BSI/200-2/Absicherung: Unterschied zwischen den Versionen
Aus Foxwiki
| (24 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''Absicherung-Varianten''' - | '''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]] | ||
Einstiegswege | |||
== | == Beschreibung == | ||
=== Voraussetzungen, Ausgangspunkte und Ziele === | |||
; Sicherheitsniveau gemäß | |||
* Institution | |||
* Anforderungen | |||
* Gegebenheiten | |||
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit | |||
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt | |||
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren | |||
== | == Varianten == | ||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
! Absicherung !! Beschreibung | ! Absicherung !! Beschreibung | ||
|- | |- | ||
| [[ | | [[BSI/200-2/Absicherung/Basis|Basis]] || | ||
* | * Einfacher Einstieg | ||
* Keine differenzierten Bewertungen | * Keine differenzierten Bewertungen | ||
* Nur besonders wichtige Anforderungen | * Nur besonders wichtige Anforderungen | ||
|- | |- | ||
| [[ | | [[BSI/200-2/Absicherung/Kern|Kern]] || | ||
* Systematische | * Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“) | ||
* Bewertung des | * Alle Schritte der Standard-Absicherung | ||
|- | |||
| [[BSI/200-2/Absicherung/Kern|Standard]] || | |||
* Systematische [[Strukturanalyse]] | |||
* Bewertung des [[Schutzbedarf]]<nowiki/>s | |||
* [[Risikoanalyse]]n | * [[Risikoanalyse]]n | ||
* Umfassende Absicherung | * Umfassende Absicherung | ||
|} | |} | ||
=== Organisatorische Grundlagen === | === Organisatorische Grundlagen === | ||
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | ||
== | == Übersicht == | ||
[[File:gsVorgehen46.png|600px|Übersicht]] | |||
=== | == Einstieg == | ||
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | |||
[[File: | |||
<noinclude> | <noinclude> | ||
Aktuelle Version vom 1. August 2026, 14:43 Uhr
Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege
Beschreibung
Voraussetzungen, Ausgangspunkte und Ziele
- Sicherheitsniveau gemäß
- Institution
- Anforderungen
- Gegebenheiten
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
- So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
- Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
Varianten
| Absicherung | Beschreibung |
|---|---|
| Basis |
|
| Kern |
|
| Standard |
|
Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Übersicht
Einstieg
Anhang
Siehe auch