BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(18 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]]
'''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]]
Einstiegswege


== Übersicht ==
== Beschreibung ==
[[File:gsVorgehen46.png|600px|Übersicht]]
 
== Einstieg ==
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
 
== Übersicht ==
=== Voraussetzungen, Ausgangspunkte und Ziele ===
=== Voraussetzungen, Ausgangspunkte und Ziele ===
; Sicherheitsniveau gemäß
; Sicherheitsniveau gemäß
Zeile 18: Zeile 13:
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren


=== Organisatorische Grundlagen ===
== Varianten ==
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat


== Varianten ==
{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
|-
|-
! Absicherung !! Beschreibung
! Absicherung !! Beschreibung
|-
|-
| [[#Basis|Basis]] ||  
| [[BSI/200-2/Absicherung/Basis|Basis]] ||  
* Einfachen Einstieg
* Einfacher Einstieg
* Keine differenzierten Bewertungen
* Keine differenzierten Bewertungen
* Nur besonders wichtige Anforderungen
* Nur besonders wichtige Anforderungen
|-
|-
| [[#Standard|Standard]] ||  
| [[BSI/200-2/Absicherung/Kern|Kern]] ||
* Systematische Erfassung
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
* Bewertung des Schutzbedarfs
* Alle Schritte der Standard-Absicherung
|-
| [[BSI/200-2/Absicherung/Kern|Standard]] ||
* Systematische [[Strukturanalyse]]
* Bewertung des [[Schutzbedarf]]<nowiki/>s
* [[Risikoanalyse]]n
* [[Risikoanalyse]]n
* Umfassende Absicherung
* Umfassende Absicherung
|-
| [[#Kern|Kern]] ||
* Nur besonders wichtige Bereiche
* Alle Schritte der Standard-Absicherung
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
|}
|}


=== Basis ===
=== Organisatorische Grundlagen ===
{{:BSI/200-2/Absicherung/Basis}}
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat


=== Standard ===
== Übersicht ==
'''Standard-Absicherung''' - Umfassende Absicherung
[[File:gsVorgehen46.png|600px|Übersicht]]


[[File:gsVorgehen26.png|400px]]
== Einstieg ==
<br clear=all>
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
 
; Umfassende Absicherung
* Systematische Strukturanalyse
* Erfassung der verschiedenen Komponenten
* Festlegung des Informationsverbundes (Scope)
* Bewertung des Schutzbedarfs
* Zusätzliche Risikoanalysen
 
==== Vorgehen ====
[[File:gsVorgehen14.png|400px]]
 
<br clear=all>


=== Kern ===
{{:BSI/200-2/Absicherung/Kern}}


<noinclude>
<noinclude>

Aktuelle Version vom 1. August 2026, 14:43 Uhr

Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege

Beschreibung

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Varianten

Absicherung Beschreibung
Basis
  • Einfacher Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Kern
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
  • Alle Schritte der Standard-Absicherung
Standard

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Übersicht

Übersicht

Einstieg

Einstiegs-Varianten



Anhang

Siehe auch