Seminar von Bifoa gibt Tips für die Risikoanalyse

Kriterien für sichere Informationssysteme

01.03.1991

KÖLN (CW) - Das vierte Seminar der Veranstaltungsreihe "Sicherheit in der Informationsverarbeitung" führt das Betriebswirtschaftliche Institut für Organisation und Automation an der Universität zu Köln (Bifoa) am 14. und 15. März 1991 durch.

Im Mittelpunkt des Seminars stehen Kriterien sicherer Informationssysteme. Mit Blick auf Entwicklung, Beschaffung, Installation und Betrieb von DV-Anlagen gewinnen laut Bifoa Fragen der Sicherheit mehr und mehr an Bedeutung. Initiativen, die seinerzeit mit der Herausgabe des "Orange Book" in den USA begannen, haben inzwischen auch in anderen Ländern zu ähnlichen Sicherheitskriterien geführt.

Internationale Anerkennung hätten insbesondere die von der Bonner Zentralstelle für Sicherheit in der Informationstechnik (ZSI) herausgegebenen IT-Sicherheitskriterien gefunden sowie das IT-Evaluationshandbuch. Die hier aufgeführte Systematik, die Sicherheitseigenschaften von Systemen erfaßt und bewertet, sei auch in den Entwurf für einen europäischen Sicherheitsstandard eingeflossen.

Vor dem Hintergrund dieser IT-Sicherheitskriterien behandelt das Bifoa-Seminar- unter anderem Bedrohungs- und Risikoanalysen sowie Funktionen vertrauenswürdiger Computersysteme.

Darüber hinaus gibt die Veranstaltung einen Überblick

über Verfahren zur Entwicklung sicherer Systeme. Der Referent Heinrich Kersten ist Dozent an der RWTH Aachen sowie Leiter der Systemprüfung beim Bonner Bundesamt für Sicherheit in der Informationstechnik.

Informationen: Bifoa, Universitätsstraße 45, 5000 Köln 41,

Telefon 02 21/4 76 03-33, Telefax 21.