IT-Sicherheit/Grundfunktionen: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung Markierungen: Manuelle Zurücksetzung Visuelle Bearbeitung |
|||
| (72 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''IT-Sicherheit/Grundfunktionen''' - Sicherheitsgrundfunktionen | |||
== Beschreibung == | |||
* Sicherheitsgrundfunktionen | * Sicherheitsgrundfunktionen | ||
* Schutzziele | * Schutzziele | ||
* Grundwerte der Informationssicherheit | * Grundwerte der Informationssicherheit | ||
; Motivation und Ziele der Informationssicherheit | ; Motivation und Ziele der Informationssicherheit | ||
* Informationen | * Informationen/Daten sind schützenswerte Güter | ||
* Zugriff | * Zugriff beschränkt und kontrolliert | ||
* Nur autorisierte Benutzer oder Programme | * Nur autorisierte Benutzer oder Programme | ||
; Schutzziele | ; Schutzziele | ||
* Erreichen bzw. Einhalten der Informationssicherheit | * Erreichen bzw. Einhalten der Informationssicherheit | ||
* Schutz der Daten vor Angriffen auf und Ausfällen von IT-Systemen | * Schutz der Daten vor Angriffen auf und Ausfällen von IT-Systemen | ||
==== | == Grundwerte == | ||
; Grundwerte der Informationssicherheit | |||
{| class="table table-striped table-hover options" | |||
; | |||
{| class=" | |||
|- | |- | ||
|[[Vertraulichkeit]]|| | | [[Vertraulichkeit]] || | ||
|- | |- | ||
|[[ | | [[Verfügbarkeit]] || | ||
|- | |- | ||
| [[Integrität (Informationssicherheit)|Integrität]] || | |||
|} | |} | ||
== | == Schutzziele der Informationssicherheit == | ||
{ | {{:Informationssicherheit/Schutzziele}} | ||
== Baukasten == | |||
{| class=" | ; Grundfunktionen | ||
{| class="table table-striped table-hover options" | |||
|- | |- | ||
! Option !! Beschreibung | ! Option !! Beschreibung | ||
| Zeile 95: | Zeile 49: | ||
| [[Wiederaufbereitung]] || | | [[Wiederaufbereitung]] || | ||
|- | |- | ||
| [[ | | [[Funktionalität]] || | ||
|- | |- | ||
| [[Verfügbarkeit]] || | | [[Verfügbarkeit]] || | ||
|} | |} | ||
; Hinweis | |||
<blockquote> | |||
[[Bewertungskriterien]]/Kriterienkataloge stellen Bewertungsschemata zur Verfügung | [[Bewertungskriterien]]/Kriterienkataloge stellen Bewertungsschemata zur Verfügung | ||
</blockquote> | |||
<noinclude> | |||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="categories">IT-Sicherheit/Grundfunktionen</categorytree> | |||
</div> | |||
---- | ---- | ||
* [[Sichere Systeme]] | * [[Sichere Systeme]] | ||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
=== Links === | |||
==== Weblinks ==== | |||
[[Kategorie:IT-Sicherheit/Grundfunktionen]] | [[Kategorie:IT-Sicherheit/Grundfunktionen]] | ||
</noinclude> | |||
Aktuelle Version vom 21. August 2026, 14:22 Uhr
IT-Sicherheit/Grundfunktionen - Sicherheitsgrundfunktionen
Beschreibung
- Sicherheitsgrundfunktionen
- Schutzziele
- Grundwerte der Informationssicherheit
- Motivation und Ziele der Informationssicherheit
- Informationen/Daten sind schützenswerte Güter
- Zugriff beschränkt und kontrolliert
- Nur autorisierte Benutzer oder Programme
- Schutzziele
- Erreichen bzw. Einhalten der Informationssicherheit
- Schutz der Daten vor Angriffen auf und Ausfällen von IT-Systemen
Grundwerte
- Grundwerte der Informationssicherheit
| Vertraulichkeit | |
| Verfügbarkeit | |
| Integrität |
Schutzziele der Informationssicherheit
Beschreibung
Allgemeine Schutzziele
- Confidentiality - Integrity - Availability (CIA)
| Schutzziel | Deutsch | Beschreibung | |
|---|---|---|---|
| C | Confidentiality | Vertraulichkeit | Daten dürfen nur von autorisiert gelesen werden
|
| I | Integrity | Integrität | Daten dürfen nicht unbemerkt verändert werden
|
| A | Availability | Verfügbarkeit | Verhinderung von Ausfällen
|
Weitere Forderungen
| Schutzziel | Englisch | Beschreibung |
|---|---|---|
| Authentizität | Authenticity | Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts |
| Authentizität | Authenticity | Gesicherte Datenherkunft |
| Verbindlichkeit | Non repudiation | Nichtabstreitbarkeit erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist
|
| Zurechenbarkeit | Accountability | Handlungen kann einem Kommunikationspartner eindeutig zugeordnet werden |
| Anonymität | Nichtzurechenbarkeit zu einer natürlichen Person | |
| Überwachung | Zugriff auf Ressourcen wird protokolliert | |
| Ordnungsgemäßes Funktionieren | Ordnungsgemäßes Funktionieren eines IT-Systems | |
| Revisionsfähigkeit | Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind | |
| Transparenz |
| |
| Resilienz | Resilience | Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) |
Baukasten
- Grundfunktionen
| Option | Beschreibung |
|---|---|
| Authentifizierung | |
| Autorisierung | |
| Backup | |
| Kryptologie | |
| Zugriffsrechte | |
| Beweissicherung | |
| Wiederaufbereitung | |
| Funktionalität | |
| Verfügbarkeit |
- Hinweis
Bewertungskriterien/Kriterienkataloge stellen Bewertungsschemata zur Verfügung
Anhang
Siehe auch