Berufspraktika
PROJEKT
Konzipierung und Erstellung eines IT-Sicherheitshandbuchs für die GRZ IT Gruppe
FAKTEN
Zeitraum
SS 2007
Status
abgeschlossen
FH-Studierende
Verena Bumberger
FH-Betreuer
Prof.(FH) DI Johannes Edler
Firma
GRZ IT Center Linz GmbH, Goethestraße 80, A-4021 Linz
Firmenbetreuer
Dieter Brunner (CSO)
Kurzbeschreibung
Im Rahmen des Berufspraktikums wurde ein IT-Sicherheitshandbuch für die GRZ IT Gruppe bestehend aus GRZ, RACON und LOGIS erstellt. Dabei wurde großer Wert darauf gelegt, dass dieses an die individuellen Bedürfnisse der Organisation angepasst ist und ISO 17799 konform ist.
DETAILS
Ausgangssituation / Motivation / Einleitung
Die Ausgangssituation gestaltete sich folgendermaßen: In internen Lotus Notes-Datenbanken werden verschiedene Dienstanweisungen und Richtlinien an unterschiedlichen Stellen publiziert, welche für alle Mitarbeiter zugänglich sind. Weiters gibt es noch einige andere Portale, in denen Sicherheitsrichtlinien für eingeschränkte Benutzergruppen publiziert werden. Bei diesen Richtlinien handelt es sich häufig um sehr spezifische Anweisungen, die nur wenige Benutzer betreffen und daher nicht für die gesamte Organisation bereitgestellt werden sollen.
Projektziel
Ziel war es alle vorhandenen Richtlinien mit Sicherheitsbezug im IT-Sicherheitshandbuch zusammenzuführen beziehungsweise noch nicht vorhandene wichtige Dokumentationen zu entwickeln.
Umsetzung
Zu Beginn wurde der ISO 17799-Standard sorgfältig gelesen. Im Anschluss daran wurden vorhandene Dokumentation bzw. Richtlinien ermittelt. Diese wurden in Bezug auf ihre Sicherheitsrelevanz und ihre Zielgruppe geprüft. Im nächsten Schritt wurden die relevanten Dokumente den geeigneten Stellen im Sicherheitshandbuch zugeordnet. Weiters wurde ermittelt, welche Dokumentationen durch den ISO 17799-Standard empfohlen und noch nicht vorhanden sind. In Abstimmung mit dem Sicherheitsbeauftragten wurden die geeigneten Dokumente ausgewählt. Diese wurden im Anschluss daran entwickelt, dabei wurde versucht alle Sicherheitsaspekte zu berücksichtigen. Nach der Entwicklung der ausständigen Richtlinien wurde mit dem Sicherheitsbeauftragten diskutiert, ob diese für die GRZ IT Gruppe angemessen sind. Nach kleineren Anpassungen der Richtlinien wurde das Projekt abgeschlossen.
Ergebnisse / laufende Aktivitäten
Der Sicherheitsbeauftragte hat das Ergebnis dem Sicherheitsteam der GRZ IT Gruppe bereits präsentiert und zur Genehmigung durch die Geschäftsführung freigeben. Die Genehmigung ist bis dato noch ausständig.


