IT Grundschutz
BSI Grundschutzhandbuch
Standardwerk für CH, DE, ÖE
Bausteine / Schichtenmodell
Schicht 1 Übergeordnete Aspekte
Schicht 2 Infrastruktur
Schicht 3 IT Systeme
Schicht 4 Netze
Schicht 5 IT-Anwendungen
Sicherheitsprozess
Regelt Verantwortlichkeiten
Gefährdungs -Analyse / Security Police
Bestimmen des IT-Sicherheitsniveaus
Sicherheitskonzept
Summe aller Massnahmen
Strukturanalyse
Erhebung der momentanen Situation
IT Komponenten
Applikationen
Welche Applikationen welche IT-Systeme benötigen.
"was"
"wie"
Basis Sicherheitscheck
Überprüfen die IT-Komponenten in Bezug auf bereits vorhandenen Sicherheitsmassnahmen (Soll-/ Ist-Vergleich). Abweichungen gegenüber den empfohlenen Massnahmen werden im Realisierungsplan festgehalten.
Realisierungsplan
Wird dem Management vorgelegt.
Termine, Verantwortlichkeiten
Sicherheitsanalyse
Bei der Sicherheitsanalyse werden IT-Komponenten mit hohem bis sehr hohem Schutzbedarf oder IT-Komponenten ohne GSHB-Baustein separat analysiert (Risikoanalyse) und als weiterer Baustein in das GSHB bzw. Sicherheitskonzept eingefügt.
Grundschutz - Modellierung
Für die Modellierung werden die einzelnen Komponenten aus der Sicherheitsbedarferhebung dem GSHB gegenübergestellt
Schutzbedarfsfeststellung
Schutzbedarfskategorien
Niedrig bis Mittel
Hoch
Sehr Hoch
Anwendungen
IT-Systeme
Kommunikationsverbindungen
Räume
IT Grundschutz
Added: 2010-01-16 18:14:10
From: (Joined 2009-08-22 06:50:23)
48 views |3 downloads
IT Grundschutz