Title (eng)
Merging Information Security Policies - Requirements and Best Practices
Author
Paul Lackner
Degree supervisor
Description (deu)
Fachhochschule Öberösterreich - Hagenberg, Masterarbeit 2024, Studiengang Information Security Management
Description (eng)
Merging information policies in an organisation may be a difficult project. Merging policies may have various motivations, e.g. to create a more efficient organisation or to merge multiple subsidiaries and therefore having a need for a consolidated policy. To successfully complete a merger of policies, strategy needs to be developped that considers these questions: What are the business goals, what are the requirements to the policies and the policy system, what is the goal that needs to be reached through the policies and who are the stakeholders of the policies? A critical part of the merger is the communication of the policy change. This thesis describes the very basics of risk management and IT operations to have a unified understanding of the topic. It further creates a hypothesis and theory on how to do a successful merger and therefore on how to communicate change of an information security policy effectively to the relevant stakeholders. The various preconditions of this merger (why it is done), are not evaluated and described but rather the doings and the results of it. Later on, an experiment is described an analysed, which will also serve as a basis for a conclusion about it and tries to evaluate the hypothesis. It will conclude that a change of a policy needs to be announced to relevant people via personal message in their own language via a suitable messenger.
Description (deu)
Die Zusammenlegung von Informationspolitiken in einer Organisation kann ein schwieriges Projekt sein. Die Zusammenlegung von Richtlinien kann verschiedene Gründe haben, z. B. die Schaffung einer effizienteren Organisation oder die Zusammenlegung mehrerer Tochtergesellschaften und damit die Notwendigkeit einer konsolidierten Richtlinie. Um eine Fusion von Politiken erfolgreich abzuschlieSSen, muss eine Strategie entwickelt werden, die folgende Fragen berücksichtigt: Was sind die Unternehmensziele, welche Anforderungen werden an die Richtlinien und das Richtliniensystem gestellt, welches Ziel soll durch die Richtlinien erreicht werden und wer sind die Interessengruppen der Richtlinien? Ein entscheidender Teil der Fusion ist die Kommunikation der Änderung der Politik. In dieser Arbeit werden die Grundlagen des Risikomanagements und des IT-Betriebs beschrieben, um ein einheitliches Verständnis des Themas zu erreichen. Darüber hinaus werden eine Hypothese und eine Theorie aufgestellt, wie eine Fusion erfolgreich durchgeführt werden kann und wie die Änderung einer Informationssicherheitspolitik den relevanten Stakeholdern effektiv mitgeteilt werden kann. Die verschiedenen Voraussetzungen für diese Fusion (warum sie durchgeführt wird) werden nicht bewertet und beschrieben, sondern vielmehr die Durchführung und die Ergebnisse der Fusion. Später wird ein Experiment beschrieben und analysiert, das auch als Grundlage für eine Schlussfolgerung darüber dient und versucht, die Hypothese zu bewerten. Es wird die Schlussfolgerung gezogen, dass eine Änderung der Politik den betroffenen Personen durch eine persönliche Nachricht in ihrer eigenen Sprache über einen geeigneten Boten mitgeteilt werden muss.
Keywords (eng)
Information SecurityPolicyChange
Subject
Type (eng)
Language
German [deu]
Persistent identifier
https://phaidra.fhstp.ac.at/o:5623
Citable links

Persistent identifier
https://phaidra.fhstp.ac.at/o:5623

Content
Details
Uploader
Object type
PDFDocument
Format
application/pdf
Created
21.10.2024 12:09:40
Metadata
St. Pölten University of Applied Sciences | Campus-Platz 1 | A-3100 St. Pölten | T +43/2742/313 228-234