Erstellen eines Ontologie-Systems für ein Risikomanagement

Werbung
Diplom-/Masterarbeit: Erstellen eines Ontologie-Systems für ein
Risikomanagement-System
Informations- oder IT-Sicherheit ist nun schon seit geraumer Zeit ein Dauerthema. Die
nachhaltige Ausrichtung der IT an den Geschäftszwecken und die Unterstützung der
Geschäftsprozesse durch die Bereitstellung sicherer Dienste wird vermehrt als eine
Managementaufgabe wahrgenommen, die nur durch geeignete Lenkungsprozesse
dauerhaft erfüllt werden kann.
Informationsicherheits-Managementsysteme
(Information
Security
Management
Systems, ISMS) bieten solche Lenkungsprozesse auf Grundlage von anerkannten Best
Practices, namentlich dem ISO Standard 27001. Zu den Kernfunktionen eines ISMS
zählen dabei die Verwaltung eines Inventars der Informationswerte und das RisikoManagement, d.h. die Abschätzung des Gefahrenpotenzials von Gefährdungen auf
spezifische Schutzziele der Informationswerte sowie die Auswahl und Verfolgung
geeigneter Schutzmaßnahmen. Die Erfassung aller relevanten Daten und deren
Beziehung untereinander erfolgt gewöhnlich manuell und ist je nach Detailgrad sehr
zeitaufwändig.
Ziel der Arbeit ist es, ein Vorschlagssystem zu entwickeln, das den Prozess der
Datenerfassung für das Risikomanagement vereinfacht. Dazu soll eine OntologieDatenbank aufgebaut werden, die als Grundlage für eine weitgehend automatisierte
Verknüpfung der Daten sowie die kontextbasierte Anzeige relevanter Informationen und
Auswahlmöglichkeiten dient. Das Vorschlagssystem ist in das hauseigene ISMS-Tool zu
integrieren. Die Implementierung soll dabei mit Entwicklungstools von Microsoft (Visual
Studio .NET) realisiert werden.
Grundlegende Kenntnisse im Bereich Risikomanagement, Visual Studio, SQL und
ASP.NET sind wünschenswert.
Ansprechpartner ist Dr. Stefan Schemmer ([email protected], 0221 - 937 24 0). Es
handelt sich um eine Diplom- oder Masterarbeit. Beschäftigungsbeginn erfolgt nach
Absprache. Bitte bewerben Sie sich mit Lebenslauf per E-mail.
Über uns
rt-solutions.de ist ein international agierendes High-Tech Unternehmen, das 2000 von
erfolgreichen Wissenschaftlern und Unternehmern mit dem Ziel gegründet wurde,
leistungsfähige Netzwerke und sichere IT-Infrastrukturen als Basis für die
Unternehmensprozesse zu realisieren.
Wir bieten hochqualifizierte und motivierte Mitarbeiter und die Kompetenz anerkannter
Fachleute aus Forschung und Praxis mit nahezu 20-jähriger Berufserfahrung.
Herunterladen