Informationssicherheit/Schutzziele: Unterschied zwischen den Versionen
Aus Foxwiki
| (14 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit | <noinclude> | ||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}} | |||
---- | |||
--> | |||
'''Informationssicherheit/Schutzziele''' - Schutzziele der Informationssicherheit | |||
</noinclude> | |||
== Beschreibung == | === Beschreibung === | ||
== Allgemeine Schutzziele == | === Allgemeine Schutzziele === | ||
; | ; ''C''onfidentiality - ''I''ntegrity - ''A''vailability (CIA) | ||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
! | ! !! Schutzziel!! Deutsch!! Beschreibung | ||
|- | |- | ||
| C ||'''C'''onfidentiality|| [[Vertraulichkeit]]||Daten dürfen | | '''C''' ||'''C'''onfidentiality|| [[Vertraulichkeit]]|| Daten dürfen nur von autorisiert gelesen werden | ||
* Gespeicherte Daten | |||
* [[Datenübertragung]] | |||
|- | |- | ||
| I ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]||Daten dürfen nicht unbemerkt verändert werden | | '''I''' ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]|| Daten dürfen nicht unbemerkt verändert werden | ||
* Änderungen müssen nachvollziehbar sein | |||
|- | |- | ||
|| A ||'''A'''vailability|| [[Verfügbarkeit]]||Verhinderung von | || '''A''' ||'''A'''vailability|| [[Verfügbarkeit]]|| Verhinderung von Ausfällen | ||
* Zugriff muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein | |||
|} | |} | ||
== Weitere Forderungen == | === Weitere Forderungen === | ||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
| Zeile 25: | Zeile 36: | ||
|[[Authentizität]]||Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts | |[[Authentizität]]||Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts | ||
|- | |- | ||
|[[ | |[[Authentizität]] || Authenticity|| Gesicherte Datenherkunft | ||
|- | |- | ||
|[[ | |[[Verbindlichkeit]] || Non repudiation || Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist | ||
* Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch [[elektronische Signatur]]en | |||
|- | |- | ||
|[[ | |[[Zurechenbarkeit]]|| Accountability || Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden | ||
|- | |- | ||
|[[ | |[[Anonymität]] || || Nichtzurechenbarkeit zu einer natürlichen Person | ||
|- | |- | ||
|[[Überwachung]] || || Zugriff | |[[Überwachung]] || || Zugriff auf Ressourcen wird protokolliert | ||
|- | |- | ||
|[[Ordnungsgemäßes Funktionieren]] || || Ordnungsgemäßes Funktionieren eines IT-Systems | |[[Ordnungsgemäßes Funktionieren]] || || Ordnungsgemäßes Funktionieren eines IT-Systems | ||
| Zeile 46: | Zeile 58: | ||
|} | |} | ||
<noinclude> | |||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
---- | |||
--> | |||
== Anhang == | |||
=== Siehe auch === | |||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">Informationssicherheit/Schutzziele</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/Informationssicherheit/Schutzziel/}} | |||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
; Hinweise | |||
<div class="card h-100 bg-warning"> | |||
<div class="card-header">'''<big>Header</big>'''</div> | |||
<div class="card-body bg-white"> | |||
Hier steht der Kartentext | |||
</div> | |||
</div> | |||
--> | |||
=== Links === | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
<!-- | |||
{{DEFAULTSORT:new}} | |||
{{DISPLAYTITLE:new}} | |||
--> | |||
[[Kategorie:Informationssicherheit/Schutzziele]] | [[Kategorie:Informationssicherheit/Schutzziele]] | ||
</noinclude> | |||
Aktuelle Version vom 21. August 2026, 14:30 Uhr
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit
Beschreibung
Allgemeine Schutzziele
- Confidentiality - Integrity - Availability (CIA)
| Schutzziel | Deutsch | Beschreibung | |
|---|---|---|---|
| C | Confidentiality | Vertraulichkeit | Daten dürfen nur von autorisiert gelesen werden
|
| I | Integrity | Integrität | Daten dürfen nicht unbemerkt verändert werden
|
| A | Availability | Verfügbarkeit | Verhinderung von Ausfällen
|
Weitere Forderungen
| Schutzziel | Englisch | Beschreibung |
|---|---|---|
| Authentizität | Authenticity | Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts |
| Authentizität | Authenticity | Gesicherte Datenherkunft |
| Verbindlichkeit | Non repudiation | Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist
|
| Zurechenbarkeit | Accountability | Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden |
| Anonymität | Nichtzurechenbarkeit zu einer natürlichen Person | |
| Überwachung | Zugriff auf Ressourcen wird protokolliert | |
| Ordnungsgemäßes Funktionieren | Ordnungsgemäßes Funktionieren eines IT-Systems | |
| Revisionsfähigkeit | Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind | |
| Transparenz |
| |
| Resilienz | Resilience | Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) |
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks