Richtlinie Schutzbedarfsanalyse Freigegeben v1
Inhalt
Methodik zur Ermittlung des Schutzbedarfs von Informationen und Systemen.
1. Methodik
Die Schutzbedarfsanalyse orientiert sich an BSI IT-Grundschutz und bewertet pro Asset die drei Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit.
2. Schutzbedarfsklassen
| Klasse | Beschreibung |
|---|---|
| Normal | Begrenzte Auswirkungen, lokal beherrschbar |
| Hoch | Erhebliche Auswirkungen, Reputationsschäden möglich |
| Sehr hoch | Existenzbedrohende Auswirkungen, regulatorische Verstöße |
3. Vorgehen
Der Asset-Eigentümer führt die Erstbewertung durch, der ISB validiert. Bei Abweichungen entscheidet der Risiko-Ausschuss.
4. Vererbung
Der Schutzbedarf vererbt sich auf abhängige Systeme nach Maximumprinzip, Kumulationsprinzip oder Verteilungsprinzip - je nach Konstellation.
5. Aktualisierung
Die Schutzbedarfsanalyse wird mindestens jährlich sowie bei wesentlichen Änderungen (neue Anwendung, Re-Architektur) überprüft.
Freigabe-Konfiguration
Noch keine Freigabegruppen angelegt.
Freigaben
Modus: VierAugen (Parallel)Keine Freigabegruppen konfiguriert. Siehe oben „Freigabe-Konfiguration".
Kenntnisnahmen
0 / 0 bestätigtKeine Kenntnisnahmen zugewiesen.
Berechtigungen
Keine expliziten Berechtigungen zugewiesen.
Versionen
-
v1Freigegeben 14.04.2025 00:00Andrea Lang„Freigabe erteilt"
Änderungsverlauf
-
FreigabeAbgeschlossen 13.04.2025 00:00Andrea Lang · Dokument freigegeben
-
FreigabeGestartet 11.04.2025 00:00Andrea Lang · 4-Augen-Freigabe gestartet
-
VersionAngelegt 07.04.2025 00:00Andrea Lang · Version 1
-
DokumentErstellt 07.04.2025 00:00Andrea Lang · Richtlinie Schutzbedarfsanalyse
Metadaten
- Kapitel
- Sachgebiete / Anweisungen › Informationssicherheit
- Verantwortlich
- Informationssicherheit
- Kategorie
- Richtlinie
- Schlagworte
-
schutzbedarf bsi vertraulichkeit integrität verfügbarkeit seed-pack-2
- Sichtbar ab
- 14.04.2025
- Sichtbar bis
- Unendlich
- Prüftermin
- 14.04.2026 überfällig
- Erstellt
- 07.04.2025 · Andrea Lang
- Geändert
- 14.04.2025 00:00 · Andrea Lang
Anhänge (0)
Keine Anhänge.