNG Was ist das Performance Management Bestandteile und Theorien Aktivitäten im Performance Management

Mehr

Projektvorstellung mainproject Datum 24.01.2012

Projektvorstellung mainproject Datum 24.01.2012 Projektvorstellung mainproject Datum 24.01.2012 Stand: 19. Januar 2012 Inhalt 2 I II III IV V Hochschule Aschaffenburg und ESF-Projekte Vorstellung ESF-Projekt mainproject Vorstellung TPM/TQM-Vorarbeiten

Mehr

Ihr Partner für den gesamten. Siemens Gebäudemanagement & -Services G.m.b.H.

Ihr Partner für den gesamten. Siemens Gebäudemanagement & -Services G.m.b.H. Siemens Gebäudemanagement & -Services G.m.b.H. (SGS) Ihr Partner für den gesamten Lebenszyklus einer Immobilie Was uns unterscheidet IHR MEHRWERT Die wenigsten Menschen wissen, wie sich die Gesamtkosten

Mehr

C R I S A M im Vergleich

C R I S A M im Vergleich C R I S A M im Vergleich Ergebnis der Bakkalaureatsarbeit Risiko Management Informationstag 19. Oktober 2004 2004 Georg Beham 2/23 Agenda Regelwerke CRISAM CobiT IT-Grundschutzhandbuch BS7799 / ISO17799

Mehr

ITK Sicherheitsgesetz Umsetzung mit verinice.pro. verinice.xp- Grundschutztag 15.09.2015

ITK Sicherheitsgesetz Umsetzung mit verinice.pro. verinice.xp- Grundschutztag 15.09.2015 ITK Sicherheitsgesetz Umsetzung mit verinice.pro verinice.xp- Grundschutztag 15.09.2015 Überblick Kurze Vorstellung des IT-Sicherheitsgesetzes Konkretisierung des Gesetzes für Energieversorger Abbildung

Mehr

Einführung eines ISMS nach ISO 27001:2013

Einführung eines ISMS nach ISO 27001:2013 Einführung eines ISMS nach ISO 27001:2013 VKU-Infotag: Anforderungen an die IT-Sicherheit (c) 2013 SAMA PARTNERS Business Solutions Vorstellung Olaf Bormann Senior-Consultant Informationssicherheit Projekterfahrung:

Mehr

Systemanbieter Rittal hat neues Data Center der Fachhochschule Münster gebaut

Systemanbieter Rittal hat neues Data Center der Fachhochschule Münster gebaut Systemanbieter Rittal hat neues Data Center der Fachhochschule Münster gebaut Flexibel in die Zukunft Michael Nicolai, Abteilungsleiter Technischer Projektvertrieb, Rittal, Herborn Kerstin Ginsberg, PR-Referentin

Mehr

Herausforderungen Rechenzentrumsbetrieb

Herausforderungen Rechenzentrumsbetrieb Herausforderungen Rechenzentrumsbetrieb Sankt Augustin 05. Dezember 2012 Curt Meinig Managementberater Rechenzentrumssicherheit PRIOR1 GmbH Herausforderungen Rechenzentrumsbetrieb Agenda Lebender Rechenzentrumsbetrieb

Mehr

Heiter bis wolkig Sicherheitsaspekte und Potentiale von Cloud Computing für die öffentlichen Verwaltung

Heiter bis wolkig Sicherheitsaspekte und Potentiale von Cloud Computing für die öffentlichen Verwaltung Heiter bis wolkig Sicherheitsaspekte und Potentiale von Computing für die öffentlichen Verwaltung Jörg Thomas Scholz Leiter Professional Services Public Sector Deutschland, Siemens AG Führungskräfteforum,

Mehr

Data Center Design + Auditing

Data Center Design + Auditing 2-TEILIGES RECHENZENTRUMSSEMINAR MIT ZERTIFIKAT Data Center Design + Auditing Member of TÜV NORD Group BICSI GET CERTIFIED NOW! Dieses 2-teilige, 5-tägige Seminar findet im weltweit einzigartigen Data

Mehr

Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen

Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen Das Zusammenspiel von Security & Compliance Dr. Michael Teschner, RSA Deutschland Oktober 2012 1 Trust in der digitalen Welt 2 Herausforderungen

Mehr

RiskCheck. Risikomanagement. .proquest. Unternehmensweites. riskmanagement gmbh

RiskCheck. Risikomanagement. .proquest. Unternehmensweites. riskmanagement gmbh RiskCheck Unternehmensweites Risikomanagement.proquest riskmanagement gmbh Überblick = Durchblick im Detail. Ein klarer Blick hilft: Als Unternehmer und verantwortlicher Manager sind Sie laufend mit neuen

Mehr

Inhaltsverzeichnis. Einleitung 15

Inhaltsverzeichnis. Einleitung 15 Inhaltsverzeichnis Einleitung 15 1 Umfang und Aufgabe des IT-Security Managements 19 1.1 Kapitelzusammenfassung 19 1.2 Einführung 19 1.3 Informationen und Daten 20 1.4 IT-Security Management ist wichtig

Mehr

IT-Grundschutz-Zertifizierung einer Cloud-Umgebung. Projektbericht. 3. IT-Grundschutz-Tag 2013 Berlin, 12. September

IT-Grundschutz-Zertifizierung einer Cloud-Umgebung. Projektbericht. 3. IT-Grundschutz-Tag 2013 Berlin, 12. September IT-Grundschutz-Zertifizierung einer Cloud-Umgebung Projektbericht 3. IT-Grundschutz-Tag 2013 Berlin, 12. September Michael Schmidt-Plankemann, LL.M. activemind AG 1 Agenda Kurzvorstellung activemind AG

Mehr

Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken

Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken VDE Südbayern AK Unternehmensmanagement Innung für Elektro- und Informationstechnik Haus II, Seminarraum 3 / 5.

Mehr

Rittal Das System. Schneller besser überall.

Rittal Das System. Schneller besser überall. Rittal Das System. Schneller besser überall. 1 1 Rittal Das System. Alles für Ihr Rechenzentrum aus einer Hand Engineering und Consulting Rechenzentrumsbau Rechenzentrums- Infrastrukturen Rittal Global

Mehr

Ein schlüsselfertiges Rechenzentrum. Übersicht von der Planung bis hin zur Realisierung

Ein schlüsselfertiges Rechenzentrum. Übersicht von der Planung bis hin zur Realisierung Ein schlüsselfertiges Rechenzentrum Übersicht von der Planung bis hin zur Realisierung Stationen des Projektes Vorstellung der Rheinbahn Projektinitialisierung Problematiken, Anforderungen und Rahmenbedingungen

Mehr

asfm GmbH das Portfolio

asfm GmbH das Portfolio Gründung im Jahr 2000-4 Unternehmensbereiche Beratung & Realisierung physikalische IT-Sicherheit Design, Planung und Realisierung Bau und Umbau von RZ- / IT- Datacentern Technisches + organisatorisches

Mehr

Projektauszüge. Bundesbehörde. Bundesbehörde (Senior Manager Consultant)

Projektauszüge. Bundesbehörde. Bundesbehörde (Senior Manager Consultant) Bundesbehörde Bundesbehörde (Senior Manager Consultant) Unterstützung der Abteilung Organisation und IT Services bei der Konzeptionierung eines zukünftigen Lizenzmanagements Analyse der Ist Prozesse und

Mehr

RZ-Normierung und Konsequenzen für die Praxis

RZ-Normierung und Konsequenzen für die Praxis P R Ä S E N T I E R T RZ-Normierung und Konsequenzen für die Praxis Ein Beitrag von Uwe von Thienen Vorstand dvt Consulting AG 2 1 Uwe von Thienen dvt Consulting AG Feldwies 1 61389 Schmitten Tel.: 06084

Mehr

Aktuelle Informationen zur Revision der ISO 14001:2015 Umwelt Forum Saar Franz-Josef-Röder-Straße 9, 66119 Saarbrücken 18.06.

Aktuelle Informationen zur Revision der ISO 14001:2015 Umwelt Forum Saar Franz-Josef-Röder-Straße 9, 66119 Saarbrücken 18.06. Aktuelle Informationen zur Revision der ISO 14001:2015 Umwelt Forum Saar Franz-Josef-Röder-Straße 9, 66119 Saarbrücken 18.06.2015 16:10 AGENDA Harald Wunsch: REVISION ISO 14001 KONTEXT ANNEX SL PROZESSMODELL

Mehr

Heiter bis wolkig Sicherheitsaspekte und Potentiale von Cloud Computing für die öffentlichen Verwaltung

Heiter bis wolkig Sicherheitsaspekte und Potentiale von Cloud Computing für die öffentlichen Verwaltung Heiter bis wolkig Sicherheitsaspekte und Potentiale von Computing für die öffentlichen Verwaltung Hardy Klömpges Public Sector Deutschland Führungskräfteforum, Bonn 14.10.2010 Copyright Siemens AG 2010.

Mehr

RZ-Verkabelung als gesichertes Netzwerkdesign mit intelligentem Infrastrukturmanagement

RZ-Verkabelung als gesichertes Netzwerkdesign mit intelligentem Infrastrukturmanagement RZ-Verkabelung als gesichertes Netzwerkdesign mit intelligentem Infrastrukturmanagement Referent: Guntram Geiger DAS UNTERNEHMEN Die Netzwerkinfrastruktur (Verkabelung) ist das Fundament der gesamten IT

Mehr

Security. Voice +41 (0)55 214 41 56 Fax +41 (0)55 214 41 57 Mobile +41 (0)79 336 56 76 E-Mail felix.widmer@tan-group.ch Web www.tan-group.

Security. Voice +41 (0)55 214 41 56 Fax +41 (0)55 214 41 57 Mobile +41 (0)79 336 56 76 E-Mail felix.widmer@tan-group.ch Web www.tan-group. Security Felix Widmer TCG Tan Consulting Group GmbH Hanflaenderstrasse 3 CH-8640 Rapperswil SG Voice +41 (0)55 214 41 56 Fax +41 (0)55 214 41 57 Mobile +41 (0)79 336 56 76 E-Mail felix.widmer@tan-group.ch

Mehr

Vorstellung der Software GRC-Suite i RIS

Vorstellung der Software GRC-Suite i RIS Vorstellung der Software GRC-Suite i RIS Systemgestütztes Governance-, Risk- und Compliance- sowie Security-, Business Continuity- und Audit- Inhalt Überblick Architektur der GRC-Suite i RIS Einsatz-Szenarien

Mehr

_Factsheet. MaRisk VA stellen das Risikomanagement von Versicherern auf den Prüfstand. Machen Sie Ihr Risikomanagement fit für Solvency II

_Factsheet. MaRisk VA stellen das Risikomanagement von Versicherern auf den Prüfstand. Machen Sie Ihr Risikomanagement fit für Solvency II _Factsheet MaRisk VA stellen das Risikomanagement von Versicherern auf den Prüfstand Machen Sie Ihr Risikomanagement fit für Solvency II Severn Consultancy GmbH, Phoenix Haus, Berner Str. 119, 60437 Frankfurt

Mehr