BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Keine Bearbeitungszusammenfassung
K Textersetzung - „[[Kategorie:Kategorie:“ durch „[[Kategorie:“
 
(177 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
; Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit.
'''Absicherung-Varianten''' - Einstieg in den [[IT-Grundschutz]]
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt.
Einstiegswege
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren.
* Die im Standard 200-2 beschriebene''' Grundschutz-Methodik''' sieht daher '''drei Varianten''' vor, mit denen eine Institution ein ihren Anforderungen und Gegebenheiten gemäßes Sicherheitsniveau erreichen kann:


{| class="wikitable options"
== Beschreibung ==
=== Voraussetzungen, Ausgangspunkte und Ziele ===
; Sicherheitsniveau gemäß
* Institution
* Anforderungen
* Gegebenheiten
----
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
* So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
* Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
----
 
== Varianten ==
 
{| class="table table-striped table-hover options"
|-
|-
! Option !! Beschreibung
! Absicherung !! Beschreibung
|-
|-
| Basis || Die '''Basis-Varianten''' bietet einen einfachen Einstieg in das systematische Management der Informationssicherheit und zeigt, wie eine Institution ohne differenzierte Bewertungen des Schutzbedarfs und ergänzende Risikoanalysen ihr Sicherheitsniveau durch die Erfüllung besonders wichtiger Basis-Anforderungen signifikant erhöhen kann.
| [[BSI/200-2/Absicherung/Basis|Basis]] ||
* Wenn Sie genauer wissen möchten, wie es geht: Der Leitfaden zur Basis-Absicherung nach Grundschutz: In drei Schritten zur Informationssicherheit liefert einen kompakten und übersichtlichen Einstieg in das besonders für kleine und mittlere Unternehmen und Behörden interessante Vorgehen.
* Einfacher Einstieg
* Keine differenzierten Bewertungen
* Nur besonders wichtige Anforderungen
|-
|-
| Standard || Mit Hilfe der '''Standard-Absicherung''' kann eine Institution ausgehend von einer systematischen Erfassung der verschiedenen Komponenten, die im Sicherheitskonzept zu berücksichtigen sind, und der Bewertung ihres Schutzbedarfs mit Hilfe des -Grundschutz-Kompendiums und mit in Einzelfällen zusätzlich erforderlichen Risikoanalysen eine umfassende Absicherung erreichen.
| [[BSI/200-2/Absicherung/Kern|Kern]] ||
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
* Alle Schritte der Standard-Absicherung
|-
|-
| Kern || Die '''Kern-Absicherung''' umfasst alle Schritte der Standard-Absicherung, konzentriert sich dabei aber auf ausgewählte, besonders wichtige Bereiche (die „Kronjuwelen“) einer Institution.
| [[BSI/200-2/Absicherung/Kern|Standard]] ||
* Systematische [[Strukturanalyse]]
* Bewertung des [[Schutzbedarf]]<nowiki/>s
* [[Risikoanalyse]]n
* Umfassende Absicherung
|}
|}


; Organisatorische Grundlagen
=== Organisatorische Grundlagen ===
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat.
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
 
== Übersicht ==
[[File:gsVorgehen46.png|600px|Übersicht]]
----
 
== Einstieg ==
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]]
----
 
<noinclude>
 
== Anhang ==
=== Siehe auch ===
* [[IT-Grundschutz/Informationsverbund]]
 
----
{{Special:PrefixIndex/BSI/200-2/Absicherung}}


; Abbildungen
[[Kategorie:BSI/Standard/200-2/Absicherung]]
<gallery>
File:gsVorgehen11.png
File:gsVorgehen53.png
File:gsVorgehen10.png
File:gsVorgehen26.png
File:gsVorgehen46.png
File:gsVorgehen18.png
File:gsVorgehen17.png
File:gsVorgehen14.png
File:gsVorgehen38.png
</gallery>


[[Kategorie:IT-Grundschutz/Umsetzung]]
</noinclude>

Aktuelle Version vom 11. September 2026, 09:13 Uhr

Absicherung-Varianten - Einstieg in den IT-Grundschutz Einstiegswege

Beschreibung

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Varianten

Absicherung Beschreibung
Basis
  • Einfacher Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Kern
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
  • Alle Schritte der Standard-Absicherung
Standard

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Übersicht

Übersicht


Einstieg

Einstiegs-Varianten



Anhang

Siehe auch