BSI/200-2/Absicherung: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“ |
Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
'''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]] | '''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]] | ||
== Absicherung-Varianten == | |||
[[File: | === Übersicht === | ||
[[File:gsVorgehen46.png|600px|Übersicht]] | |||
[[File: | === Einstiegs-Varianten === | ||
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | |||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
| Zeile 12: | Zeile 14: | ||
| [[#Basis|Basis]] || | | [[#Basis|Basis]] || | ||
* Einfachen Einstieg | * Einfachen Einstieg | ||
* Keine | * Keine differenzierten Bewertungen | ||
* Nur besonders wichtige Anforderungen | * Nur besonders wichtige Anforderungen | ||
|- | |- | ||
| Zeile 24: | Zeile 26: | ||
* Nur besonders wichtige Bereiche | * Nur besonders wichtige Bereiche | ||
* Alle Schritte der Standard-Absicherung | * Alle Schritte der Standard-Absicherung | ||
* Ausgewählte, besonders wichtige Bereiche ( | * Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“) | ||
|} | |} | ||
Version vom 1. August 2026, 11:26 Uhr
Absicherung-Varianten - Einstiegswege in den IT-Grundschutz
Absicherung-Varianten
Übersicht
Einstiegs-Varianten
| Absicherung | Beschreibung |
|---|---|
| Basis |
|
| Standard |
|
| Kern |
|
- Voraussetzungen, Ausgangspunkte und Ziele
- Sicherheitsniveau gemäß
- Institution
- Anforderungen
- Gegebenheiten
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
- So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
- Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
- Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Basis
BSI/200-2/Absicherung/Basis - Einstieg in das Management der Informationssicherheit
Beschreibung
Basis-Absicherung - Ein einfacher Einstieg in das systematische Management der Informationssicherheit
- Sicherheitsniveau signifikant erhöhen
- Erfüllung besonders wichtiger Basis-Anforderungen
Einschränkungen
- Keine differenzierten Bewertungen des Schutzbedarfs
- Keine ergänzenden Risikoanalysen
Vorgehen
- Leitfaden zur Basis-Absicherung
Drei Schritte zur Informationssicherheit
- Kompakter und übersichtlicher Einstieg
- Für kleine und mittlere Einrichtungen
Standard
Standard-Absicherung - Beschreibung

- Umfassende Absicherung
- Systematische Strukturanalyse
- Erfassung der verschiedenen Komponenten
- Festlegung des Informationsverbundes (Scope)
- Bewertung des Schutzbedarfs
- Zusätzliche Risikoanalysen
- Vorgehen
Kern
Beschreibung
- Konzentration auf Kronjuwelen
- Kronjuwelen
- Umfasst alle Schritte der Standard-Absicherung
- Konzentration auf
- ausgewählte
- besonders wichtige Bereiche
- Kronjuwelen
Anhang
Siehe auch