ISMS/Schutzziele: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 22: | Zeile 22: | ||
|- | |- | ||
|| [[Verfügbarkeit]] || '''A'''vailability || Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein. | || [[Verfügbarkeit]] || '''A'''vailability || Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein. | ||
== Weitere Forderungen == | |||
{| class="wikitable options" | |||
|- | |||
! Schutzziel !! Englisch !! Beschreibung | |||
|- | |- | ||
| [[Authentizität]] || Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts. | | [[Authentizität]] || Authenticity || Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts. | ||
Zeile 29: | Zeile 34: | ||
| Zurechenbarkeit || Accountability || „Eine durchgeführte Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden.“ | | Zurechenbarkeit || Accountability || „Eine durchgeführte Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden.“ | ||
* in bestimmtem Kontext (zum Beispiel im Internet) auch ''[[Anonymität]]'' | * in bestimmtem Kontext (zum Beispiel im Internet) auch ''[[Anonymität]]'' | ||
|- | |- | ||
| Authentizität || Authenticity || Gesicherte Datenherkunft | | Authentizität || Authenticity || Gesicherte Datenherkunft |
Version vom 8. Mai 2023, 21:54 Uhr
Grundwerte der Informationssicherheit
topic - Kurzbeschreibung
Beschreibung
- Motivation und Ziele der Informationssicherheit
Informationen (oder Daten) sind schützenswerte Güter.
- Der Zugriff auf diese sollte beschränkt und kontrolliert sein
- Nur autorisierte Benutzer oder Programme dürfen auf die Information zugreifen.
Schutzziele werden zum Erreichen bzw. Einhalten der Informationssicherheit und damit zum Schutz der Daten vor beabsichtigten Angriffen von IT-Systemen definiert.
Allgemeine Schutzziele
- Auch als CIA bekannt
- Nach ihren englischen Abkürzungen
Schutzziel | Englisch | Beschreibung | |||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Vertraulichkeit | Confidentiality | Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der Datenübertragung. | |||||||||||||||||||||||||||||||||
Integrität | Integrity | Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein. | |||||||||||||||||||||||||||||||||
Verfügbarkeit | Availability | Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein.
Weitere Forderungen
Besonderes Schutzziel im Zuge der DSGVO
Risikoanalyse und Bewertung
Nach einer Risikoanalyse und Bewertung der unternehmensspezifischen IT-Systeme können entsprechende Schutzziele definiert werden.
AnhangSiehe auchSicherheitDokumentationRFCMan-PagesInfo-PagesLinksEinzelnachweiseProjektWeblinksTestfragenTestfrage 1 <nowiki>Antwort1 Testfrage 2 Antwort2
Testfrage 3 Antwort3
Testfrage 4 Antwort4
Testfrage 5 Antwort5
|