Unter Informationssicherheit wird allgemein das professionelle Bewahren und Absichern von Informationen verstanden.
Dieser Beitrag beschreibt die wesentlichen Aspekte der Informationssicherheit.
1. Einleitung und Grundlagen
1.1 Definitionen
In der Wikipedia steht zur Informationssicherheit (engl. Information → Security, Kürzel: InfoSec) /#Wiki-Informationssicherheit/:
“Als Informationssicherheit oder Cybersicherheit bezeichnet man Eigenschaften von technischen oder nicht-technischen Systemen zur Informationsverarbeitung, ‑speicherung und ‑lagerung, die die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken.”
Die ISO 27001 definiert /Brenner24/:
“3.28 Informationssicherheit (en: information security):
Bewahrung der Vertraulichkeit (3.10), Integrität (3.36) und Verfügbarkeit (3.7) von Information.
Anmerkung 1 zum Begriff: Zusätzlich können auch andere Eigenschaften wie Authentizität (3.6), Zurechenbarkeit, Nichtabstreitbarkeit (3.48) und Zuverlässigkeit (3.55) einbezogen werden.”
2. Schutzziele
Folgende Schutzziele gibt es in der ISO 27001 (Abbildung 1):
- Vertraulichkeit (Confidentiality)
- Integrität (Integrity)
- Verfügbarkeit (Availability)
- Authentizität (Authenticity) und Authentisierung (Authentication)
- Nichtabstreitbarkeit/→ Verbindlichkeit (Non-Repudiation)
- Zurechenbarkeit (Accountability)
- Verlässlichkeit (Reliability)
- Zugangs- und Zugriffssteuerung (Access Control)

Abbildung 1: Schutzziele der ISO/IEC 27001
3. Weitere Aspekte
Folgende Aspekte werden im Zusammenhang mit der Informationssicherheit häufig genannt:
- DSGVO: Die Datenschutzgrundverordnung (DSGVO, englisch: GDPR — General Data Protection Regulation) ist ein europäisches Gesetz, welches den Umgang mit persönlichen Daten (in Systemen) regelt
- KRITIS: Die kritische Infrastrukturen definieren Systeme, die besonders geschützt werden müssen, da ihr Ausfall Probleme im gesellschaftlichen Leben zur Folge hätten
A. Präsentationen, Literatur und Weblinks
A.1 Meine öffentliche Präsentation zur Informationssicherheit
Die Informationssicherheit wird in folgenden → Präsentationen beschrieben:
- -
A.2 Literatur
In folgenden Büchern ist eine Beschreibung der Informationssicherheit zu finden:
- /Brenner24/ Michael Brenner, Nils gentschen Felde, Wolfgang Hommel, Stefan Metzger, Helmut Reiser, Thomas Schaaf: Praxisbuch ISO/IEC 27001. Management der Informationssicherheit und Vorbereitung auf die Zertifizierung, Hanser, München, 5. Auflage 2024, ISBN 978–3‑47711–7
- /Hanschke25/ Inge Hanschke: Informationssicherheit und Datenschutz – einfach & → effektiv. Integriertes Managementinstrumentarium → systematisch aufbauen und verankern, Hanser, München 2. Auflage 2025, ISBN 978–3‑446–47670‑7
- /Weber24/ Kristin Weber: Mensch und Informationssicherheit. Verhalten verstehen, Awareness fördern, Human Hacking erkennen, Hanser, München 2024, ISBN 978–3‑446–48040‑7
A.3 Weblinks
Folgende Weblinks werden in diesem Beitrag zitiert:
- /#Wiki-Informationssicherheit/ Informationssicherheit in der deutschen Wikipedia
- /#Wiki-Kritische_Infrastrukturen/ Kritische Infrastrukturen in der deutschen Wikipedia
Legende zu den Weblinks
/ / Verweis auf eine Website (allgemein)
/*/ Verweis auf eine Website, die als Ergänzung zu einem Buch dient
/#/ Verweis auf ein einzelnes Thema auf einer Website
/#V/ Verweis auf ein Video auf einer Website
Letzte Aktualisierung: 26.06.2023 © Peterjohann Consulting, 2005–2026





