Sicherheitspolitik

Bestimmung des Bedarfs in Sachen Informatiksicherheit

Umsetzung
Definizione dei bisogni in termini di sicurezza informatica Definição das necessidades de termos de segurança informática Définition des besoins en terme de sécurité informatique Definición de necesidades en términos de seguridad informática Definition of Needs in Terms of IT Security

Bestimmungungs-Phase

Die Phase der Bedarfsbestimmung im Bereich der Sicherheit ist der erste Schritt zur Umsetzung einer Sicherheitspolitik.

Das Ziel ist es die Bedürfnisse der Organisation zu ermitteln, indem eine wahre Bestandsaufnahme des Informationssystems erfolgt, um anschließend die verschiedenen Risiken und Bedrohungen zu analysieren, umso eine angepasste Sicherheitspolitik umzusetzen.

Die Definitions-Phase enthält drei Etappen :

  • Die Identifizierung des Bedarfs
  • Die Analyse der Risiken
  • Die Definition der Sicherheitspolitik

Identifizierung des Bedarfs

Die Phase der Identifizierung des Bedarfs besteht zuerst darin, den Inventar des Informationssystems zu erstellen, insbesondere für die folgenden Elemente :

  • Personen und Funktionen ;
  • Material, Server und angebotene Dienste ;
  • Kartographie des Netzwerkes (Adressierungsplan, physische Topologie, logische Topologie, usw.) ;
  • Liste der Domainenamen des Unternehmens ;
  • Kommunikationsinfrastruktur (Router, Umschalter, usw.) 
  • Sensible Daten.

Analyse der Risiken

Die Etappe der Risikoanalyse besteht darin die verschiedenen Risiken aufzulisten, ihre Wahrscheinlichkeit einzuschätzen und schließlich ihre Auswirkungen zu analysieren.

Der beste Ansatz um die Auswirkungen einer Bedrohung zu analysieren, besteht in der Einschätzung der Kosten die diese hervorrufen könnte (z.B. der Angriff auf einen Server oder die Zerstörung von Daten, die für das Unternehmen lebenswichtig sind).

Auf dieser Basis ist es möglicherweise interessant eine Tabelle der Risiken und deren Potenzial zu erstellen, das heißt die Wahrscheinlichkeit ihres Auftretens, indem ihnen abgestufte Level, nach einer zu definierenden Skala, zugeordnet werden, z.B. :

  • Gegenstandslos (oder unwahrscheinlich) : die Bedrohung ist nicht als solche anzusehen ;
  • Schwach : die Bedrohung hat wenig Chancen aufzutreten ;
  • Mittel  : die Bedrohung ist real ;
  • Hoch : die Bedrohung hat große Chancen aufzutreten.

Definition der Sicherheitspolitik

Die Sicherheitspolitik ist das Referenzdokument, welches die gesetzten Zielsetzungen im Bereich der Sicherheit definiert, sowie die umgesetzten Mittel um diese zu erreichen.

Die Sicherheitspolitik definiert eine gewisse Anzahl an Regeln, Prozeduren und erfolgreichen Methoden, die es ermöglichen ein Sicherheitsniveau zu garantieren, welches den Bedürfnissen der Organisation entspricht.

Ein solches Dokument sollte unbedingt wie ein richtiges Projekt behandelt werden, welches Vertreter der Benutzer einbezieht und auf höchster Ebene der Hierarchie geführt wird, damit es von allen akzeptiert wird. Wenn die Verfassung der Sicherheitspolitik abgeschlossen ist, müssen die Klauseln bezüglich der Mitarbeiter, Letzteren mitgeteilt werden, umso der Sicherheitspolitik eine möglichst große Wirkung zu verleihen.

Methoden

Es gibt zahlreiche Methoden die es ermöglichen eine Sicherheitspolitik zu entwickeln. Hier eine Liste, ohne Vollständigkeitsanspruch, der wichtigsten Methoden :



Letzte Änderung am Mittwoch 1 April 2009 à 14:16:21.Das Dokument mit dem titel «  Bestimmung des Bedarfs in Sachen Informatiksicherheit » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Bestimmung des Bedarfs in Sachen Informatiksicherheit » auf :
Das S/PDIF Format Sehen Das S/PDIF Format Der Standard S/PDIF (« Sony/Philips Digital Interface », manchmal geschrieben als SPDIF) ist ein Format, das den Transfer digitaler Audiodateien ermöglicht. Es handelt sich um einen internationalen Standard, der als « IEC-958 type...
S-Video (Y/C) Sehen S-Video-Standard Der S-Video -Standard (für « Sony Video »), der manchmal Y/C genannt wird, ist eine Videoübertragungsart mit getrennten Komponenten, die verschiedene Kabel benutzen, um die Informationen über die Leuchtdichte (Leuchstärke) und...
Zusammenstellung eines PCs - Anschließen der Festplatten Sehen Festplatten, CD-ROM/DVD-ROM-Laufwerke und Diskettenlaufwerke Die Hauptplatine hat für gewöhnlich zwei IDE Schnittstellen (Integrated Device Electronics) : Die erste Schnittstelle nennt sich primärer Kanal (auf Englisch primary device controller)...
Notwendige feste IP-Adresse zur PC- Fernverbindung SehenAussage Es ist notwendig, eine feste IP-Adresse zu haben, um eine Fernverbindung mit eigenem PC anzuschließen. Wirklichkeit Falsch. Hintergrund Um Fernverbindung mit eigenem Computer anzuschließen, ist es wahr, dass man seine IP-Adresse dafür...
[Word] Das kostenlose Herunterladen von Word SehenWord ist eine kostenpflichtige Software und Teil der Office-Suite Microsoft Office , daher ist es nicht möglich, diese software herunterzuladen. Wenn die Software im Handel erworben wurde, benutzen Sie einfach die Installations-CD um diese zu...
Serial ATA (SATA oder S-ATA) SehenEinleitung Der Standard Serial ATA (S-ATA oder SATA) ist ein Standardbus der den Anschluss von Speicher- Peripheriegeräten mit hoher Übertragungsrate an Computer des Typen PC ermöglicht. Der Standard Serial ATA ist Februar 2003 erschienen, um den...
Kryptographie - S/MIME SehenEinführung zu S/MIME S/MIME(für Secure MIME, also Secure Multipurpose Mail Extension, was man übersetzen könnte mit gesicherte Erweiterung von E-Mails zu verschiedenen Zwecken ) ist eine Sicherungsprozedur von E-Mail-Austauschen, durch die die...
Eine Internetverbindung gemeinsam nutzen SehenZweck Wenn Sie ein lokales Netzwerk haben (zwei oder mehr in einem Netzwerk verbundene Computer, von denen also jeder eine Netzwerkkarte hat), in dem ein Computer eine Internetanbindung hat (über Modem, Kabel,...), kann es sinnvoll sein, auch...