Informationssicherheit/Schutzziele: Unterschied zwischen den Versionen
Aus Foxwiki
Die Seite wurde neu angelegt: „== Allgemeine Schutzziele == === Schlüsselkonzepte === ; '''CIA''' - '''C'''onfidentiality - '''I'''ntegrity - '''A'''vailability {| class="table table-striped table-hover options" |- ! Schutzziel!! Englisch!! Beschreibung |- |Vertraulichkeit||'''C'''onfidentiality||Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der Datenübertragung. |- |Integrität (In…“ Markierung: Erneut erstellt |
|||
| (30 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
== | <noinclude> | ||
=== | <!-- | ||
; | ---- | ||
{{Navigation|<zurück>|<nachste>}} | |||
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}} | |||
---- | |||
--> | |||
'''Informationssicherheit/Schutzziele''' - Schutzziele der Informationssicherheit | |||
</noinclude> | |||
=== Beschreibung === | |||
=== Allgemeine Schutzziele === | |||
; ''C''onfidentiality - ''I''ntegrity - ''A''vailability (CIA) | |||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
! Schutzziel!! | ! !! Schutzziel!! Deutsch!! Beschreibung | ||
|- | |- | ||
| | | '''C''' ||'''C'''onfidentiality|| [[Vertraulichkeit]]|| Daten dürfen nur von autorisiert gelesen werden | ||
* Gespeicherte Daten | |||
* [[Datenübertragung]] | |||
|- | |- | ||
|[[Integrität (Informationssicherheit)|Integrität]] | | '''I''' ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]|| Daten dürfen nicht unbemerkt verändert werden | ||
* Änderungen müssen nachvollziehbar sein | |||
|- | |- | ||
|| | || '''A''' ||'''A'''vailability|| [[Verfügbarkeit]]|| Verhinderung von Ausfällen | ||
* Zugriff muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein | |||
|} | |} | ||
=== Weitere Forderungen === | === Weitere Forderungen === | ||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
!Schutzziel !! Englisch!!Beschreibung | !Schutzziel !! Englisch !! Beschreibung | ||
|- | |- | ||
|[[Authentizität]]||Authenticity ||Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts | |[[Authentizität]]||Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts | ||
|- | |- | ||
|[[ | |[[Authentizität]] || Authenticity|| Gesicherte Datenherkunft | ||
|- | |- | ||
|[[ | |[[Verbindlichkeit]] || Non repudiation || Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist | ||
* Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch [[elektronische Signatur]]en | |||
|- | |- | ||
|[[ | |[[Zurechenbarkeit]]|| Accountability || Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden | ||
|- | |- | ||
|[[ | |[[Anonymität]] || || Nichtzurechenbarkeit zu einer natürlichen Person | ||
|- | |- | ||
|[[Überwachung]] || || Zugriff | |[[Überwachung]] || || Zugriff auf Ressourcen wird protokolliert | ||
|- | |- | ||
|[[Ordnungsgemäßes Funktionieren]] || || eines IT-Systems | |[[Ordnungsgemäßes Funktionieren]] || || Ordnungsgemäßes Funktionieren eines IT-Systems | ||
|- | |- | ||
|[[ | |[[Revisionsfähigkeit]] || || Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind | ||
|- | |- | ||
|[[Transparenz]] || || | |[[Transparenz]] || || | ||
* Nachvollziehbarkeit für Sachkundige (in zumutbarer Zeit, mit zumutbarem Aufwand) | * Nachvollziehbarkeit für Sachkundige (in zumutbarer Zeit, mit zumutbarem Aufwand) | ||
* Setzt eine aktuelle und angemessene Dokumentation voraus | * Setzt eine aktuelle und angemessene Dokumentation voraus | ||
|- | |- | ||
|[[Resilienz]] || Resilience|| Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) | |[[Resilienz]] || Resilience|| Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) | ||
|} | |} | ||
<noinclude> | |||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
---- | |||
--> | |||
== Anhang == | |||
=== Siehe auch === | |||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">Informationssicherheit/Schutzziele</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/Informationssicherheit/Schutzziel/}} | |||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
; Hinweise | |||
<div class="card h-100 bg-warning"> | |||
<div class="card-header">'''<big>Header</big>'''</div> | |||
<div class="card-body bg-white"> | |||
Hier steht der Kartentext | |||
</div> | |||
</div> | |||
--> | |||
=== Links === | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
<!-- | |||
{{DEFAULTSORT:new}} | |||
{{DISPLAYTITLE:new}} | |||
--> | |||
[[Kategorie:Informationssicherheit/Schutzziele]] | |||
</noinclude> | |||
Aktuelle Version vom 21. August 2026, 14:30 Uhr
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit
Beschreibung
Allgemeine Schutzziele
- Confidentiality - Integrity - Availability (CIA)
| Schutzziel | Deutsch | Beschreibung | |
|---|---|---|---|
| C | Confidentiality | Vertraulichkeit | Daten dürfen nur von autorisiert gelesen werden
|
| I | Integrity | Integrität | Daten dürfen nicht unbemerkt verändert werden
|
| A | Availability | Verfügbarkeit | Verhinderung von Ausfällen
|
Weitere Forderungen
| Schutzziel | Englisch | Beschreibung |
|---|---|---|
| Authentizität | Authenticity | Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts |
| Authentizität | Authenticity | Gesicherte Datenherkunft |
| Verbindlichkeit | Non repudiation | Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist
|
| Zurechenbarkeit | Accountability | Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden |
| Anonymität | Nichtzurechenbarkeit zu einer natürlichen Person | |
| Überwachung | Zugriff auf Ressourcen wird protokolliert | |
| Ordnungsgemäßes Funktionieren | Ordnungsgemäßes Funktionieren eines IT-Systems | |
| Revisionsfähigkeit | Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind | |
| Transparenz |
| |
| Resilienz | Resilience | Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) |
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks