2015 | OriginalPaper | Buchkapitel
ISO 27005 und BSI IT-Grundschutz
verfasst von: Sebastian Klipper
Erschienen in: Information Security Risk Management
Verlag: Springer Fachmedien Wiesbaden
Der Aphorismus Sekt oder Selters deutet es an: Dinge können ähnlich sein und doch so verschieden. Das gilt auch für Risikomanagement-Standards. BSI-Standard 100-3
„Risikoanalyse auf der Basis von IT-Grundschutz“
ist das Deutsche Gegenstück zum internationalen Standard ISO/IEC 27005. Während der BSI IT-Grundschutz zwar bereits grundsätzlich um den PDCA-Zyklus und andere Bestandteile aus der ISO/IEC 27000er Reihe angereichert wurde, wartet 100-3 noch auf diese Angleichung.