BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 13: Zeile 13:
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren


=== Organisatorische Grundlagen ===
== Varianten ==
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
 
== Übersicht ==
[[File:gsVorgehen46.png|600px|Übersicht]]


== Einstieg ==
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
== Varianten ==
=== Übersicht ===
{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
|-
|-
Zeile 37: Zeile 28:
* Alle Schritte der Standard-Absicherung
* Alle Schritte der Standard-Absicherung
|-
|-
| [[BSI/200-2/Absicherung/Kern|Standard|Standard]] ||
| [[BSI/200-2/Absicherung/Kern|Standard]] ||
* Systematische [[Strukturanalyse]]
* Systematische [[Strukturanalyse]]
* Bewertung des [[Schutzbedarf]]<nowiki/>s
* Bewertung des [[Schutzbedarf]]<nowiki/>s
Zeile 43: Zeile 34:
* Umfassende Absicherung
* Umfassende Absicherung
|}
|}
=== Organisatorische Grundlagen ===
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
== Übersicht ==
[[File:gsVorgehen46.png|600px|Übersicht]]
== Einstieg ==
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]


<noinclude>
<noinclude>

Aktuelle Version vom 1. August 2026, 14:43 Uhr

Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege

Beschreibung

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Varianten

Absicherung Beschreibung
Basis
  • Einfacher Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Kern
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
  • Alle Schritte der Standard-Absicherung
Standard

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Übersicht

Übersicht

Einstieg

Einstiegs-Varianten



Anhang

Siehe auch