BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „[[Kategorie:Kategorie:“ durch „[[Kategorie:“
 
(130 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Absicherung-Varianten''' - Kurzbeschreibung
'''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]]
Einstiegswege


== Beschreibung ==
== Beschreibung ==
[[File:gsVorgehen18.png|mini|500px]]
=== Voraussetzungen, Ausgangspunkte und Ziele ===
; Einstiegsvarianten
; Sicherheitsniveau gemäß
* Die Grundschutz-Methodik sieht ''drei Varianten'' vor
* Institution
* Sicherheitsniveau gemäß eine Institution und ihrer Anforderungen und Gegebenheiten
* Anforderungen
 
* Gegebenheiten
Voraussetzungen und Ausgangspunkte
----
* Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
----
== Varianten ==


; Übersicht
{| class="table table-striped table-hover options"
[[File:gsVorgehen46.png|mini]]
{| class="wikitable options"
|-
|-
! Absicherung !! Beschreibung
! Absicherung !! Beschreibung
|-
|-
| Basis || Einfachen Einstieg, ohne differenzierte Bewertungen, besonders wichtiger Anforderungen
| [[BSI/200-2/Absicherung/Basis|Basis]] ||  
* Einfacher Einstieg
* Keine differenzierten Bewertungen
* Nur besonders wichtige Anforderungen
|-
|-
| Standard || Systematischen Erfassung, Bewertung ihres Schutzbedarfs, erforderliche Risikoanalysen, umfassende Absicherung
| [[BSI/200-2/Absicherung/Kern|Kern]] ||
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
* Alle Schritte der Standard-Absicherung
|-
|-
| Kern || Alle Schritte der Standard-Absicherung in bezug auf ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
| [[BSI/200-2/Absicherung/Kern|Standard]] ||
* Systematische [[Strukturanalyse]]
* Bewertung des [[Schutzbedarf]]<nowiki/>s
* [[Risikoanalyse]]n
* Umfassende Absicherung
|}
|}


; Organisatorische Grundlagen
=== Organisatorische Grundlagen ===
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat


== Basis-Absicherung ==
== Übersicht ==
[[File:gsVorgehen11.png|mini]]
[[File:gsVorgehen46.png|600px|Übersicht]]
Einfacher Einstieg in das systematische Management der Informationssicherheit
----
* Ohne differenzierte Bewertungen des Schutzbedarfs und ergänzende Risikoanalysen Sicherheitsniveau signifikant erhöhen
* Erfüllung besonders wichtiger Basis-Anforderungen


; Leitfaden zur Basis-Absicherung
== Einstieg ==
Drei Schritten zur Informationssicherheit
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
* Kompakter und übersichtlicher Einstieg
----
* Für kleine und mittlere Unternehmen und Behörden
 
=== Vorgehen ===
[[File:gsVorgehen38.png|400px]]
 
== Standard-Absicherung ==
[[File:gsVorgehen26.png|mini]]
Mithilfe der Standard-Absicherung kann eine Institution
* Systematischen Erfassung der verschiedenen Komponenten
* Festlegung des Informationsverbundes (Scope)
** die im Sicherheitskonzept zu berücksichtigen sind
* Bewertung des Schutzbedarfs (IT-Grundschutz-Kompendium)
* Zusätzliche Risikoanalysen
* Umfassende Absicherung
 
=== Standard-Vorgehen ===
[[File:gsVorgehen14.png|400px]]
 
== Kern-Absicherung ==
[[File:gsVorgehen10.png|mini]]
Umfasst alle Schritte der Standard-Absicherung, konzentriert sich dabei aber auf ausgewählte, besonders wichtige Bereiche (die „Kronjuwelen“) einer Institution


<noinclude>
<noinclude>


== Anhang ==
== Anhang ==
<noinclude>
=== Siehe auch ===
* [[IT-Grundschutz/Informationsverbund]]


=== Siehe auch ===
* [[Grundschutz/Informationsverbund]]
<!--
----
----
{{Special:PrefixIndex/{{BASEPAGENAME}}}}
{{Special:PrefixIndex/BSI/200-2/Absicherung}}
--!>
 
==== Dokumentation ====
[[Kategorie:BSI/Standard/200-2/Absicherung]]
==== Links ====
===== Projekt =====
===== Weblinks =====


[[Kategorie:BSI/Standard/200-2]]
</noinclude>
</noinclude>

Aktuelle Version vom 11. September 2026, 09:13 Uhr

Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege

Beschreibung

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Varianten

Absicherung Beschreibung
Basis
  • Einfacher Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Kern
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
  • Alle Schritte der Standard-Absicherung
Standard

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Übersicht

Übersicht


Einstieg

Einstiegs-Varianten



Anhang

Siehe auch