Kategorie:Kompendium/Umsetzungshinweise

Aus Foxwiki

topic - Kurzbeschreibung

Beschreibung

Umsetzungshinweise zu Bausteinen des IT-Grundschutz-Kompendiums
  • Wie Anforderung der Bausteine erfüllt werden können
  • Details geeigneter Sicherheitsmaßnahmen
  • Nicht Bestandteil des IT-Grundschutz-Kompendiums
  • Hilfsmittel

Die Umsetzungshinweise adressieren jeweils die Personengruppen, die für die Umsetzung der Baustein-Anforderungen zuständig sind

  • etwa IT-Betrieb oder die Haustechnik
Umsetzungshinweise 2019

Können weiterhin verwendet werden

ISMS: Sicherheitsmanagement

  • SMS.1 Sicherheitsmanagement

ORP: Organisation und Personal

  • RP.4 Identitäts- und Berechtigungsmanagement
  • RP.5 Compliance Management (Anforderungsmanagement)

CON: Konzeption und Vorgehensweise

  • ON.3 Datensicherungskonzept

OPS: Betrieb

  • PS.1.2.2 Archivierung
  • PS.1.2.4 Telearbeit
  • PS.1.2.5 Fernwartung
  • PS.2.1 Outsourcing für Kunden
  • PS.3.1 Outsourcing für Dienstleister

DER: Detektion und Reaktion

  • ER.3.2 Revisionen auf Basis des Leitfadens IS-Revision

APP: Anwendungen

  • PP.4.2 SAP-ERP-System
  • PP.4.6. SAP ABAP-Programmierung

SYS: IT-Systeme

  • YS.1.2.2 Windows Server 2012
  • YS.1.7 IBM Z
  • YS.2.4 Clients unter macOS
  • YS.3.1 Laptops
  • YS.4.1 Drucker, Kopierer und Multifunktionsgeräte
  • YS.4.5 Wechseldatenträger

IND: Industrielle IT

  • ND.1 Prozessleit- und Automatisierungstechnik
  • ND.2.1 Allgemeine ICS-Komponente
  • ND.2.2 Speicherprogrammierbare Steuerung (SPS)
  • ND.2.4 Maschine
  • ND.2.7 Safety Instrumented Systems

NET: Netze und Kommunikation

INF: Infrastruktur

  • NF.1 Allgemeines Gebäude
  • NF.5 Raum sowie Schrank für technische Infrastruktur
  • NF.6 Datenträgerarchiv
  • NF.7 Büroarbeitsplatz
  • NF.8 Häuslicher Arbeitsplatz
  • NF.9 Mobiler Arbeitsplatz
  • NF.10 Besprechungs-, Veranstaltungs- und Schulungsräume
  • NF.13 Technisches Gebäudemanagement
  • NF.14 Gebäudeautomation


Anhang

Siehe auch

Sicherheit

Dokumentation

Links

Projekt
Weblinks
  1. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/Umsetzungshinweise/umsetzungshinweise_node.html


Seiten in der Kategorie „Kompendium/Umsetzungshinweise“

Diese Kategorie enthält nur die folgende Seite.