BSI/200-2/Absicherung: Unterschied zwischen den Versionen
Aus Foxwiki
| (23 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''Absicherung-Varianten''' - | '''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]] | ||
Einstiegswege | |||
== | == Beschreibung == | ||
=== Voraussetzungen, Ausgangspunkte und Ziele === | === Voraussetzungen, Ausgangspunkte und Ziele === | ||
; Sicherheitsniveau gemäß | ; Sicherheitsniveau gemäß | ||
| Zeile 17: | Zeile 12: | ||
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt | * So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt | ||
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren | * Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren | ||
== Varianten == | |||
{| class="table table-striped table-hover options" | |||
|- | |||
! Absicherung !! Beschreibung | |||
|- | |||
| [[BSI/200-2/Absicherung/Basis|Basis]] || | |||
* Einfacher Einstieg | |||
* Keine differenzierten Bewertungen | |||
* Nur besonders wichtige Anforderungen | |||
|- | |||
| [[BSI/200-2/Absicherung/Kern|Kern]] || | |||
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“) | |||
* Alle Schritte der Standard-Absicherung | |||
|- | |||
| [[BSI/200-2/Absicherung/Kern|Standard]] || | |||
* Systematische [[Strukturanalyse]] | |||
* Bewertung des [[Schutzbedarf]]<nowiki/>s | |||
* [[Risikoanalyse]]n | |||
* Umfassende Absicherung | |||
|} | |||
=== Organisatorische Grundlagen === | === Organisatorische Grundlagen === | ||
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | ||
== | == Übersicht == | ||
[[File:gsVorgehen46.png|600px|Übersicht]] | |||
=== | == Einstieg == | ||
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | |||
[[File: | |||
<noinclude> | <noinclude> | ||
Aktuelle Version vom 1. August 2026, 14:43 Uhr
Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege
Beschreibung
Voraussetzungen, Ausgangspunkte und Ziele
- Sicherheitsniveau gemäß
- Institution
- Anforderungen
- Gegebenheiten
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
- So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
- Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
Varianten
| Absicherung | Beschreibung |
|---|---|
| Basis |
|
| Kern |
|
| Standard |
|
Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Übersicht
Einstieg
Anhang
Siehe auch