Der Einsatz von Cloud-Services birgt neben vielf ltigen Vorteilen auch Risiken f r die IT-Sicherheit von Unternehmen. Dies gilt insbesondere f r Betreiber Kritischer Infrastrukturen, die durch das IT-Sicherheitsgesetz dazu verpflichtet werden, ihre IT besser vor Cyber-Attacken zu sch tzen. F r ein funktionierendes IT-Risiko- und Sicherheitsmanagement ist daher eine vollst ndige Identifikation sowie Bewertung der sich aus dem Einsatz von Cloud-Services ergebenden Risiken unerl sslich. Hierzu werden im vorliegenden essential ein Anforderungskatalog an Cloud-Services zur Umsetzung des IT-Sicherheitsgesetzes, ein Framework f r das IT-Risikomanagement von Cloud-Services in Kritischen Infrastrukturen sowie Handlungsempfehlungen f r Unternehmen pr sentiert.
Die Autoren
Michael Adelmeyer, M.Sc., CISA, ist wissenschaftlicher Mitarbeiter am Fachgebiet f r Unternehmensrechnung und Wirtschaftsinformatik (UWI) der Universit t Osnabr ck. Christopher Petrick, M.Sc., hat Betriebswirtschaftslehre mit den Schwerpunkten Accounting und Management an der Universit t Osnabr ck studiert. Prof. Dr. Frank Teuteberg ist Leiter des Fachgebiets UWI an der Universit t Osnabr ck.