-
BSI Grundschutzhandbuch
- Standardwerk für CH, DE, ÖE
-
Bausteine / Schichtenmodell
- Schicht 1 Übergeordnete Aspekte
- Schicht 2 Infrastruktur
- Schicht 3 IT Systeme
- Schicht 4 Netze
- Schicht 5 IT-Anwendungen
-
Sicherheitsprozess
- Regelt Verantwortlichkeiten
-
Gefährdungs -Analyse / Security Police
- Bestimmen des IT-Sicherheitsniveaus
-
Sicherheitskonzept
- Summe aller Massnahmen
-
Strukturanalyse
-
Erhebung der
momentanen Situation
- IT Komponenten
- Applikationen
- Welche Applikationen welche
IT-Systeme benötigen.
- "was"
- "wie"
-
Basis Sicherheitscheck
- Überprüfen die IT-Komponenten in Bezug auf
bereits vorhandenen Sicherheitsmassnahmen
(Soll-/ Ist-Vergleich). Abweichungen gegenüber
den empfohlenen Massnahmen werden im
Realisierungsplan festgehalten.
-
Realisierungsplan
- Wird dem Management vorgelegt.
- Termine, Verantwortlichkeiten
-
Sicherheitsanalyse
- Bei der Sicherheitsanalyse werden IT-Komponenten
mit hohem bis sehr hohem Schutzbedarf oder
IT-Komponenten ohne GSHB-Baustein separat
analysiert (Risikoanalyse) und als weiterer Baustein
in das GSHB bzw. Sicherheitskonzept eingefügt.
-
Grundschutz - Modellierung
- Für die Modellierung werden die einzelnen
Komponenten aus der Sicherheitsbedarferhebung
dem GSHB gegenübergestellt
-
Schutzbedarfsfeststellung
-
Schutzbedarfskategorien
- Niedrig bis Mittel
- Hoch
- Sehr Hoch
- Anwendungen
- IT-Systeme
- Kommunikationsverbindungen
- Räume