Informationssicherheit/Schutzziele: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}}
----
-->
'''Informationssicherheit/Schutzziele''' - Schutzziele der Informationssicherheit
</noinclude>


=== Beschreibung ===
=== Beschreibung ===


=== Allgemeine Schutzziele ===
=== Allgemeine Schutzziele ===
; ''CIA'' - '''C'''onfidentiality - '''I'''ntegrity - '''A'''vailability
; ''C''onfidentiality - ''I''ntegrity - ''A''vailability (CIA)


{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
Zeile 10: Zeile 18:
!  !! Schutzziel!! Deutsch!! Beschreibung
!  !! Schutzziel!! Deutsch!! Beschreibung
|-
|-
| '''C''' ||'''C'''onfidentiality|| [[Vertraulichkeit]]||Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der [[Datenübertragung]]
| '''C''' ||'''C'''onfidentiality|| [[Vertraulichkeit]]|| Daten dürfen nur von autorisiert gelesen werden
* Gespeicherte Daten
* [[Datenübertragung]]
|-
|-
| '''I''' ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]||Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein
| '''I''' ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]|| Daten dürfen nicht unbemerkt verändert werden
* Änderungen müssen nachvollziehbar sein
|-
|-
|| '''A''' ||'''A'''vailability|| [[Verfügbarkeit]]||Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein
|| '''A''' ||'''A'''vailability|| [[Verfügbarkeit]]|| Verhinderung von Ausfällen
* Zugriff muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein
|}
|}


Zeile 24: Zeile 36:
|[[Authentizität]]||Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts
|[[Authentizität]]||Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts
|-
|-
|[[Verbindlichkeit]]/Nichtabstreitbarkeit || Non repudiation || Erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist. Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch [[elektronische Signatur]]en
|[[Authentizität]] || Authenticity|| Gesicherte Datenherkunft
|-
|-
|[[Zurechenbarkeit]]|| Accountability || Eine Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden
|[[Verbindlichkeit]] || Non repudiation || Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist
* Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch [[elektronische Signatur]]en
|-
|-
|[[Anonymität]] || ||  
|[[Zurechenbarkeit]]|| Accountability || Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden
|-
|-
|[[Authentizität]] || Authenticity|| Gesicherte Datenherkunft
|[[Anonymität]] || || Nichtzurechenbarkeit zu einer natürlichen Person
|-
|-
|[[Überwachung]] || || Zugriff zu Ressourcen
|[[Überwachung]] || || Zugriff auf Ressourcen wird protokolliert
|-
|-
|[[Ordnungsgemäßes Funktionieren]] || || Ordnungsgemäßes Funktionieren eines IT-Systems
|[[Ordnungsgemäßes Funktionieren]] || || Ordnungsgemäßes Funktionieren eines IT-Systems
Zeile 45: Zeile 58:
|}
|}


__INHALTSVERZEICHNIS_ERZWINGEN__
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
----
-->
== Anhang ==
=== Siehe auch ===
<div style="column-count:2">
<categorytree hideroot=on mode="pages">Informationssicherheit/Schutzziele</categorytree>
</div>
----
{{Special:PrefixIndex/Informationssicherheit/Schutzziel/}}
 
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]
 
; Info-Pages
 
; Hinweise
<div class="card h-100 bg-warning">
<div class="card-header">'''<big>Header</big>'''</div>
<div class="card-body bg-white">
Hier steht der Kartentext
</div>
</div>
-->
 
=== Links ===
==== Projekt ====
==== Weblinks ====
 
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->
 
[[Kategorie:Informationssicherheit/Schutzziele]]
[[Kategorie:Informationssicherheit/Schutzziele]]
</noinclude>

Aktuelle Version vom 21. August 2026, 14:30 Uhr

Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit


Beschreibung

Allgemeine Schutzziele

Confidentiality - Integrity - Availability (CIA)
Schutzziel Deutsch Beschreibung
C Confidentiality Vertraulichkeit Daten dürfen nur von autorisiert gelesen werden
I Integrity Integrität Daten dürfen nicht unbemerkt verändert werden
  • Änderungen müssen nachvollziehbar sein
A Availability Verfügbarkeit Verhinderung von Ausfällen
  • Zugriff muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein

Weitere Forderungen

Schutzziel Englisch Beschreibung
Authentizität Authenticity Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts
Authentizität Authenticity Gesicherte Datenherkunft
Verbindlichkeit Non repudiation Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist
  • Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch elektronische Signaturen
Zurechenbarkeit Accountability Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden
Anonymität Nichtzurechenbarkeit zu einer natürlichen Person
Überwachung Zugriff auf Ressourcen wird protokolliert
Ordnungsgemäßes Funktionieren Ordnungsgemäßes Funktionieren eines IT-Systems
Revisionsfähigkeit Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind
Transparenz
  • Nachvollziehbarkeit für Sachkundige (in zumutbarer Zeit, mit zumutbarem Aufwand)
  • Setzt eine aktuelle und angemessene Dokumentation voraus
Resilienz Resilience Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen)


Anhang

Siehe auch



Dokumentation

Projekt