BSI/200-2/Absicherung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Zeile 22: Zeile 22:


== Varianten ==
== Varianten ==
=== Übersicht ===
{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
|-
|-

Version vom 1. August 2026, 14:11 Uhr

Absicherung-Varianten - Einstiegswege in den IT-Grundschutz

Übersicht

Übersicht

Einstieg

Einstiegs-Varianten

Übersicht

Voraussetzungen, Ausgangspunkte und Ziele

Sicherheitsniveau gemäß
  • Institution
  • Anforderungen
  • Gegebenheiten

Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit

  • So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
  • Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren

Organisatorische Grundlagen

Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat

Varianten

Übersicht

Absicherung Beschreibung
Basis
  • Einfachen Einstieg
  • Keine differenzierten Bewertungen
  • Nur besonders wichtige Anforderungen
Standard
  • Systematische Erfassung
  • Bewertung des Schutzbedarfs
  • Risikoanalysen
  • Umfassende Absicherung
Kern
  • Nur besonders wichtige Bereiche
  • Alle Schritte der Standard-Absicherung
  • Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)

Basis

BSI/200-2/Absicherung/Basis - Einstieg in das Management der Informationssicherheit

Beschreibung

Basis-Absicherung - Ein einfacher Einstieg in das systematische Management der Informationssicherheit

Sicherheitsniveau signifikant erhöhen


Einschränkungen

  • Keine differenzierten Bewertungen des Schutzbedarfs
  • Keine ergänzenden Risikoanalysen

Vorgehen


Leitfaden zur Basis-Absicherung

Drei Schritte zur Informationssicherheit

  • Kompakter und übersichtlicher Einstieg
  • Für kleine und mittlere Einrichtungen


Standard

Standard-Absicherung - Umfassende Absicherung


Umfassende Absicherung
  • Systematische Strukturanalyse
  • Erfassung der verschiedenen Komponenten
  • Festlegung des Informationsverbundes (Scope)
  • Bewertung des Schutzbedarfs
  • Zusätzliche Risikoanalysen

Vorgehen


Kern

Beschreibung

Konzentration auf Kronjuwelen
Kronjuwelen
Umfasst alle Schritte der Standard-Absicherung

Konzentration auf
  • ausgewählte
  • besonders wichtige Bereiche
  • Kronjuwelen




Anhang

Siehe auch