Zusammenfassung
Das IT-Sicherheitsgesetz (ITSiG) verpfl ichtet eine Reihe von Unternehmen, bei der Umsetzung von Sicherheitsmaßnahmen den jeweiligen „Stand der Technik“ einzuhalten. Für die betroff enen Unternehmen bedeutet dies, daßs sie im Falle einer Nachweispfl icht darlegen müssen, dass ihre Maßnahmen den Anforderungen des Gesetzes genügen und die Zuweisung zu der Generalklausel „Stand der Technik“ rechtfertigen. In diesem Beitrag wird eine Methodik für die Bestimmung des „Stands der Technik“ von IT-Sicherheitsmaßnahmen aus vorhandenen Überlegungen anderer Fachrichtungen abgeleitet.
Author information
Authors and Affiliations
Corresponding author
Additional information
Patrick Michaelis, CISSP ®, CSSLP ® Principal bei The Auditing Company, Sachverständigen-Sozietät Dr. Schwerhoff. und fachlich verantwortlich für den Bereich Informationssicherheit.
Rights and permissions
About this article
Cite this article
Michaelis, P. Der „Stand der Technik“ im Kontext regulatorischer Anforderungen. Datenschutz Datensich 40, 458–462 (2016). https://doi.org/10.1007/s11623-016-0636-4
Published:
Issue Date:
DOI: https://doi.org/10.1007/s11623-016-0636-4