IT-Grundschutz/Informationsverbund: Unterschied zwischen den Versionen
Zeile 5: | Zeile 5: | ||
=== Festlegung des Informationsverbundes === | === Festlegung des Informationsverbundes === | ||
; | ==== Größe eines Informationsverbundes ==== | ||
* Für eine umfassende Sicherheit ist | ; Sinnvolle Mindestgröße | ||
* Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten | |||
Diese sollten | ; Größeren Institutionen | ||
Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf '''Teilbereiche''' zu konzentrieren. | |||
; Teilbereiche | |||
Diese sollten | |||
* aufgrund ihrer organisatorischen Strukturen oder Anwendungen '''gut abgrenzbar''' sein und | * aufgrund ihrer organisatorischen Strukturen oder Anwendungen '''gut abgrenzbar''' sein und | ||
* '''wesentliche Aufgaben und Geschäftsprozesse''' der betrachteten Institution umfassen. | * '''wesentliche Aufgaben und Geschäftsprozesse''' der betrachteten Institution umfassen. | ||
Zeile 18: | Zeile 22: | ||
; Schnittstellen | ; Schnittstellen | ||
Bei der Definition des Informationsverbundes müssen Schnittstellen genau beschrieben werden | |||
* | * Insbesondere bei der Zusammenarbeit mit externer Partnern. | ||
=== Anhang === | === Anhang === |
Version vom 11. August 2023, 11:01 Uhr
topic - Kurzbeschreibung
Beschreibung
- Was ist ein Informationsverbund?
Festlegung des Informationsverbundes
Größe eines Informationsverbundes
- Sinnvolle Mindestgröße
- Für eine umfassende Sicherheit ist die gesamte Institution zu betrachten
- Größeren Institutionen
Insbesondere bei größeren Institutionen und dann, wenn Sicherheitsmaßnahmen bislang eher punktuell und ohne ein zugrunde liegendes systematisches Konzept vorgenommen wurden, ist es allerdings oft praktikabler sich (zunächst) auf Teilbereiche zu konzentrieren.
- Teilbereiche
Diese sollten
- aufgrund ihrer organisatorischen Strukturen oder Anwendungen gut abgrenzbar sein und
- wesentliche Aufgaben und Geschäftsprozesse der betrachteten Institution umfassen.
- Sinnvolle Teilbereiche
- eine oder mehrere Organisationseinheiten, Geschäftsprozesse oder Fachaufgaben.
- Einzelne Clients, Server oder Netzverbindungen sind hingegen als Untersuchungsgegenstand ungeeignet
- Schnittstellen
Bei der Definition des Informationsverbundes müssen Schnittstellen genau beschrieben werden
- Insbesondere bei der Zusammenarbeit mit externer Partnern.