Informationssicherheit als Frage der Kultur oder wie viel Sicherheit benötigt ein Unternehmen.

2003 
Zusammenfassung: Eine realitatsgerechte Unternehmenskultur unterstutzt das Unternehmen bei Koordinationsund Integrationsaufgaben. Aufgrund eines auf gemeinsame Werte und Normen gestutzten Konsenses benotigen Mitarbeiter die sich mit der Unternehmenskultur identifizieren konnen erheblich weniger formale Absprachen und Weisungen um sich uber die zu erreichenden Ziele zu verstandigen. Die Sicherheitskultur, als der Teil der Unternehmenskultur, der die sicherheits-bezogenen Werte und Normen des Unternehmens umfasst, kann sich auf dieselbe Weise positiv auf die Informationssicherheit auswirken. Wenn jedoch die Sicherheitskultur nicht bewusst gefordert wird, kann sie zum Risikofaktor werden, da ihre „naturlich“ Evolution nicht mit dem rasanten Tempo des technologischen Wandels und der damit verbundenen neuen Risiken mithalten kann. Die Sicherheitskultur muss gezielt beeinflusst werden, damit sie den Sicherheitsbedurfnissen des Unernehmens gerecht werden kann. Um geeignete Sicherheitsziele setzen zu konnen, muss das Unternehmen uber ein Informationssicherheitsmanagement verfugen, das in der Lage ist, zu bestimmen, wie viel Informationssicherheit das Unternehmen benotigt.
    • Correction
    • Source
    • Cite
    • Save
    • Machine Reading By IdeaReader
    0
    References
    0
    Citations
    NaN
    KQI
    []