Informationssicherheit/Schutzziele: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Markierung: Manuelle Zurücksetzung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit


== Beschreibung ==
=== Beschreibung ===


== Allgemeine Schutzziele ==
=== Allgemeine Schutzziele ===
; Schlüsselkonzept
; Schlüsselkonzept
''CIA'' - '''C'''onfidentiality - '''I'''ntegrity - '''A'''vailability
''CIA'' - '''C'''onfidentiality - '''I'''ntegrity - '''A'''vailability
Zeile 18: Zeile 18:
|}
|}


== Weitere Forderungen ==
=== Weitere Forderungen ===
{| class="table table-striped table-hover options"
{| class="table table-striped table-hover options"
|-
|-

Version vom 21. August 2026, 13:37 Uhr

Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit

Beschreibung

Allgemeine Schutzziele

Schlüsselkonzept

CIA - Confidentiality - Integrity - Availability

# Schutzziel Deutsch Beschreibung
C Confidentiality Vertraulichkeit Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der Datenübertragung
I Integrity Integrität Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein
A Availability Verfügbarkeit Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein

Weitere Forderungen

Schutzziel Englisch Beschreibung
Authentizität Authenticity Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts
Verbindlichkeit/Nichtabstreitbarkeit Non repudiation Erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist. Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch elektronische Signaturen
Zurechenbarkeit Accountability Eine Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden
Anonymität
Authentizität Authenticity Gesicherte Datenherkunft
Überwachung Zugriff zu Ressourcen
Ordnungsgemäßes Funktionieren Ordnungsgemäßes Funktionieren eines IT-Systems
Revisionsfähigkeit Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind
Transparenz
  • Nachvollziehbarkeit für Sachkundige (in zumutbarer Zeit, mit zumutbarem Aufwand)
  • Setzt eine aktuelle und angemessene Dokumentation voraus
Resilienz Resilience Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen)