BSI/200-2/Absicherung: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| Zeile 31: | Zeile 31: | ||
* Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“) | * Ausgewählte, besonders wichtige Bereiche („Kronjuwelen“) | ||
|} | |} | ||
; Voraussetzungen und Ausgangspunkte | ; Voraussetzungen und Ausgangspunkte | ||
| Zeile 42: | Zeile 40: | ||
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat | ||
= Absicherung/Basis = | |||
{{:Absicherung/Basis}} | {{:Absicherung/Basis}} | ||
= Absicherung/Standard = | |||
{{:Absicherung/Standard}} | {{:Absicherung/Standard}} | ||
= Absicherung/Kern = | |||
{{:Absicherung/Kern}} | {{:Absicherung/Kern}} | ||
<noinclude> | <noinclude> | ||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
* [[Grundschutz/Informationsverbund]] | * [[Grundschutz/Informationsverbund]] | ||
Version vom 22. Oktober 2024, 12:29 Uhr
Absicherung-Varianten - Einstiegswege in den IT-Grundschutz
Beschreibung
- Einstiegs-Varianten

Sicherheitsniveau gemäß
- Institution
- Anforderungen
- Gegebenheiten
- Übersicht

| Absicherung | Beschreibung |
|---|---|
| Basis |
|
| Standard |
|
| Kern |
|
- Voraussetzungen und Ausgangspunkte
Unterschiedliche Institutionen haben auch unterschiedliche Voraussetzungen und Ausgangspunkte für eine ganzheitliche Umsetzung von Informationssicherheit
- So haben insbesondere kleinere und mittelgroße Institutionen oft nicht die personellen und finanziellen Ressourcen für eine umfassende Absicherung in einem Schritt
- Für sie kann es daher zielführender sein, sich zunächst auf die Umsetzung elementarer Sicherheitsmaßnahmen oder die gezielte Absicherung besonders schützenswerter Bereiche zu konzentrieren
- Organisatorische Grundlagen
Die Entscheidung für eine dieser Vorgehensweisen und ihre Anwendung setzt voraus, dass eine Institution gewisse organisatorische Grundlagen geschaffen hat
Absicherung/Basis
BSI/200-2/Absicherung/Basis - Einstieg in das Management der Informationssicherheit
Beschreibung
Basis-Absicherung - Ein einfacher Einstieg in das systematische Management der Informationssicherheit
- Sicherheitsniveau signifikant erhöhen
- Erfüllung besonders wichtiger Basis-Anforderungen
Einschränkungen
- Keine differenzierten Bewertungen des Schutzbedarfs
- Keine ergänzenden Risikoanalysen
Vorgehen
- Leitfaden zur Basis-Absicherung
Drei Schritte zur Informationssicherheit
- Kompakter und übersichtlicher Einstieg
- Für kleine und mittlere Einrichtungen
Absicherung/Standard
Absicherung/Kern
Beschreibung
- Kronjuwelen
Konzentration auf Kronjuwelen
- ausgewählte
- besonders wichtige Bereiche
Unverzichtbare
- Geschäftsprozesse
- Ressourcen
- Umfasst alle Schritte der Standard-Absicherung
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks