www.wikidata.de-de.nina.az
IT Sicherheitsverfahren finden sich als Begriff der technischen Normung und sind mit der technischen Informationssicherheit bzw IT Sicherheit eng verbunden Fur den Bereich der Informations und Kommunikationstechnologie sind sie von nicht unerheblicher Bedeutung Inhaltsverzeichnis 1 Normung 2 Arbeitsgebiet 3 Untergremien im Arbeitsausschuss 4 Normen zu IT Sicherheitsverfahren 5 Bezug von Normen 6 Mitarbeit an der Normung 7 Kompass der IT Sicherheitsstandards 8 Weblinks 9 EinzelnachweiseNormung BearbeitenDer DIN NIA 01 27 IT Sicherheitsverfahren ist ein Arbeitsausschuss im sog Normenausschuss Informationstechnik und Anwendungen DIN NIA im DIN Deutschen Institut fur Normung mit Sitz in Berlin Er ist aus dem Vorgangerausschuss DIN NI 27 hervorgegangen 1 Die Ergebnisse der internationalen Normungsarbeit werden in diesem Fall als sog ISO IEC Normen herausgegeben Einzelne internationale Normen werden daraus auch als sog DIN ISO IEC Normen in das Deutsche Normenwerk ubernommen und dazu sowohl als Ganzes oder auch nur in Teilen ubersetzt Arbeitsgebiet BearbeitenDas Arbeitsgebiet des DIN NIA 01 27 IT Sicherheitsverfahren ist die Erarbeitung von Normen fur allgemeingultige Methoden und Techniken fur die IT Sicherheit d h die Sicherheit in der Informationstechnik International wird dieses Gebiet vom Normungskomitee ISO IEC JTC 1 SC 27 Information Technology Security Techniques in Zusammenarbeit von ISO und IEC wahrgenommen 2 In Entsprechung zum Arbeitsgebiet des ISO IEC JTC 1 SC 27 sind sowohl der Schutz von Information als auch der Schutz der Informations und Kommunikationstechnik IuK fur die Arbeit im DIN NIA 01 27 relevant Hier finden sich u a allgemeingultige Methoden Techniken und Orientierungshilfen zur IT Sicherheit sowie technische Aspekte zum Schutz der Privatsphare wie Methoden zur Erfassung von Anforderungen an die IT Sicherheit Managementaspekte in der Informationssicherheit darunter die Informationssicherheits Managementsysteme ISMS Kryptographische Verfahren und andere Mechanismen Sicherheitsaspekte fur Identitatsmanagement biometrische Verfahren und den technischen Datenschutz Anforderungen zur Konformitatsprufung fur die Informationssicherheit Gemeinsame Kriterien zur Evaluierung von IT Sicherheit bzw Common Criteria und verwandte Methoden Der Arbeitsausschuss DIN NIA 01 27 will die Verbindungsstellen zu anderen inlandischen und auslandischen Komitees und die Zusammenarbeit in der internationalen Normungsarbeit des ISO IEC JTC 1 SC 27 anteilig nach eigener nationaler Interessenlage unterstutzen Er will einen Beitrag zur Erarbeitung und Umsetzung von Normen in diesem Bereich leisten Untergremien im Arbeitsausschuss BearbeitenDie Normungsarbeit im Ausschuss wird durch das Plenum unter Vorsitz eines Obmanns geleitet Die Mitarbeit der Fachexperten teilt sich projektbezogen auf die folgenden Untergremien bzw Arbeitskreise AK auf Untergremien des NIA 01 27 AA IT Sicherheitsverfahren Arbeitskreis Titel und FachgebietNIA 01 27 01 AK IT Sicherheitsmanagementsysteme ISMS NIA 01 27 02 AK IT Sicherheitstechniken und mechanismen einschliesslich Kryptographie NIA 01 27 03 AK Evaluationskriterien fur IT Sicherheit einschliesslich Common Criteria NIA 01 27 04 AK IT Sicherheitsmassnahmen und DiensteNIA 01 27 05 AK Identitatsmanagement und Datenschutz TechnologienNormen zu IT Sicherheitsverfahren BearbeitenNeben der bekannten Normenreihe ISO IEC 2700x fur Informationssicherheits Managementsysteme ISMS und den drei Teilen von ISO IEC 15408 bzw Gemeinsame Kriterien zur Evaluierung von IT Sicherheit bzw Common Criteria existiert eine ganze Reihe weiterer Normen zu IT Sicherheitsverfahren Eine Gesamtaufstellung der im Arbeitsgebiet des ISO IEC JTC 1 SC 27 bzw der vom DIN NIA 01 27 IT Sicherheitsverfahren betreuten Normen findet sich mit dem Standing Document No 7 SC27 Projects amp Standards SD7 als ZIP Datei im Web frei verfugbar 3 Bezug von Normen BearbeitenDie Normen aus dem Bereich von ISO und IEC sind offene Standards und im Gegensatz zu verschiedenen freien Standards uberwiegend nicht kostenlos erhaltlich und mussen meistens kauflich erworben werden In Deutschland sind sowohl die Normenrecherche als auch der Bezug von Normendrucken oder elektronischen Normenausgaben fur diesen Bereich uber den Beuth Verlag im DIN zu empfehlen Mitarbeit an der Normung BearbeitenDie Arbeit im Arbeitsausschuss DIN NIA 01 27 IT Sicherheitsverfahren erfolgt weitgehend elektronisch Zusatzlich finden mindestens zweimal im Jahr Arbeitssitzungen mit personlicher Teilnahme an verschiedenen Orten in Deutschland statt Die Mitarbeit an der Normungstatigkeit unterliegt wie in allen Normenausschussen des DIN einer Geschaftsordnung und erfordert die Entsendung durch eine autorisierende Stelle Gaste konnen sich unter bestimmten Umstanden bei der zustandigen Geschaftsstelle im DIN zur befristeten Teilnahme anmelden Kompass der IT Sicherheitsstandards BearbeitenDer BITKOM und DIN Kompass der IT Sicherheitsstandards soll dazu beitragen einen ubersichtlichen und einfacheren Zugriff auf relevante IT Sicherheitsstandards zu ermoglichen Dieser Leitfaden wird in Zusammenarbeit des BITKOM AK Sicherheitsmanagement und des DIN NIA 01 27 IT Sicherheitsverfahren herausgegeben und wird regelmassig uberarbeitet 4 Nach einer langeren Ruhepause ist der Kompass der IT Sicherheitsstandards inzwischen als interaktive Onlineversion auf einer eigenen Web Seite zu finden 5 Weblinks BearbeitenKompass der IT SicherheitsstandardsEinzelnachweise Bearbeiten Homepage des DIN NIA 01 27 IT Sicherheitsverfahren Homepage des ISO IEC JTC 1 SC 27 Information Technology Security Techniques lt http www jtc1sc27 din de sbe SD7 gt Leitfaden Kompass der IT Sicherheitsstandards Kompass der IT Sicherheitsstandards Abgerufen von https de wikipedia org w index php title IT Sicherheitsverfahren amp oldid 175344078