ISMS/Standard: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Keine Bearbeitungszusammenfassung
Zeile 42: Zeile 42:


=== Beispiele für Normen und Standards ===
=== Beispiele für Normen und Standards ===
{| class="wikitable options float"
{| class="wikitable options"
|-
|-
|+ Wichtige Kriterienwerke
|+ Wichtige Kriterienwerke
! Standard !! Beschreibung
|-
|-
| [[IT-Grundschutz-Kompendium]]
| [[IT-Grundschutz-Kompendium]]n ||
|-
| [[BSI/Standard]]
|-
| [[ISO/IEC 13335]]
|-
|-
| [[ISO/IEC 19790]]
| [[BSI/Standard]] ||
|-
|-
| [[ISO/27000]]
| [[ISO/IEC 13335]] ||
|-
|-
| [[Common Criteria/ITSEC/ISO/IEC 15408]]
| [[ISO/IEC 19790]] ||
|-
|-
| [[ISO 9000]]
| [[ISO/27000]] ||
|-
|-
| [[COBIT]]
| [[Common Criteria/ITSEC/ISO/IEC 15408]] ||
|-
|-
| [[ITIL]]
| [[ISO 9000]] ||
|-
|-
| [[DIN EN 50600]]
| [[COBIT]] ||
|-
|-
|}
| [[ITIL]] ||
 
== Weitere Normen und Standards ==
{| class="wikitable options"
|-
|-
! Standard !! Beschreibung
| [[DIN EN 50600]] ||
|-
|-
| [[Common Criteria]] ||
| [[Common Criteria]] ||

Version vom 13. April 2024, 14:58 Uhr

Informationssicherheit - Normen und Standards im Überblick

Beschreibung

Der Aufwand für die Sicherung der IT-Ressourcen in einem Unternehmen kann mitunter sehr hoch sein
  • Da traditionellerweise zuerst eine Analyse der vorhandenen schützenswerten Objekte (Assets) und eine Risiko- und Bedrohungsanalyse erfolgen muss.
  • Danach werden die notwendigen Sicherheitsmaßnahmen ausgewählt, die zum Schutz der jeweiligen Assets für nötig erachtet werden.
  • Um den Zeit- und Arbeitsaufwand für die Sicherung reduzieren zu können und unternommene Sicherheitsbemühungen besser vergleichen zu können, werden in der Praxis oft Kriterienkataloge angewandt, die den Sicherheitsverantwortlichen bei seiner Arbeit unterstützen.
  • Die verschiedenen Kriterienwerke haben aber eine unterschiedliche Auslegung bezüglich der Anwendung, der verwendeten Methoden und der betrachteten Problemstellungen.

Nutzen von Sicherheitstandards

Option Beschreibung
Kostensenkung
  • Praxiserprobte Vorgehensmodelle
  • Methodische Vereinheitlichung
  • Nachvollziehbarkeit
  • Ressourceneinsparung durch Kontinuität und einheitliche Qualifikation
  • Interoperabilität
Angemessenes Sicherheitsniveau
  • Orientierung am Stand der Technik und Wissenschaft
  • Gewährleistung der Aktualität
  • Verbesserung des Sicherheitsniveaus durch die Notwendigkeit der zyklischen Bewertung
Wettbewerbsvorteile
  • Zertifizierung des Unternehmens sowie von Produkten
  • Nachweisfähigkeit bei öffentlichen und privatwirtschaftlichen Vergabeverfahren
  • Verbesserung des Unternehmensimage
Rechtssicherheit
  • Stärkung der Rechtssicherheit

Zweck und Struktur relevanter Normen und Richtlinien

Arten von Normen und Standards

Standards zur Informationssicherheit im Überblick

Beispiele für Normen und Standards

Wichtige Kriterienwerke
Standard Beschreibung
IT-Grundschutz-Kompendiumn
BSI/Standard
ISO/IEC 13335
ISO/IEC 19790
ISO/27000
Common Criteria/ITSEC/ISO/IEC 15408
ISO 9000
COBIT
ITIL
DIN EN 50600
Common Criteria
ISIS12
COBIT
COSO
ITIL IT_Infrastructure_Libary
ISO/IEC 13335
ISO/IEC 9000

Verbindlichkeit

Normen/Modalverben - Modalverben beschreiben die Verbindlichkeit einer Anforderung

Beschreibung

Modalverben Verbindlichkeit
MUSS Anforderung muss unbedingt erfüllt werden
SOLL MUSS, wenn kann
KANN Empfehlung


Anhang

Siehe auch


  1. http://www.kompass-sicherheitsstandards.de/