|
|
| Zeile 7: |
Zeile 7: |
| == Einstieg == | | == Einstieg == |
| [[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] | | [[File:gsVorgehen18.png|600px|Einstiegs-Varianten]] |
|
| |
| === Voraussetzungen, Ausgangspunkte und Ziele ===
| |
| ; Sicherheitsniveau gemäß
| |
| * Institution
| |
| * Anforderungen
| |
| * Gegebenheiten
| |
|
| |
| Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
| |
| * So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
| |
| * Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
| |
|
| |
| ; Organisatorische Grundlagen
| |
| Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
| |
|
| |
|
| == Varianten == | | == Varianten == |
Version vom 1. August 2026, 14:37 Uhr
Absicherung-Varianten - Einstieg in den IT-Grundschutz
Einstiegswege
Übersicht
Einstieg
Varianten
Übersicht
| Absicherung |
Beschreibung
|
| Basis |
- Einfachen Einstieg
- Keine differenzierten Bewertungen
- Nur besonders wichtige Anforderungen
|
| Kern |
- Nur besonders wichtige Bereiche
- Alle Schritte der Standard-Absicherung
- Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“)
|
| Standard |
- Systematische Erfassung
- Bewertung des Schutzbedarfs
- Risikoanalysen
- Umfassende Absicherung
|
Anhang
Siehe auch