Jetzt bestellen : Schweizerische Zivilprozessordnung (Art. 1–352 ZPO sowie Art. 400–408 ZPO)

Informations- und Cybersicherheit

Ein strategischer Praxis-Leitfaden für moderne CISOs und Security-Entscheider

  • Strategischer Leitfaden für Informations- und Cybersicherheit: praxisorientierte Ansätze zum Aufbau, zur Steuerung und Weiterentwicklung moderner Sicherheitsprogramme
  • Fokus auf die Rolle des CISO: klare Handlungsanleitungen zu Governance, Risiko- und Compliance-Themen im Unternehmenskontext
  • Ganzheitlicher Überblick: aktuelle Technologien, Security-Frameworks und Best Practices verständlich eingeordnet
  • Digitale Resilienz als Führungsaufgabe: Cybersicherheit als integraler Bestandteil der Unternehmensstrategie

Informations- und Cybersicherheit - ein strategischer Praxis-Leitfaden für CISOs und Security-Entscheider

Digitale Resilienz ist heute eine zentrale Führungsaufgabe. Dieses Buch bietet eine fundierte und praxisnahe Orientierung für alle, die Informations- und Cybersicherheit im Unternehmen strategisch steuern und nachhaltig weiterentwickeln möchten. Der Leitfaden richtet sich an Entscheider, die Cybersicherheit nicht isoliert technisch betrachten, sondern als festen Bestandteil der Unternehmensführung verstehen.

Sicherheitsprogramme strategisch aufbauen

Im Mittelpunkt steht die Rolle des modernen Chief Information Security Officers (CISO) - als Entscheider, Kommunikator und Enabler zwischen Business, IT und Governance. Schritt für Schritt zeigt Marcel Küppers, wie Sicherheitsprogramme aufgebaut, gemessen und konsequent an der Wertschöpfung des Unternehmens ausgerichtet werden können.

Praxisnahe Einblicke in Governance, Risiko und Technik

Der Autor behandelt zentrale Themen wie Security Governance, Strategieentwicklung, Risikomanagement mit dem FAIR-Modell, interne Kontrollsysteme sowie regulatorische Anforderungen wie DSGVO, NIS2, TISAX, KRITIS-VO und DORA. Ergänzt wird dies durch praxisnahe Einblicke in moderne Architektur- und Betriebsmodelle - von Zero Trust und Cloud Security über Application Security und den Betrieb eines Security Operations Centers (SOC) bis hin zu Detection Engineering, Threat Intelligence und Business Continuity.

Neue Technologien und zukünftige Herausforderungen

Abgerundet wird der Leitfaden durch Kapitel zu Security Awareness, Qualifizierungsstrategien sowie den Auswirkungen neuer Technologien wie Künstliche Intelligenz und Post-Quantum-Kryptographie. Das Buch richtet sich an CISOs, Sicherheitsbeauftragte und IT-Entscheider, die Cybersicherheit strategisch planen, steuern und wirksam in der Organisation verankern wollen.

Aus dem Inhalt:
  • Rolle und Verantwortung eines modernen CISOs
  • Security-Organisation und Stakeholder-Management
  • Security-Governance-Modelle
  • Security-Strategieentwicklung und Maturity Roadmapping
  • Vergleich moderner Cybersecurity-Frameworks (NIST CSF 2.0, ISO/IEC 27001:2022, CIS Controls v8)
  • Risikomanagement mit dem FAIR-Modell
  • Interne Kontrollsysteme (IKS) und Audit-Readiness
  • Umsetzung regulatorischer Anforderungen
  • Zero-Trust-Architekturen für hybride Infrastrukturen
  • Identitäts- und Zugriffsmanagement (IAM, PAM, CIEM)
  • Application Security und SOC-Betrieb
  • Incident Response, Business Continuity und Disaster Recovery
  • Künstliche Intelligenz und Post-Quantum-Kryptographie

Februar 2026, 688 Seiten, mitp Professional, Deutsch
bhv / mitp
978-3-7475-0679-0

Weitere Titel der Reihe: mitp Professional

Alle anzeigen

Weitere Titel zum Thema