IT-Grundschutz/Informationsverbund: Unterschied zwischen den Versionen
K Textersetzung - „wikitable“ durch „table table-striped table-hover“ |
|||
| (27 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''Informationsverbund''' - | '''IT-Grundschutz/Informationsverbund''' - Im [[IT-Grundschutz]] betrachteter Bereich (Scope) | ||
=== Beschreibung === | |||
IT-Sicherheitsanalyse und IT-Sicherheitskonzeption | |||
* Informationstechnik ist durch vernetzte IT-Systeme geprägt | * Informationstechnik ist durch vernetzte IT-Systeme geprägt | ||
| Zeile 8: | Zeile 8: | ||
* Nicht einzelne IT-Systeme | * Nicht einzelne IT-Systeme | ||
; Teile und Herrsche | ; Teilverbünde definieren | ||
Teile und Herrsche | |||
Um diese Aufgabe bewältigen zu können, ist es sinnvoll | Um diese Aufgabe bewältigen zu können, ist es sinnvoll | ||
* IT-Struktur in logisch getrennte Teile zerlegen | * IT-Struktur in logisch getrennte Teile (Informationsverbund) zerlegen | ||
* | * Jeden Informationsverbund getrennt betrachten | ||
; | ; Ausprägungen | ||
* | Informationsverbund | ||
* gesamte Institution | |||
* einzelne Bereiche | * einzelne Bereiche | ||
; Struktur | ; Gliederung | ||
Voraussetzung für die Anwendung des IT-Grundschutz | Organisatorische Strukturen | ||
* beispielsweise Abteilungsnetz | |||
Gemeinsame [[Anwendungsprogramm|IT-Anwendungen]] | |||
* beispielsweise Personalinformationssystem | |||
; IT-Strukturanalyse | |||
* Detaillierte Informationen über die Struktur des Informationsverbundes | |||
* Voraussetzung für die Anwendung des IT-Grundschutz/Kompendiums | |||
; Komponenten | ; Komponenten | ||
{| class=" | {| class="table table-striped table-hover options big" | ||
|- | |- | ||
! Komponente !! Beschreibung | ! Komponente !! Beschreibung | ||
| Zeile 36: | Zeile 44: | ||
|} | |} | ||
=== Festlegung eines Informationsverbundes === | |||
==== Größe ==== | |||
; Sinnvolle Mindestgröße | ; Sinnvolle Mindestgröße | ||
Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten | |||
; Größeren Institutionen | ; Größeren Institutionen | ||
Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf '''Teilbereiche''' zu konzentrieren. | Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf '''Teilbereiche''' zu konzentrieren. | ||
==== Teilbereiche ==== | |||
; Gut abgrenzbar | ; Gut abgrenzbar | ||
* organisatorischen Strukturen | * organisatorischen Strukturen | ||
| Zeile 54: | Zeile 62: | ||
* Geschäftsprozesse/Fachaufgaben | * Geschäftsprozesse/Fachaufgaben | ||
Einzelne Clients, Server oder Netzverbindungen sind als Untersuchungsgegenstand ungeeignet | |||
==== Schnittstellen ==== | |||
Bei der Definition des Informationsverbundes müssen Schnittstellen genau beschrieben werden | |||
* Insbesondere bei der Zusammenarbeit mit externer Partnern | * Insbesondere bei der Zusammenarbeit mit externer Partnern | ||
<noinclude> | <noinclude> | ||
== Anhang == | |||
* | === Siehe auch === | ||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
* [[Verinice/Informationsverbund]] | |||
=== Links === | |||
==== Weblinks ==== | |||
[[Kategorie:IT-Grundschutz]] | |||
[[Kategorie:IT-Grundschutz | |||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 29. Juli 2026, 10:50 Uhr
IT-Grundschutz/Informationsverbund - Im IT-Grundschutz betrachteter Bereich (Scope)
Beschreibung
IT-Sicherheitsanalyse und IT-Sicherheitskonzeption
- Informationstechnik ist durch vernetzte IT-Systeme geprägt
- Gesamte IT betrachten
- Nicht einzelne IT-Systeme
- Teilverbünde definieren
Teile und Herrsche
Um diese Aufgabe bewältigen zu können, ist es sinnvoll
- IT-Struktur in logisch getrennte Teile (Informationsverbund) zerlegen
- Jeden Informationsverbund getrennt betrachten
- Ausprägungen
Informationsverbund
- gesamte Institution
- einzelne Bereiche
- Gliederung
Organisatorische Strukturen
- beispielsweise Abteilungsnetz
Gemeinsame IT-Anwendungen
- beispielsweise Personalinformationssystem
- IT-Strukturanalyse
- Detaillierte Informationen über die Struktur des Informationsverbundes
- Voraussetzung für die Anwendung des IT-Grundschutz/Kompendiums
- Komponenten
| Komponente | Beschreibung |
|---|---|
| Infrastruktur | |
| Organisation | |
| Personen | |
| Technik |
Festlegung eines Informationsverbundes
Größe
- Sinnvolle Mindestgröße
Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten
- Größeren Institutionen
Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf Teilbereiche zu konzentrieren.
Teilbereiche
- Gut abgrenzbar
- organisatorischen Strukturen
- Anwendungen
- Wesentliche Aufgaben und Geschäftsprozesse der Institution umfassen
- Sinnvolle Teilbereiche
- Organisationseinheiten
- Geschäftsprozesse/Fachaufgaben
Einzelne Clients, Server oder Netzverbindungen sind als Untersuchungsgegenstand ungeeignet
Schnittstellen
Bei der Definition des Informationsverbundes müssen Schnittstellen genau beschrieben werden
- Insbesondere bei der Zusammenarbeit mit externer Partnern