|
|
Zeile 348: |
Zeile 348: |
|
| |
|
| == TMP == | | == TMP == |
| === Beschreibung ===
| |
| [[File:kompendium12.png|mini|400px]]
| |
| ; Grundschutz-Bausteine sind in ein Schichtenmodell gegliedert
| |
|
| |
| ; Vorteile des Schichtenmodells
| |
| Die im Grundschutz-Kompendium vorgenommene Einteilung der Bausteine bietet eine Reihe von Vorteilen.
| |
| * So wird durch die vorgenommene Aufteilung der verschiedenen Einzelaspekte der Informationssicherheit die Komplexität dieses Themas zweckmäßig reduziert und Redundanzen werden vermieden.
| |
| * Dies erleichtert es auch, gezielt Einzelaspekte eines entwickelten Sicherheitskonzepts zu aktualisieren, ohne dass davon andere Teile des Konzepts beeinflusst werden.
| |
|
| |
| Die einzelnen Schichten sind darüber hinaus so gewählt, dass Zuständigkeiten gebündelt sind.
| |
| * So adressieren die Schichten und primär das Sicherheitsmanagement einer Institution, die Schicht die Haustechnik und die Schichten, und die für IT-Systeme, Netze und Anwendungen jeweils zuständigen Verantwortlichen, Administratoren und Betreiber.
| |
|
| |
| ; Das IT-Grundschutz-Kompendium wird kontinuierlich aktualisiert und erweitert
| |
| * Dabei berücksichtigt das mit jährlich durchgeführten Befragungen die Wünsche der Anwender.
| |
| * Wenn Sie regelmäßige aktuelle Informationen zum Grundschutz wünschen oder sich an Befragungen zu dessen Weiterentwicklung beteiligen möchten, können Sie sich beim für den Bezug des '''IT-Grundschutz-Newsletters''' registrieren lassen ([https://www.bsi.bund.de/DE/Service-Navi/Abonnements/Newsletter/Newsletter-bestellen/newsletter-bestellen_node.html zur Registrierung]).
| |
| * Für den fachlichen Austausch und die Information über Aktuelles zum Grundschutz haben Sie hierzu in einer eigenen [https://www.xing.com/communities/groups/it-grundschutz-9cee-1062424 Gruppe zum Grundschutz bei XING] Gelegenheit.
| |
|
| |
| ==== Struktur====
| |
| IT-Grundschutz-Kompendiums ist modular in Bausteinen aufgebaut
| |
|
| |
| ; IT-Grundschutz-Baustein
| |
| * Thematische Schichten
| |
| * Unterschiedliche Aspekte
| |
|
| |
| === Schichtenmodell ===
| |
| Die verschiedenen [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/IT-Grundschutz-Bausteine/Bausteine_Download_Edition_node.html Grundschutz-Bausteine] sind in ein '''Schichtenmodell''' gegliedert, das wie folgt aufgebaut ist (in Klammern werden exemplarische Bausteine genannt):
| |
|
| |
| ==== Vorteile des Schichtenmodells ====
| |
| * So wird durch die vorgenommene Aufteilung der verschiedenen Einzelaspekte der Informationssicherheit die Komplexität dieses Themas zweckmäßig reduziert und Redundanzen werden vermieden.
| |
| * Dies erleichtert es auch, gezielt Einzelaspekte eines entwickelten Sicherheitskonzepts zu aktualisieren, ohne dass davon andere Teile des Konzepts beeinflusst werden.
| |
|
| |
| ; Schichten sind so gewählt, dass Zuständigkeiten gebündelt werden
| |
| * So adressieren die Schichten und primär das Sicherheitsmanagement einer Institution, die Schicht die Haustechnik und die Schichten, und die für IT-Systeme, Netze und Anwendungen jeweils zuständigen Verantwortlichen, Administratoren und Betreiber.
| |
|
| |
| ; IT-Grundschutz-Kompendium
| |
| * Kontinuierlich aktualisiert und erweitert
| |
| * Dabei berücksichtigt das mit jährlich durchgeführten Befragungen die Wünsche der Anwender
| |
|
| |
| ; Aktuelle Informationen zum Grundschutz
| |
| * Wenn Sie regelmäßige aktuelle Informationen zum Grundschutz wünschen oder sich an Befragungen zu dessen Weiterentwicklung beteiligen möchten, können Sie sich beim für den Bezug des '''-Grundschutz-Newsletters''' registrieren lassen ([https://www.bsi.bund.de/DE/Service-Navi/Abonnements/Newsletter/Newsletter-bestellen/newsletter-bestellen_node.html zur Registrierung]).
| |
| * Für den '''fachlichen Austausch''' und die Information über Aktuelles zum Grundschutz haben Sie hierzu in einer eigenen [https://www.xing.com/communities/groups/it-grundschutz-9cee-1062424 Gruppe zum Grundschutz bei XING] Gelegenheit.
| |
|
| |
|
| </noinclude> | | </noinclude> |