Berufspraktika

PROJEKT

Konzipierung und Erstellung eines IT-Sicherheitshandbuchs für die GRZ IT Gruppe

FAKTEN

Zeitraum

SS 2007

Status

abgeschlossen

FH-Studierende

Verena Bumberger

FH-Betreuer

Prof.(FH) DI Johannes Edler

Firma

GRZ IT Center Linz GmbH, Goethestraße 80, A-4021 Linz

Firmenbetreuer

Dieter Brunner (CSO)

Kurzbeschreibung

Im Rahmen des Berufspraktikums wurde ein IT-Sicherheitshandbuch für die GRZ IT Gruppe bestehend aus GRZ, RACON und LOGIS erstellt. Dabei wurde großer Wert darauf gelegt, dass dieses an die individuellen Bedürfnisse der Organisation angepasst ist und ISO 17799 konform ist.

DETAILS

Ausgangssituation / Motivation / Einleitung

Die Ausgangssituation gestaltete sich folgendermaßen: In internen Lotus Notes-Datenbanken werden verschiedene Dienstanweisungen und Richtlinien an unterschiedlichen Stellen publiziert, welche für alle Mitarbeiter zugänglich sind. Weiters gibt es noch einige andere Portale, in denen Sicherheitsrichtlinien für eingeschränkte Benutzergruppen publiziert werden. Bei diesen Richtlinien handelt es sich häufig um sehr spezifische Anweisungen, die nur wenige Benutzer betreffen und daher nicht für die gesamte Organisation bereitgestellt werden sollen.

Projektziel

Ziel war es alle vorhandenen Richtlinien mit Sicherheitsbezug im IT-Sicherheitshandbuch zusammenzuführen beziehungsweise noch nicht vorhandene wichtige Dokumentationen zu entwickeln.

Umsetzung

Zu Beginn wurde der ISO 17799-Standard sorgfältig gelesen. Im Anschluss daran wurden vorhandene Dokumentation bzw. Richtlinien ermittelt. Diese wurden in Bezug auf ihre Sicherheitsrelevanz und ihre Zielgruppe geprüft. Im nächsten Schritt wurden die relevanten Dokumente den geeigneten Stellen im Sicherheitshandbuch zugeordnet. Weiters wurde ermittelt, welche Dokumentationen durch den ISO 17799-Standard empfohlen und noch nicht vorhanden sind. In Abstimmung mit dem Sicherheitsbeauftragten wurden die geeigneten Dokumente ausgewählt. Diese wurden im Anschluss daran entwickelt, dabei wurde versucht alle Sicherheitsaspekte zu berücksichtigen. Nach der Entwicklung der ausständigen Richtlinien wurde mit dem Sicherheitsbeauftragten diskutiert, ob diese für die GRZ IT Gruppe angemessen sind. Nach kleineren Anpassungen der Richtlinien wurde das Projekt abgeschlossen.

Ergebnisse / laufende Aktivitäten

Der Sicherheitsbeauftragte hat das Ergebnis dem Sicherheitsteam der GRZ IT Gruppe bereits präsentiert und zur Genehmigung durch die Geschäftsführung freigeben. Die Genehmigung ist bis dato noch ausständig.