<?xml version="1.0" encoding="ISO-8859-1" standalone="yes" ?>
<document>
<title>Informationssicherheit</title>
<cid>PIB-ISEC</cid>
<sapsubmodule>P221-0063</sapsubmodule>
<bkey>pi2</bkey>
<ctypes>
<hours>2</hours>
<type>V</type>
</ctypes>
<cp>3</cp>
<semester>5</semester>
<mandatory>nein</mandatory>
<language>Deutsch</language>
<exam>Klausur</exam>
<curriculum>
<curriculum_entry>
<cid>KI616</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ISEC</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>KIB-ISEC</cid>
<branch>Kommunikationsinformatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIBWI99</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ISEC</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>PIB-ISEC</cid>
<branch>Praktische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
<curriculum_entry>
<cid>TIB-ISEC</cid>
<branch>Technische Informatik</branch>
<semester>5</semester>
<mandatory_tag>Wahlpflichtfach</mandatory_tag>
</curriculum_entry>
</curriculum>
<workload>
Die Präsenzzeit dieses Moduls umfasst bei 15 Semesterwochen 30 Veranstaltungsstunden (= 22.5 Zeitstunden). Der Gesamtaufwand des Moduls beträgt bei 3 Creditpoints 90 Stunden (30 Stunden/ECTS Punkt). Daher stehen für die Vor- und Nachbereitung der Veranstaltung zusammen mit der Prüfungsvorbereitung 67.5 Stunden zur Verfügung.
</workload>
<prerequisites>
</prerequisites>
<prerequisitesfor>
</prerequisitesfor>
<convenor>Prof. Dr. Damian Weber</convenor>
<convenor-person-key>dw</convenor-person-key>
<lecturers>
<lecturer>Prof. Dr. Damian Weber</lecturer>
<lecturer-person-key>dw</lecturer-person-key>
</lecturers>
<objectives>Die Studierenden sollen nach diesem Modul die wesentlichen Begriffe der Informationssicherheit beherrschen und die Wichtigkeit der Informationssicherheit beurteilen können. Sie sollen die Struktur der IT-Grundschutz-Kataloge kennen und wissen, wie diese angewendet werden.

Hierzu sollen sie die Vorgehensweise nach IT-Grundschutz (BSI-Standard 100-2) kennen und ein IT-Sicherheitskonzept anhand dieser Vorgehensweise erstellen können. Desweiteren sollen sie wissen, was beim Aufbau eines
Informationssicherheitsmanagementsystems und des Informationssicherheitsprozesses zu beachten ist.

Die Studierenden erarbeiten sich Fähigkeiten, den Schutzbedarf von Komponenten formal zu erfassen und zu beurteilen. Hierzu zählt auch der Prozess, die Informationssicherheit aufrechtzuerhalten und ständig zu verbessern.


In einem Praxisprojekt sollen die Studierenden ihr gelerntes Wissen anwenden und ein IT-Sicherheitskonzept anhand eines Fallbeispiels erstellen.


</objectives>
<content>1. Einführung

2. Informationssicherheit, wieso, weshalb, warum?
   a.  Historie der Informationssicherheit
         i. Zeitstrahl
        ii. Caesar Code, Skytale…
       iii. Erster Virus

   b. Datenschutz und Informationssicherheit
   c. Entwicklungen Informationstechnologie &lt;&gt; Informationssicherheit

3. Definitionen und Begriffe zum Thema Informationssicherheit
   a. Security Modelle 
        i. Bell LaPadula
       ii. Clark Wilson Modell
      iii. Biba Modell

   b. Prizipien der IT – Sicherheit
        i. Confidentiality 
       ii. Integrity
      iii. Availability

4. Das BSI und IT-Grundschutz
   a. Entstehung
   b. Aufbau der Grundschutzkataloge
   c. Einsatzmöglichkeiten im Unternehmen
   d. Beispiele


5. BSI-Standards 100-1, 100-2, 100-3 und 100-4 sowie ISO 27001


6. Informationssicherheitsprozess in der Praxis orientiert an den Vorgaben des BSI
   a. IT-Sicherheitskonzept
   b. Informationssicherheitsorganisation
   c. Verwendung der Grundschutzkataloge
   d. Definition von Richtlinien
   e. Risikoanalyse/Risikobewertung
        i. Modelle
       ii. Vorgehensweisen
   f. Audits
   g. Awareness


7. Physische IT – Sicherheit
   a. Zugangskontrollen
        i. Mandatory Access Control
       ii. Discretionary Access Control
      iii. Role based Access Control
   b. Zutrittskontrolle
        i. Absicherung sensibler Infrastrukturen
       ii. Sicherheitszonen
      iii. Überwachungsmöglichkeiten

8. Business Continuity / Desaster Recovery
   a. BIA
   b. Notfallpläne
        i. Definition von Notfällen
       ii. Was ist eine Krise?

9. Aufgaben eines IT – Sicherheitsbeauftragten


</content>
<media>Grundlagen der Informationssicherheit in theoretisch-konzeptioneller Erörterung

begleitendes Praxisprojekt (Erstellung eines IT – Sicherheitskonzepts anhand eines Fallbeispiels)</media>
<literature>
</literature>
<offered>
<semshort>WS 2024/25</semshort>
<semshort>WS 2023/24</semshort>
<semshort>WS 2022/23</semshort>
<semshort>WS 2021/22</semshort>
<semshort>WS 2020/21</semshort>
<semshort>WS 2019/20</semshort>
</offered>
<moduldb-query>Mon Jun 15 22:16:29 CEST 2026, CKEY=kia, BKEY=pi2, CID=[?], LANGUAGE=de, DATE=15.06.2026</moduldb-query>
</document>
