BSI/200-2/Absicherung: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| Zeile 1: | Zeile 1: | ||
'''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]] | '''Absicherung-Varianten''' - Einstiegswege in den [[IT-Grundschutz]] | ||
== Übersicht == | |||
[[File:gsVorgehen46.png|600px|Übersicht]] | [[File:gsVorgehen46.png|600px|Übersicht]] | ||
== Einstieg == | |||
[[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | [[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | ||
== Übersicht == | |||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
| Zeile 43: | Zeile 42: | ||
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | ||
== Varianten == | |||
=== Basis === | === Basis === | ||
{{:BSI/200-2/Absicherung/Basis}} | {{:BSI/200-2/Absicherung/Basis}} | ||
Version vom 1. August 2026, 11:29 Uhr
Absicherung-Varianten - Einstiegswege in den IT-Grundschutz
Übersicht
Einstieg
Übersicht
| Absicherung | Beschreibung |
|---|---|
| Basis |
|
| Standard |
|
| Kern |
|
Voraussetzungen, Ausgangspunkte und Ziele
- Sicherheitsniveau gemäß
- Institution
- Anforderungen
- Gegebenheiten
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
- So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
- Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Varianten
Basis
BSI/200-2/Absicherung/Basis - Einstieg in das Management der Informationssicherheit
Beschreibung
Basis-Absicherung - Ein einfacher Einstieg in das systematische Management der Informationssicherheit
- Sicherheitsniveau signifikant erhöhen
- Erfüllung besonders wichtiger Basis-Anforderungen
Einschränkungen
- Keine differenzierten Bewertungen des Schutzbedarfs
- Keine ergänzenden Risikoanalysen
Vorgehen
- Leitfaden zur Basis-Absicherung
Drei Schritte zur Informationssicherheit
- Kompakter und übersichtlicher Einstieg
- Für kleine und mittlere Einrichtungen
Standard
Standard-Absicherung - Beschreibung

- Umfassende Absicherung
- Systematische Strukturanalyse
- Erfassung der verschiedenen Komponenten
- Festlegung des Informationsverbundes (Scope)
- Bewertung des Schutzbedarfs
- Zusätzliche Risikoanalysen
- Vorgehen
Kern
Beschreibung
- Konzentration auf Kronjuwelen
- Kronjuwelen
- Umfasst alle Schritte der Standard-Absicherung
- Konzentration auf
- ausgewählte
- besonders wichtige Bereiche
- Kronjuwelen
Anhang
Siehe auch