BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(26 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]]
'''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]]
Einstiegswege


== Absicherung-Varianten ==
== Beschreibung ==
=== Übersicht ===
=== Voraussetzungen, Ausgangspunkte und Ziele ===
[[File:gsVorgehen46.png|600px|Übersicht]]
; Sicherheitsniveau gemäß
* Institution
* Anforderungen
* Gegebenheiten
 
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren


=== Einstieg ===
== Varianten ==
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]


{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
Zeile 12: Zeile 19:
! Absicherung !! Beschreibung
! Absicherung !! Beschreibung
|-
|-
| [[#Basis|Basis]] ||  
| [[BSI/200-2/Absicherung/Basis|Basis]] ||  
* Einfachen Einstieg
* Einfacher Einstieg
* Keine differenzierten Bewertungen
* Keine differenzierten Bewertungen
* Nur besonders wichtige Anforderungen
* Nur besonders wichtige Anforderungen
|-
|-
| [[#Standard|Standard]] ||  
| [[BSI/200-2/Absicherung/Kern|Kern]] ||
* Systematische Erfassung
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
* Bewertung des Schutzbedarfs
* Alle Schritte der Standard-Absicherung
|-
| [[BSI/200-2/Absicherung/Kern|Standard]] ||
* Systematische [[Strukturanalyse]]
* Bewertung des [[Schutzbedarf]]<nowiki/>s
* [[Risikoanalyse]]n
* [[Risikoanalyse]]n
* Umfassende Absicherung
* Umfassende Absicherung
|-
| [[#Kern|Kern]] ||
* Nur besonders wichtige Bereiche
* Alle Schritte der Standard-Absicherung
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
|}
|}


; Voraussetzungen, Ausgangspunkte und Ziele
=== Organisatorische Grundlagen ===
; Sicherheitsniveau gemäß
* Institution
* Anforderungen
* Gegebenheiten
 
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
 
; Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat


=== Basis ===
== Übersicht ==
{{:BSI/200-2/Absicherung/Basis}}
[[File:gsVorgehen46.png|600px|Übersicht]]


=== Standard ===
== Einstieg ==
'''Standard-Absicherung''' - Beschreibung
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
 
[[File:gsVorgehen26.png|mini]]
; Umfassende Absicherung
* Systematische Strukturanalyse
* Erfassung der verschiedenen Komponenten
* Festlegung des Informationsverbundes (Scope)
* Bewertung des Schutzbedarfs
* Zusätzliche Risikoanalysen
 
; Vorgehen
[[File:gsVorgehen14.png|400px]]


=== Kern ===
{{:BSI/200-2/Absicherung/Kern}}


<noinclude>
<noinclude>

Aktuelle Version vom 1. August 2026, 14:43 Uhr

Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege

Beschreibung

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Varianten

Absicherung Beschreibung
Basis
  • Einfacher Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Kern
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
  • Alle Schritte der Standard-Absicherung
Standard

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Übersicht

Übersicht

Einstieg

Einstiegs-Varianten



Anhang

Siehe auch