BSI/Technische Richtlinie: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „Kategorie:BSI/TR
 
Keine Bearbeitungszusammenfassung
 
(24 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Kategorie:BSI/TR]]
== Technische Richtlinien ==
Verbreitung von angemessenen IT-Sicherheitsstandards
 
; Ziele der technischen Richtlinien des BSI (BSI-TR)
* Technische Richtlinien richten sich daher in der Regel an alle, die mit dem Aufbau oder der Absicherung von IT-Systemen zu tun haben
* Sie ergänzen die technischen Prüfvorschriften des BSI und liefern Kriterien und Methoden für Konformitätsprüfungen sowohl der Interoperabilität von IT-Sicherheitskomponenten als auch der umgesetzten IT-Sicherheitsanforderungen
* Dabei werden bestehende Standards (zum Beispiel Schutzprofile (Protection Profiles) nach Common Criteria oder Interoperabilitätsstandards wie ISIS-MTT) gegebenenfalls referenziert und ergänzt
* Technische Richtlinien haben originär Empfehlungscharakter
* Ihre Verbindlichkeit entsteht erst durch individuelle Vorgabe des Bedarfsträgers
 
; Zertifizierungen
Für zahlreiche Technische Richtlinien besteht beim BSI die Möglichkeit die Konformität eines Produkts/Systems zu einer Technischen Richtlinie durch eine Zertifizierung nachzuweisen
* Hier finden Sie eine Auflistung der Prüfbereiche in denen Zertifizierungen nach Technischen Richtlinien angeboten werden
 
== Veröffentlichte Richtlinien ==
{| class="wikitable options"
| [https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Moderner-Staat/De-Mail/Technische-Richtlinien/technische-richtlinien_node.html BSI TR-01201] || De-Mail
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr02102/tr02102_node.html BSI TR-02102] || Kryptographische Verfahren: Empfehlungen und Schlüssellängen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr02103/tr02103_node.html BSI TR-02103] || X.509-Zertifikate und Zertifizierungspfadvalidierung
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03104/TR-03104_node.html BSI TR-03104] || Produktionsdatenerfassung, -qualitätsprüfung und Übermittlung für hoheitliche Dokumente
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03105/TR-03105_node.html BSI TR-03105] || Conformity Tests for Official Electronic ID Documents
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03106/TR-03106_node.html BSI TR-03106] || eHealth - Zertifizierungskonzept für Karten der Generation G2
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03107/TR-03107_node.html BSI TR-03107] || Elektronische Identitäten und Vertrauensdienste im E-Government
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03108/tr03108_node.html BSI TR-03108] || Sicherer E-Mail-Transport
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03109/TR-03109_node.html BSI TR-03109] || Technische Vorgaben für intelligente Messsysteme und deren sicherer Betrieb
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03110/TR-03110_node.html BSI TR-03110] || Advanced Security Mechanisms for Machine Readable Travel Documents and eIDAS token
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03111/TR-03111_node.html BSI TR-03111] || Elliptische-Kurven-Kryptographie (ECC)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03112/TR-03112_node.html BSI TR-03112] || Das eCard-API-Framework
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03114/TR-03114_node.html BSI TR-03114] || Stapelsignatur mit dem Heilberufsausweis (archiviert)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03115/TR-03115_node.html BSI TR-03115] || Komfortsignatur mit dem Heilberufsausweis (archiviert)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03116/TR-03116_node.html BSI TR-03116] || Kryptographische Vorgaben für Projekte der Bundesregierung
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03117/TR-03117_node.html BSI TR-03117] || eCards mit kontaktloser Schnittstelle als sichere Signaturerstellungseinheit
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03118/TR-03118_node.html BSI TR-03118] || Prüfspezifikation zur TR-PDÜ--Technische Richtlinie zur Produktionsdatenerfassung, -qualitätsprüfung und -übermittlung für Pässe
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03119/TR-03119_node.html BSI TR-03119] || Requirements for Smart Card Readers Supporting eID and eSign Based on Extended Access Control
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03120/TR-03120_node.html BSI TR-03120] || sichere Kartenterminalidentität (Betriebskonzept)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03121/TR-03121_node.html BSI TR-03121] || Biometrie in hoheitlichen Anwendungen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03122/TR-03122_node.html BSI TR-03122] || Konformitätspezifikation zur Technischen Richtlinie TR-03121 Biometrie in hoheitlichen Anwendungen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03123/TR-03123_node.html BSI TR-03123] || XML-Datenaustauschformat für hoheitliche Dokumente
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03124/TR-03124_node.html BSI TR-03124] || eID-Client
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03125/TR-03125_node.html BSI TR-03125] || Beweiswerterhaltung kryptographisch signierter Dokumente
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03126/TR-03126_node.html BSI TR-03126] || sicherer RFID-Einsatz (TR RFID) (archiviert)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03127/TR-03127_node.html BSI TR-03127] || eID-Dokumente basierend auf Extended Access Control, Version 1.40
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03128/TR-03128_node.html BSI TR-03128] || Diensteanbieter für die eID-Funktion
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03129/TR-03129_node.html BSI TR-03129] || Protocols for the Management of Certificates and CRLs in Public-Key-Infrastructures (PKIs)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03130/TR-03130_node.html BSI TR-03130] || eID-Server
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03131/TR-03131_node.html BSI TR-03131] || EAC--Extended Access Control-Box Architektur und Schnittstellen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03132/TR-03132_node.html BSI TR-03132] || Sichere Szenarien für Kommunikationsprozesse im Bereich hoheitlicher Dokumente
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03133/TR-03133_node.html BSI TR-03133] || Prüfspezifikation zur Technischen Richtlinie BSI-TR-03132
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03135/TR-03135_node.html BSI TR-03135] || Machine Authentication of MRTDs for Public Sector Applications
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03137/tr03137_node.html BSI TR-03137] ||
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03138/tr03138_node.html BSI TR-03138] || Ersetzendes Scannen (RESISCAN)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03139/TR-03139_node.html BSI TR-03139] || Common Certificate Policy for the Extended Access Control Infrastructure for Passports and Travel Documents issued by EU Member States
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03140/TR-03140_node.html BSI TR-03140] || Conformity assessment according to the satellite data security act (TR-SatDSiG)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03143/TR-03143_node.html BSI TR-03143] || eHealth G2-COS Konsistenz-Prüftool
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03144/TR-03144_node.html BSI TR-03144] || eHealth – Konformitätsnachweis für Karten-Produkte der Kartengeneration G2
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03145/TR-03145_node.html BSI TR-03145] || Secure Certification Authority operation
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03146/TR-03146_node.html BSI TR-03146] || Elektronische Bildübermittlung zur Beantragung hoheitlicher Dokumente (E-Bild hD)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03147/tr03147_node.html BSI TR-03147] || Vertrauensniveaubewertung von Verfahren zur Identitätsprüfung natürlicher Personen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03148/tr03148_node.html BSI TR-03148] || Sichere Breitband Router
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03150/tr03150_node.html BSI TR-03150] || Plan for Testing of Contactless Media and Readers for Conformance with CEN/TS 16794:2017
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03151/tr03151_node.html BSI TR-03151] || Secure Element API (SE API)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03153/tr03153_node.html BSI TR-03153] || Technische Sicherheitseinrichtung für elektronische Aufzeichnungssysteme
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03154/tr03154_node.html BSI TR-03154] || Konnektor – Prüfspezifikation für das Fachmodul NFDM
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03155/tr03155_node.html BSI TR-03155] || Konnektor – Prüfspezifikation für das Fachmodul AMTS
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03156/TR-03156_node.html BSI TR-03156] || Hoheitliches Identitätsmanagement mit EU-Informationssystemen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03157/tr03157_node.html BSI TR-03157] || Konnektor – Prüfspezifikation für das Fachmodul ePA
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03159/tr03159_node.html BSI TR-03159] || Mobile Identities
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03160/tr03160_node.html BSI TR-03160] || Servicekonten
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03161/tr03161_node.html BSI TR-03161] || Anforderungen an Anwendungen im Gesundheitswesen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03162/TR-03162_node.html BSI TR-03162] || IT-sicherheitstechnische Anforderungen zur Durchführung einer Online-Wahl im Rahmen des Modellprojekts nach § 194a Fünftes Buch Sozialgesetzbuch (Online-Wahl)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03163/tr03163_node.html BSI TR-03163] || Sicherheit in TK-Infrastrukturen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03164/TR-03164_node.html BSI TR-03164] || Guidance for Cooperative Intelligent Transport Systems (C-ITS)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03165/TR-03165_node.html BSI TR-03165] || Trusted Service Management System
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03166/TR-03166_node.html BSI TR-03166] || Technical Guideline for Biometric Authentication Components in Devices for Authentication
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03169/TR-03169_node.html BSI TR-03169] || IT-sicherheitstechnische Anforderungen zur Durchführung von nicht-politischen Online-Wahlen und –Abstimmungen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03170/TR-03170_node.html BSI TR-03170] || Sichere elektronische Übermittlung von Lichtbildern an die Pass-, Personalausweis- oder Ausländerbehörden
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03171/TR-03171_node.html BSI TR-03171] || Optisch verifizierbarer kryptographischer Schutz von Verwaltungsdokumenten (Digitale Siegel)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03172/TR-03172_node.html BSI TR-03172] || Portalverbund
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03173/TR-03173_node.html BSI TR-03173] || Amendments for Conformance Assessments based on ETSI EN--Europäische Norm 303 645/TS 103 701
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03175/tr03175_node.html BSI TR-03175] || Infrastruktur zur Absicherung von Dokumenten mit digitalen Siegeln
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03176/TR-03176_node.html BSI TR-03176] || Sichere Datenübermittlung in der Registermodernisierung
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03180/TR-03180_node.html BSI TR-03180] || Kriterien- und Anforderungskatalog zur Bewertung des IT-Sicherheitsniveaus von Smartphones & Tablets
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03181/TR-03181_node.html BSI TR-03181] || Cryptographic Service Provider 2 (CSP2)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03182/TR-03182_node.html BSI TR-03182] || E-Mail-Authentifizierung
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html BSI TR-03183] || Cyber-Resilienz-Anforderungen
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03184/TR-03184_node.html BSI TR-03184] || Informationssicherheit für Weltraumsysteme
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03185/TR-03185_node.html BSI TR-03185] || Sicherer Software-Lebenszyklus
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03191/TR-03191_node.html BSI TR-03191] || - Common Security Advisory Framework (CSAF)
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03209/TR-03209_node.html BSI TR-03209] || Elektromagnetische Schirmung von Gebäuden
|-
| [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03179/TR-03179_node.html BSI TR-03179-1] || Central Bank Digital Currency
|}
 
== Links ==
# https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr-nach-thema-sortiert_node.html
# https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-TR/zertifizierung-nach-tr.html
# https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Anerkennung-von-Stellen-und-Zertifizierung-IT-Sicherheitsdienstleister/TR/tr_node.html
 
[[Kategorie:BSI/Technische Richtlinie]]

Aktuelle Version vom 3. Oktober 2024, 10:54 Uhr

Technische Richtlinien

Verbreitung von angemessenen IT-Sicherheitsstandards

Ziele der technischen Richtlinien des BSI (BSI-TR)
  • Technische Richtlinien richten sich daher in der Regel an alle, die mit dem Aufbau oder der Absicherung von IT-Systemen zu tun haben
  • Sie ergänzen die technischen Prüfvorschriften des BSI und liefern Kriterien und Methoden für Konformitätsprüfungen sowohl der Interoperabilität von IT-Sicherheitskomponenten als auch der umgesetzten IT-Sicherheitsanforderungen
  • Dabei werden bestehende Standards (zum Beispiel Schutzprofile (Protection Profiles) nach Common Criteria oder Interoperabilitätsstandards wie ISIS-MTT) gegebenenfalls referenziert und ergänzt
  • Technische Richtlinien haben originär Empfehlungscharakter
  • Ihre Verbindlichkeit entsteht erst durch individuelle Vorgabe des Bedarfsträgers
Zertifizierungen

Für zahlreiche Technische Richtlinien besteht beim BSI die Möglichkeit die Konformität eines Produkts/Systems zu einer Technischen Richtlinie durch eine Zertifizierung nachzuweisen

  • Hier finden Sie eine Auflistung der Prüfbereiche in denen Zertifizierungen nach Technischen Richtlinien angeboten werden

Veröffentlichte Richtlinien

BSI TR-01201 De-Mail
BSI TR-02102 Kryptographische Verfahren: Empfehlungen und Schlüssellängen
BSI TR-02103 X.509-Zertifikate und Zertifizierungspfadvalidierung
BSI TR-03104 Produktionsdatenerfassung, -qualitätsprüfung und Übermittlung für hoheitliche Dokumente
BSI TR-03105 Conformity Tests for Official Electronic ID Documents
BSI TR-03106 eHealth - Zertifizierungskonzept für Karten der Generation G2
BSI TR-03107 Elektronische Identitäten und Vertrauensdienste im E-Government
BSI TR-03108 Sicherer E-Mail-Transport
BSI TR-03109 Technische Vorgaben für intelligente Messsysteme und deren sicherer Betrieb
BSI TR-03110 Advanced Security Mechanisms for Machine Readable Travel Documents and eIDAS token
BSI TR-03111 Elliptische-Kurven-Kryptographie (ECC)
BSI TR-03112 Das eCard-API-Framework
BSI TR-03114 Stapelsignatur mit dem Heilberufsausweis (archiviert)
BSI TR-03115 Komfortsignatur mit dem Heilberufsausweis (archiviert)
BSI TR-03116 Kryptographische Vorgaben für Projekte der Bundesregierung
BSI TR-03117 eCards mit kontaktloser Schnittstelle als sichere Signaturerstellungseinheit
BSI TR-03118 Prüfspezifikation zur TR-PDÜ--Technische Richtlinie zur Produktionsdatenerfassung, -qualitätsprüfung und -übermittlung für Pässe
BSI TR-03119 Requirements for Smart Card Readers Supporting eID and eSign Based on Extended Access Control
BSI TR-03120 sichere Kartenterminalidentität (Betriebskonzept)
BSI TR-03121 Biometrie in hoheitlichen Anwendungen
BSI TR-03122 Konformitätspezifikation zur Technischen Richtlinie TR-03121 Biometrie in hoheitlichen Anwendungen
BSI TR-03123 XML-Datenaustauschformat für hoheitliche Dokumente
BSI TR-03124 eID-Client
BSI TR-03125 Beweiswerterhaltung kryptographisch signierter Dokumente
BSI TR-03126 sicherer RFID-Einsatz (TR RFID) (archiviert)
BSI TR-03127 eID-Dokumente basierend auf Extended Access Control, Version 1.40
BSI TR-03128 Diensteanbieter für die eID-Funktion
BSI TR-03129 Protocols for the Management of Certificates and CRLs in Public-Key-Infrastructures (PKIs)
BSI TR-03130 eID-Server
BSI TR-03131 EAC--Extended Access Control-Box Architektur und Schnittstellen
BSI TR-03132 Sichere Szenarien für Kommunikationsprozesse im Bereich hoheitlicher Dokumente
BSI TR-03133 Prüfspezifikation zur Technischen Richtlinie BSI-TR-03132
BSI TR-03135 Machine Authentication of MRTDs for Public Sector Applications
BSI TR-03137
BSI TR-03138 Ersetzendes Scannen (RESISCAN)
BSI TR-03139 Common Certificate Policy for the Extended Access Control Infrastructure for Passports and Travel Documents issued by EU Member States
BSI TR-03140 Conformity assessment according to the satellite data security act (TR-SatDSiG)
BSI TR-03143 eHealth G2-COS Konsistenz-Prüftool
BSI TR-03144 eHealth – Konformitätsnachweis für Karten-Produkte der Kartengeneration G2
BSI TR-03145 Secure Certification Authority operation
BSI TR-03146 Elektronische Bildübermittlung zur Beantragung hoheitlicher Dokumente (E-Bild hD)
BSI TR-03147 Vertrauensniveaubewertung von Verfahren zur Identitätsprüfung natürlicher Personen
BSI TR-03148 Sichere Breitband Router
BSI TR-03150 Plan for Testing of Contactless Media and Readers for Conformance with CEN/TS 16794:2017
BSI TR-03151 Secure Element API (SE API)
BSI TR-03153 Technische Sicherheitseinrichtung für elektronische Aufzeichnungssysteme
BSI TR-03154 Konnektor – Prüfspezifikation für das Fachmodul NFDM
BSI TR-03155 Konnektor – Prüfspezifikation für das Fachmodul AMTS
BSI TR-03156 Hoheitliches Identitätsmanagement mit EU-Informationssystemen
BSI TR-03157 Konnektor – Prüfspezifikation für das Fachmodul ePA
BSI TR-03159 Mobile Identities
BSI TR-03160 Servicekonten
BSI TR-03161 Anforderungen an Anwendungen im Gesundheitswesen
BSI TR-03162 IT-sicherheitstechnische Anforderungen zur Durchführung einer Online-Wahl im Rahmen des Modellprojekts nach § 194a Fünftes Buch Sozialgesetzbuch (Online-Wahl)
BSI TR-03163 Sicherheit in TK-Infrastrukturen
BSI TR-03164 Guidance for Cooperative Intelligent Transport Systems (C-ITS)
BSI TR-03165 Trusted Service Management System
BSI TR-03166 Technical Guideline for Biometric Authentication Components in Devices for Authentication
BSI TR-03169 IT-sicherheitstechnische Anforderungen zur Durchführung von nicht-politischen Online-Wahlen und –Abstimmungen
BSI TR-03170 Sichere elektronische Übermittlung von Lichtbildern an die Pass-, Personalausweis- oder Ausländerbehörden
BSI TR-03171 Optisch verifizierbarer kryptographischer Schutz von Verwaltungsdokumenten (Digitale Siegel)
BSI TR-03172 Portalverbund
BSI TR-03173 Amendments for Conformance Assessments based on ETSI EN--Europäische Norm 303 645/TS 103 701
BSI TR-03175 Infrastruktur zur Absicherung von Dokumenten mit digitalen Siegeln
BSI TR-03176 Sichere Datenübermittlung in der Registermodernisierung
BSI TR-03180 Kriterien- und Anforderungskatalog zur Bewertung des IT-Sicherheitsniveaus von Smartphones & Tablets
BSI TR-03181 Cryptographic Service Provider 2 (CSP2)
BSI TR-03182 E-Mail-Authentifizierung
BSI TR-03183 Cyber-Resilienz-Anforderungen
BSI TR-03184 Informationssicherheit für Weltraumsysteme
BSI TR-03185 Sicherer Software-Lebenszyklus
BSI TR-03191 - Common Security Advisory Framework (CSAF)
BSI TR-03209 Elektromagnetische Schirmung von Gebäuden
BSI TR-03179-1 Central Bank Digital Currency

Links

  1. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr-nach-thema-sortiert_node.html
  2. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Produkten/Zertifizierung-nach-TR/zertifizierung-nach-tr.html
  3. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Anerkennung-von-Stellen-und-Zertifizierung-IT-Sicherheitsdienstleister/TR/tr_node.html