Zum Inhalt springen

IT-Grundschutz/Informationsverbund: Unterschied zwischen den Versionen

Aus Foxwiki
 
(19 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Informationsverbund''' - Ein im [[IT-Grundschutz]] betrachteter Bereich
'''IT-Grundschutz/Informationsverbund''' - Im [[IT-Grundschutz]] betrachteter Bereich (Scope)


=== Beschreibung ===
=== Beschreibung ===
Zeile 10: Zeile 10:
; Teilverbünde definieren
; Teilverbünde definieren
Teile und Herrsche
Teile und Herrsche
* Um diese Aufgabe bewältigen zu können, ist es sinnvoll
 
* IT-Struktur in logisch getrennte Teile zerlegen
Um diese Aufgabe bewältigen zu können, ist es sinnvoll
* Jeweils einen Teil (Informationsverbund) getrennt betrachten
* IT-Struktur in logisch getrennte Teile (Informationsverbund) zerlegen
* Jeden Informationsverbund getrennt betrachten


; Ausprägungen
; Ausprägungen
Informationsverbund
Informationsverbund
* gesamte IT einer Institution
* gesamte Institution
* einzelne Bereiche
* einzelne Bereiche


; Gliederung
; Gliederung
* Organisatorische Strukturen
Organisatorische Strukturen
: z. B. Abteilungsnetz
* beispielsweise Abteilungsnetz
* Gemeinsame [[Anwendungsprogramm|IT-Anwendungen]]  
Gemeinsame [[Anwendungsprogramm|IT-Anwendungen]]  
: z. B. Personalinformationssystem
* beispielsweise Personalinformationssystem


; IT-Strukturanalyse
; IT-Strukturanalyse
Zeile 30: Zeile 31:


; Komponenten
; Komponenten
{| class="wikitable options"
{| class="wikitable options big"
|-
|-
! Komponente !! Beschreibung
! Komponente !! Beschreibung
Zeile 46: Zeile 47:
==== Größe ====
==== Größe ====
; Sinnvolle Mindestgröße
; Sinnvolle Mindestgröße
* Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten
Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten


; Größeren Institutionen
; Größeren Institutionen
Zeile 67: Zeile 68:
* Insbesondere bei der Zusammenarbeit mit externer Partnern
* Insbesondere bei der Zusammenarbeit mit externer Partnern


=== Erstaufnahme des Informationsverbundes ===
<noinclude>
; In der initialen Phase des Sicherheitsprozesses ist es nicht erforderlich, Anwendungen und -Infrastruktur detailliert zu beschreiben.
* Zunächst geht es vielmehr darum, besonders wichtige Geschäftsprozesse, die im Geltungsbereich des Konzepts angesiedelt sind, hinsichtlich ihrer Anforderungen an die Informationssicherheit zu charakterisieren.
* Dabei reicht es zu wissen, welche Prozesse sehr hohe, hohe oder lediglich normale Schutzanforderungen haben.


; Erstaufnahme des Informationsverbundes
== Anhang ==
Auf dieser Basis wird dann eine '''Erstaufnahme des Informationsverbundes''' angefertigt
=== Siehe auch ===
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
* [[Verinice/Informationsverbund]]


; Folgende Informationen und Detailangaben müssen dabei strukturiert ( tabellarisch) zusammengetragen werden
=== Links ===
* Geschäftsprozesse im Informationsverbund (Name, Beschreibung, fachverantwortliche Stelle),
==== Weblinks ====
* Anwendungen in diesen Prozessen (Name und Beschreibungen),
* -Systeme und -Komponenten (Name, Systemplattform und eventuell Aufstellungsort),
* für den Informationsverbund wichtige Räume wie Rechenzentrum oder Serverräume (Art, Raumnummer und Gebäude) sowie
* virtuelle Systeme (entsprechend gekennzeichnet und benannt).


Ein grafischer Netzplan ist eine hilfreiche Ergänzung zur tabellarischen Zusammenstellung der -Systeme
[[Kategorie:IT-Grundschutz]]
 
; Die ermittelten Komponenten, wie auch der Informationsverbund als Ganzes, sind '''Zielobjekte''' des Sicherheitskonzepts
* Bereits vor dessen eigentlicher Entwicklung sollten Sie einschätzen, welches Schutzniveau für die verschiedenen Zielobjekte erforderlich ist, die Sie bei der Erstaufnahme identifiziert haben.
 
<noinclude>
==== Anhang ====
===== Siehe auch =====
{{Special:PrefixIndex/Informationsverbund}}
===== Links =====
====== Weblinks ======
[[Kategorie:Grundschutz/Strukturanalyse]]
</noinclude>
</noinclude>

Aktuelle Version vom 10. April 2026, 07:02 Uhr

IT-Grundschutz/Informationsverbund - Im IT-Grundschutz betrachteter Bereich (Scope)

Beschreibung

IT-Sicherheitsanalyse und IT-Sicherheitskonzeption

  • Informationstechnik ist durch vernetzte IT-Systeme geprägt
Gesamte IT betrachten
  • Nicht einzelne IT-Systeme
Teilverbünde definieren

Teile und Herrsche

Um diese Aufgabe bewältigen zu können, ist es sinnvoll

  • IT-Struktur in logisch getrennte Teile (Informationsverbund) zerlegen
  • Jeden Informationsverbund getrennt betrachten
Ausprägungen

Informationsverbund

  • gesamte Institution
  • einzelne Bereiche
Gliederung

Organisatorische Strukturen

  • beispielsweise Abteilungsnetz

Gemeinsame IT-Anwendungen

  • beispielsweise Personalinformationssystem
IT-Strukturanalyse
  • Detaillierte Informationen über die Struktur des Informationsverbundes
  • Voraussetzung für die Anwendung des IT-Grundschutz/Kompendiums
Komponenten
Komponente Beschreibung
Infrastruktur
Organisation
Personen
Technik

Festlegung eines Informationsverbundes

Größe

Sinnvolle Mindestgröße

Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten

Größeren Institutionen

Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf Teilbereiche zu konzentrieren.

Teilbereiche

Gut abgrenzbar
  • organisatorischen Strukturen
  • Anwendungen
  • Wesentliche Aufgaben und Geschäftsprozesse der Institution umfassen
Sinnvolle Teilbereiche
  • Organisationseinheiten
  • Geschäftsprozesse/Fachaufgaben

Einzelne Clients, Server oder Netzverbindungen sind als Untersuchungsgegenstand ungeeignet

Schnittstellen

Bei der Definition des Informationsverbundes müssen Schnittstellen genau beschrieben werden

  • Insbesondere bei der Zusammenarbeit mit externer Partnern


Anhang

Siehe auch