IT-Grundschutz/Kompendium: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 6: Zeile 6:


; IT-Grundschutz-Bausteine
; IT-Grundschutz-Bausteine
Bilden den Kern
Aspekt der Informationssicherheit
* bestimmte Aspekt der Informationssicherheit
* Je circa zehn Seiten
* auf ja circa zehn Seiten
* Typische Gefährdungen
* typische Gefährdungen und
* Typische Sicherheitsanforderungen  
* Sicherheitsanforderungen  


Schrittweise Einführung eines [[Information Security Management System|ISMS]]
Schrittweise Einführung eines [[Information Security Management System|ISMS]]
* Praxisnahe Ableitung
* Praxisnah
* Methoden mit reduziertem Arbeitsaufwand
* Reduziertem Arbeitsaufwand
* Thematische Schichten
* Thematische Schichten
* Unterschiedliche Aspekte
* Unterschiedliche Aspekte

Version vom 5. November 2023, 10:29 Uhr

IT-Grundschutz-Kompendium - Arbeitsinstrument und Nachschlagewerk zur Informationssicherheit

Beschreibung

Modular Aufbau

Sammlung von Dokumenten (Bausteinen)

IT-Grundschutz-Bausteine

Aspekt der Informationssicherheit

  • Je circa zehn Seiten
  • Typische Gefährdungen
  • Typische Sicherheitsanforderungen

Schrittweise Einführung eines ISMS

  • Praxisnah
  • Reduziertem Arbeitsaufwand
  • Thematische Schichten
  • Unterschiedliche Aspekte
Gegenstand eines Bausteins

Ubergeordnete Themen

  • Informationssicherheitsmanagement
  • Notfallmanagement

Spezielle technische Systeme

  • Üblicherweise in Unternehmen und Behörden im Einsatz, etwa
    • Clients
    • Server
    • mobile Systeme
    • industrielle Steuerungen
Aktualisierung und Erweiterung
  • Kontinuierlich
  • Berücksichtigung von Anwenderwünschen
  • Anpassung an die Entwicklung der zugrunde liegenden Standards
  • Anpassung an die Gefährdungslage

Schichtenmodell

Grundschutz-Bausteine sind in ein Schichtenmodell gegliedert

Ziele des Schichtenmodells
  • Komplexität reduzieren
  • Redundanzen vermeiden
  • Einzelaspekte aktualisieren, ohne dass andere Teile beeinflusst werden
  • Zuständigkeiten bündeln
    • So adressieren die Schichten und primär das Sicherheitsmanagement einer Institution
    • die Schicht die Haustechnik und
    • die Schichten, und die für IT-Systeme, Netze und Anwendungen jeweils zuständigen Verantwortlichen, Administratoren und Betreiber.

IT-Grundschutz/Kompendium/Gliederung

Rollenmodell

IT-Grundschutz/Kompendium/Rollen


Anhang

Siehe auch

Links

Weblinks
  1. IT_Grundschutz_Kompendium_Edition2023
  2. Übersicht
  3. Grundschutz-Bausteine