<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>http://wiki.int.digitalprinzip.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Stief1falco</id>
	<title>DIGITALPRINZIP Inh. F. Stief - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.int.digitalprinzip.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Stief1falco"/>
	<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Spezial:Beitr%C3%A4ge/Stief1falco"/>
	<updated>2026-08-24T10:36:58Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.0</generator>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001&amp;diff=165</id>
		<title>IT-Sicherheitsmanagement nach der neuen ISO 27001</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001&amp;diff=165"/>
		<updated>2021-08-18T08:59:18Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Wichtige Aufgaben eines [[ISMS]] sind:&lt;br /&gt;
* die Formulierung von [[(Sicherheits-)Ziele|(Sicherheits-)Zielen]]&lt;br /&gt;
* die Bestimmung des [[Assets]]&lt;br /&gt;
* die [[Risikobeurteilung]]&lt;br /&gt;
* die [[Risikobehandlung]]&lt;br /&gt;
* die [[kontinuierliche Verbesserung]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;hr/&amp;gt;&lt;br /&gt;
[[Anhang A der Norm|Anhang A]]&lt;br /&gt;
&amp;lt;hr/&amp;gt;&lt;br /&gt;
[[Offene Fragen OPL|Offene Fragen]]&lt;br /&gt;
&amp;lt;hr/&amp;gt;&lt;br /&gt;
https://27001.blog/iso-27001-inhalt-der-norm&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Offene_Fragen_OPL&amp;diff=164</id>
		<title>Offene Fragen OPL</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Offene_Fragen_OPL&amp;diff=164"/>
		<updated>2021-03-12T09:17:52Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Risikostufen gleich Bewertungsstufen?'''&amp;lt;br&amp;gt;&lt;br /&gt;
Oder sind die Bewertungsstufen die Zusammensetzung aus [[Risikostufen|Risikostufe]] und [[Eintrittswahrscheinlichkeit]]?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Wie werden Methoden zur kontinuierlichen Verbesserungen (die jährlich empfohlen werden) wie bspw. PDCA dokumentiert bzw. &amp;quot;geplant&amp;quot;?'''&amp;lt;br&amp;gt;&lt;br /&gt;
Reicht ein einfacher Serientermin zu diesem Thema mit geplanten Workshops?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Controls bzw. Maßnahmen aus Anhang A nur relevant, wenn im geschäftlichen Umfeld existent&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bedeutet also, wenn ich bspw. &amp;lt;i&amp;gt;A.6.2 Mobilgeräte&amp;lt;/i&amp;gt; nicht einsetzen &amp;lt;i&amp;gt;würde&amp;lt;/i&amp;gt;, müsste ich diese Controls auch nicht beachten&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Buch Seite 13 - &amp;quot;welche konkreten Maßnahmen (ggf. auch Optionen) zur Umsetzung des Controls geplant oder bereits vorhanden sind&amp;quot;&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
d.h. es müssen nicht alle Maßnahmen bereits realisiert sein sondern auch eine Planung ist ausreichend? Wann und wie häufig ist eine Planung ausreichend für die Zertifizierung? oder müssen zum Auditzeitpunkt alle Maßnahmen bereits realisiert sein?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Wann macht es Sinn, Assetowner und Riskowner zu trennen?&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Beim Prozess / Asset &amp;quot;KRN-KUN-PROJEKTANFRG&amp;quot; geht es um die Bearbeitung von Projektanfragen. Das würde ich originär beim Vertrieb sehen, aber da es am Ende durch die Kundenbetreuung durchgeführt wird, konkret durch den Bereich Projekte, würde ich das finale Risiko beim Bereich Projekte sehen, die Ownership aber beim Vertrieb.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;NK4 NA4.2 - Verstehen der Erfordernisse und Erwartungen interessierter Parteien&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
verstehe ich es richtig, dass es hier nur um die Parteien geht, die Einfluss auf das ISMS meiner Organisation haben? Heißt das konkret, die meine Organisation vertraglich oder gesetzlich zu bestimmten Maßnahmen verpflichten oder dass diese Einfluss auf mein ISMS in dem bei sich bspw. Sicherheitsvorfälle auftreten könnten oder beides?&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=163</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=163"/>
		<updated>2021-02-16T13:13:06Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* Beispiele */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln (Durchgehend des Kontexts und welchen &amp;lt;u&amp;gt;Einfluss&amp;lt;/u&amp;gt; die interessierten Parteien in Bezug auf IT-Sicherheit haben) -&amp;gt; Zusammenfassen bspw. in Form einer Tabelle&lt;br /&gt;
# Die Parteien, die vom ISMS &amp;lt;u&amp;gt;betroffen&amp;lt;/u&amp;gt; sind, sind hier explizit vorerst nicht gemeint (bspw. Dienstleister, Lieferanten, Provider, sofern diese keinen Einfluss auf das ISMS haben)&amp;lt;br&amp;gt;&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
* Auftraggeber / Kunden&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* Behörden&lt;br /&gt;
* &amp;lt;strike&amp;gt;Eigentümer&amp;lt;/strike&amp;gt;&lt;br /&gt;
* Mitarbeiter&lt;br /&gt;
* Lieferanten&lt;br /&gt;
* &amp;lt;strike&amp;gt;Banken&amp;lt;/strike&amp;gt;&lt;br /&gt;
* &amp;lt;strike&amp;gt;Vereinigungen&amp;lt;/strike&amp;gt;&lt;br /&gt;
* &amp;lt;strike&amp;gt;Partner&amp;lt;/strike&amp;gt;&lt;br /&gt;
* Gesellschaft&lt;br /&gt;
* &amp;lt;strike&amp;gt;Wettbewerber&amp;lt;/strike&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.youtube.com/watch?v=Sw_DH-Prh_0 Quelle]&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=162</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=162"/>
		<updated>2021-02-16T13:11:53Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* Beispiele */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln (Durchgehend des Kontexts und welchen &amp;lt;u&amp;gt;Einfluss&amp;lt;/u&amp;gt; die interessierten Parteien in Bezug auf IT-Sicherheit haben) -&amp;gt; Zusammenfassen bspw. in Form einer Tabelle&lt;br /&gt;
# Die Parteien, die vom ISMS &amp;lt;u&amp;gt;betroffen&amp;lt;/u&amp;gt; sind, sind hier explizit vorerst nicht gemeint (bspw. Dienstleister, Lieferanten, Provider, sofern diese keinen Einfluss auf das ISMS haben)&amp;lt;br&amp;gt;&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
* Kunden&lt;br /&gt;
* &amp;lt;strike&amp;gt;Eigentümer&amp;lt;/strike&amp;gt;&lt;br /&gt;
* Mitarbeiter&lt;br /&gt;
* Lieferanten&lt;br /&gt;
* &amp;lt;strike&amp;gt;Banken&amp;lt;/strike&amp;gt;&lt;br /&gt;
* &amp;lt;strike&amp;gt;Vereinigungen&amp;lt;/strike&amp;gt;&lt;br /&gt;
* &amp;lt;strike&amp;gt;Partner&amp;lt;/strike&amp;gt;&lt;br /&gt;
* Gesellschaft&lt;br /&gt;
* &amp;lt;strike&amp;gt;Wettbewerber&amp;lt;/strike&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.youtube.com/watch?v=Sw_DH-Prh_0 Quelle]&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=161</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=161"/>
		<updated>2021-02-16T13:10:26Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln (Durchgehend des Kontexts und welchen &amp;lt;u&amp;gt;Einfluss&amp;lt;/u&amp;gt; die interessierten Parteien in Bezug auf IT-Sicherheit haben) -&amp;gt; Zusammenfassen bspw. in Form einer Tabelle&lt;br /&gt;
# Die Parteien, die vom ISMS &amp;lt;u&amp;gt;betroffen&amp;lt;/u&amp;gt; sind, sind hier explizit vorerst nicht gemeint (bspw. Dienstleister, Lieferanten, Provider, sofern diese keinen Einfluss auf das ISMS haben)&amp;lt;br&amp;gt;&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
* Kunden&lt;br /&gt;
* &amp;lt;strike&amp;gt;Eigentümer&amp;lt;/strike&amp;gt;&lt;br /&gt;
* Mitarbeiter&lt;br /&gt;
* Lieferanten&lt;br /&gt;
* Banken&lt;br /&gt;
* Vereinigungen&lt;br /&gt;
* Partner&lt;br /&gt;
* Gesellschaft&lt;br /&gt;
* Wettbewerber&lt;br /&gt;
&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=160</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=160"/>
		<updated>2021-02-16T13:04:51Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
== Unser Zweck, unsere Aufgabe bzw. Tätigkeit ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;Beispiele:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Änderung von Gesetzen&lt;br /&gt;
* Was tut sich im Wettbewerb? Kommen neue Wettbewerber auf den Markt?&lt;br /&gt;
* Die Technologie ändert sich (Geräteklassen, Betriebssysteme, Betriebssystemversionen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;u&amp;gt;Beispiele:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Mitarbeiter gewinnen - Wirkt sich auf die Fähigkeit aus, Projekt durchzuführen, Support zu leisten&lt;br /&gt;
* Nachfolgeregelungen von Führungskräften oder Vorgesetzten&lt;br /&gt;
&lt;br /&gt;
== Was sind interne und externe Punkte? ==&lt;br /&gt;
Diese Anforderung von Abschnitt 4 kann zu allgemein erscheinen und es besteht das Risiko zu weit zu gehen, wenn man die internen und externen Punkte definiert. Zur Erfüllung dieses Abschnittes sollten Sie sich &amp;lt;b&amp;gt;nur auf Punkte fokussieren, die sich auf die Kundenzufriedenheit und Lieferung von Qualitätsprodukten und/oder Services auswirken.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der interne Kontext einer Organisation ist das Umfeld, in dem sie bestrebt ist, ihre Zielsetzungen zu erreichen. Zum internen Kontext können das Governance-Konzept, die vertraglichen Beziehungen zu Kunden und interessierten Parteien gehören. Dinge, die zu berücksichtigen sind, sind Dinge in Bezug auf Kultur, Überzeugungen, Werte oder Prinzipien innerhalb der Organisation, sowie die Komplexität von Prozessen und die Organisationsstruktur.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Um den externen Kontext festzulegen, sollen Sie Punkte berücksichtigen, die aus dem sozialen, technologischen, umweltspezifischen, ethischen, politischen, gesetzlichen und ökonomischen Umfeld entstehen. Zu den Beispielen eines externen Kontexts können gehören:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzliche Vorschriften und Gesetzesänderungen&lt;br /&gt;
* Wirtschaftlicher Wandel im Markt der Organisation&lt;br /&gt;
* der Mitbewerber der Organisation&lt;br /&gt;
* Ereignisse, die sich auf das Unternehmensimage auswirken können&lt;br /&gt;
* Technologieänderungen&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Grunde  genommen sind alle diese Informationen in den Köpfen von CEO und anderen Mitgliedern des Managements, wurden jedoch niemals auf Papier gebracht; der beste Weg, diese zu sammeln ist, ein Brainstorming zu organisieren. Eine Systematisierung aller dieser Informationen kann sehr nützlich sein und demonstrieren, wo Sie als Organisation stehen.&lt;br /&gt;
&lt;br /&gt;
== Sollte uns die Meinung anderer Leute interessieren? ==&lt;br /&gt;
Vereinfacht gesagt bedeuten die Anforderungen der Identifizierung relevanter interessierter Parteien, dass Sie entscheiden müssen, wessen Meinung über Ihr Unternehmen Sie berücksichtigen müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Zu den interessierten Parteien gehören &lt;br /&gt;
* direkte Kunden, &lt;br /&gt;
* Endanwender, &lt;br /&gt;
* Lieferanten und Partner, &lt;br /&gt;
* Regulierungsbehörden und &lt;br /&gt;
* andere (zu den anderen könnten Leute in der Organisation, Eigentümer/Aktionäre und selbst die Gesellschaft gehören)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Parteien schaffen einen Mehrwert für die Organisation oder werden durch die Aktivitäten innerhalb der Organisation beeinflusst. Es ist wichtig, deren Bedürfnisse zu identifizieren und zu erfüllen, um ein effektives Qualitätsmanagementsystem zu implementieren. Deren Feedback kann Ihnen wirklich helfen festzustellen, was in Ihrer Organisation verbessert werden kann und wie.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lassen Sie es uns auf Papier bringen ==&lt;br /&gt;
Sobald alle diese Informationen zusammengetragen wurden, sollten sie dokumentiert werden; die Norm ist ziemlich eindeutig diesbezüglich. Doch wo sollte das dokumentiert werden? Die erste Möglichkeit ist, ein neues Dokument zu erstellen und dieses Dokument wird etwas sein, das die Zertifizierungsstelle anstelle eines Qualitätshandbuchs vor dem Audit verlangen wird.&lt;br /&gt;
&lt;br /&gt;
== Zu guter Letzt ==&lt;br /&gt;
Regelmäßige Managementbewertungen sind notwendig, um die internen und externen Punkte der Organisation zu überwachen. Sobald der interne Kontext verstanden wurde, kann das Management eine externe Analyse durchführen und die Analysemethoden „PEST“ (POLITICAL, ECONOMIC, SOCIAL, TECHNOLOGICAL (politisch, ökonomisch, sozial, technologisch)) und „SWOT“ (STRENGTH, WEAKNESS, OPPORTUNITIES, THREATS (Stärken, Schwächen, Möglichkeiten, Gefährdungen) verwenden und aus diesen neuen Anforderungen echten Nutzen ziehen, anstatt diese nur formal zu erfüllen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der Kontext der Organisation erscheint wie eine der “Dokumentieren und Vergessen”-Anforderungen zu sein, doch das sollte es nicht. Die bei der Definition des Kontexts zusammengetragenen Informationen können für die Identifizierung von Verbesserungsbereichen sehr nützlich sein und das sollte nicht als selbstverständlich angesehen werden. Den Kontext Ihrer Organisation und die Meinung Ihrer interessierten Parteien zu kennen kann Ihnen helfen, Ihre Organisation zu verbessern und noch besser zu machen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Überprüfung ==&lt;br /&gt;
Aufnehmen in der Managementbewertung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
TODO&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[https://advisera.com/9001academy/de/knowledgebase/wie-man-den-kontext-der-organisation-in-iso-90012015-identifiziert/ Quelle]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=159</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=159"/>
		<updated>2021-02-16T12:50:47Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
== Was sind interne und externe Punkte? ==&lt;br /&gt;
Diese Anforderung von Abschnitt 4 kann zu allgemein erscheinen und es besteht das Risiko zu weit zu gehen, wenn man die internen und externen Punkte definiert. Zur Erfüllung dieses Abschnittes sollten Sie sich &amp;lt;b&amp;gt;nur auf Punkte fokussieren, die sich auf die Kundenzufriedenheit und Lieferung von Qualitätsprodukten und/oder Services auswirken.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der interne Kontext einer Organisation ist das Umfeld, in dem sie bestrebt ist, ihre Zielsetzungen zu erreichen. Zum internen Kontext können das Governance-Konzept, die vertraglichen Beziehungen zu Kunden und interessierten Parteien gehören. Dinge, die zu berücksichtigen sind, sind Dinge in Bezug auf Kultur, Überzeugungen, Werte oder Prinzipien innerhalb der Organisation, sowie die Komplexität von Prozessen und die Organisationsstruktur.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Um den externen Kontext festzulegen, sollen Sie Punkte berücksichtigen, die aus dem sozialen, technologischen, umweltspezifischen, ethischen, politischen, gesetzlichen und ökonomischen Umfeld entstehen. Zu den Beispielen eines externen Kontexts können gehören:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzliche Vorschriften und Gesetzesänderungen&lt;br /&gt;
* Wirtschaftlicher Wandel im Markt der Organisation&lt;br /&gt;
* der Mitbewerber der Organisation&lt;br /&gt;
* Ereignisse, die sich auf das Unternehmensimage auswirken können&lt;br /&gt;
* Technologieänderungen&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Grunde  genommen sind alle diese Informationen in den Köpfen von CEO und anderen Mitgliedern des Managements, wurden jedoch niemals auf Papier gebracht; der beste Weg, diese zu sammeln ist, ein Brainstorming zu organisieren. Eine Systematisierung aller dieser Informationen kann sehr nützlich sein und demonstrieren, wo Sie als Organisation stehen.&lt;br /&gt;
&lt;br /&gt;
== Sollte uns die Meinung anderer Leute interessieren? ==&lt;br /&gt;
Vereinfacht gesagt bedeuten die Anforderungen der Identifizierung relevanter interessierter Parteien, dass Sie entscheiden müssen, wessen Meinung über Ihr Unternehmen Sie berücksichtigen müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Zu den interessierten Parteien gehören &lt;br /&gt;
* direkte Kunden, &lt;br /&gt;
* Endanwender, &lt;br /&gt;
* Lieferanten und Partner, &lt;br /&gt;
* Regulierungsbehörden und &lt;br /&gt;
* andere (zu den anderen könnten Leute in der Organisation, Eigentümer/Aktionäre und selbst die Gesellschaft gehören)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Parteien schaffen einen Mehrwert für die Organisation oder werden durch die Aktivitäten innerhalb der Organisation beeinflusst. Es ist wichtig, deren Bedürfnisse zu identifizieren und zu erfüllen, um ein effektives Qualitätsmanagementsystem zu implementieren. Deren Feedback kann Ihnen wirklich helfen festzustellen, was in Ihrer Organisation verbessert werden kann und wie.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lassen Sie es uns auf Papier bringen ==&lt;br /&gt;
Sobald alle diese Informationen zusammengetragen wurden, sollten sie dokumentiert werden; die Norm ist ziemlich eindeutig diesbezüglich. Doch wo sollte das dokumentiert werden? Die erste Möglichkeit ist, ein neues Dokument zu erstellen und dieses Dokument wird etwas sein, das die Zertifizierungsstelle anstelle eines Qualitätshandbuchs vor dem Audit verlangen wird.&lt;br /&gt;
&lt;br /&gt;
== Zu guter Letzt ==&lt;br /&gt;
Regelmäßige Managementbewertungen sind notwendig, um die internen und externen Punkte der Organisation zu überwachen. Sobald der interne Kontext verstanden wurde, kann das Management eine externe Analyse durchführen und die Analysemethoden „PEST“ (POLITICAL, ECONOMIC, SOCIAL, TECHNOLOGICAL (politisch, ökonomisch, sozial, technologisch)) und „SWOT“ (STRENGTH, WEAKNESS, OPPORTUNITIES, THREATS (Stärken, Schwächen, Möglichkeiten, Gefährdungen) verwenden und aus diesen neuen Anforderungen echten Nutzen ziehen, anstatt diese nur formal zu erfüllen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der Kontext der Organisation erscheint wie eine der “Dokumentieren und Vergessen”-Anforderungen zu sein, doch das sollte es nicht. Die bei der Definition des Kontexts zusammengetragenen Informationen können für die Identifizierung von Verbesserungsbereichen sehr nützlich sein und das sollte nicht als selbstverständlich angesehen werden. Den Kontext Ihrer Organisation und die Meinung Ihrer interessierten Parteien zu kennen kann Ihnen helfen, Ihre Organisation zu verbessern und noch besser zu machen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
TODO&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[https://advisera.com/9001academy/de/knowledgebase/wie-man-den-kontext-der-organisation-in-iso-90012015-identifiziert/ Quelle]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=158</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=158"/>
		<updated>2021-02-16T12:49:25Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
== Was sind interne und externe Punkte? ==&lt;br /&gt;
Diese Anforderung von Abschnitt 4 kann zu allgemein erscheinen und es besteht das Risiko zu weit zu gehen, wenn man die internen und externen Punkte definiert. Zur Erfüllung dieses Abschnittes sollten Sie sich &amp;lt;b&amp;gt;nur auf Punkte fokussieren, die sich auf die Kundenzufriedenheit und Lieferung von Qualitätsprodukten und/oder Services auswirken.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der interne Kontext einer Organisation ist das Umfeld, in dem sie bestrebt ist, ihre Zielsetzungen zu erreichen. Zum internen Kontext können das Governance-Konzept, die vertraglichen Beziehungen zu Kunden und interessierten Parteien gehören. Dinge, die zu berücksichtigen sind, sind Dinge in Bezug auf Kultur, Überzeugungen, Werte oder Prinzipien innerhalb der Organisation, sowie die Komplexität von Prozessen und die Organisationsstruktur.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Um den externen Kontext festzulegen, sollen Sie Punkte berücksichtigen, die aus dem sozialen, technologischen, umweltspezifischen, ethischen, politischen, gesetzlichen und ökonomischen Umfeld entstehen. Zu den Beispielen eines externen Kontexts können gehören:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzliche Vorschriften und Gesetzesänderungen&lt;br /&gt;
* Wirtschaftlicher Wandel im Markt der Organisation&lt;br /&gt;
* der Mitbewerber der Organisation&lt;br /&gt;
* Ereignisse, die sich auf das Unternehmensimage auswirken können&lt;br /&gt;
* Technologieänderungen&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Grunde  genommen sind alle diese Informationen in den Köpfen von CEO und anderen Mitgliedern des Managements, wurden jedoch niemals auf Papier gebracht; der beste Weg, diese zu sammeln ist, ein Brainstorming zu organisieren. Eine Systematisierung aller dieser Informationen kann sehr nützlich sein und demonstrieren, wo Sie als Organisation stehen.&lt;br /&gt;
&lt;br /&gt;
== Sollte uns die Meinung anderer Leute interessieren? ==&lt;br /&gt;
Vereinfacht gesagt bedeuten die Anforderungen der Identifizierung relevanter interessierter Parteien, dass Sie entscheiden müssen, wessen Meinung über Ihr Unternehmen Sie berücksichtigen müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Zu den interessierten Parteien gehören &lt;br /&gt;
* direkte Kunden, &lt;br /&gt;
* Endanwender, &lt;br /&gt;
* Lieferanten und Partner, &lt;br /&gt;
* Regulierungsbehörden und &lt;br /&gt;
* andere (zu den anderen könnten Leute in der Organisation, Eigentümer/Aktionäre und selbst die Gesellschaft gehören)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Parteien schaffen einen Mehrwert für die Organisation oder werden durch die Aktivitäten innerhalb der Organisation beeinflusst. Es ist wichtig, deren Bedürfnisse zu identifizieren und zu erfüllen, um ein effektives Qualitätsmanagementsystem zu implementieren. Deren Feedback kann Ihnen wirklich helfen festzustellen, was in Ihrer Organisation verbessert werden kann und wie.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lassen Sie es uns auf Papier bringen ==&lt;br /&gt;
Sobald alle diese Informationen zusammengetragen wurden, sollten sie dokumentiert werden; die Norm ist ziemlich eindeutig diesbezüglich. Doch wo sollte das dokumentiert werden? Die erste Möglichkeit ist, ein neues Dokument zu erstellen und dieses Dokument wird etwas sein, das die Zertifizierungsstelle anstelle eines Qualitätshandbuchs vor dem Audit verlangen wird.&lt;br /&gt;
&lt;br /&gt;
== Zu guter Letzt ==&lt;br /&gt;
Regelmäßige Managementbewertungen sind notwendig, um die internen und externen Punkte der Organisation zu überwachen. Sobald der interne Kontext verstanden wurde, kann das Management eine externe Analyse durchführen und die Analysemethoden „PEST“ (POLITICAL, ECONOMIC, SOCIAL, TECHNOLOGICAL (politisch, ökonomisch, sozial, technologisch)) und „SWOT“ (STRENGTH, WEAKNESS, OPPORTUNITIES, THREATS (Stärken, Schwächen, Möglichkeiten, Gefährdungen) verwenden und aus diesen neuen Anforderungen echten Nutzen ziehen, anstatt diese nur formal zu erfüllen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der Kontext der Organisation erscheint wie eine der “Dokumentieren und Vergessen”-Anforderungen zu sein, doch das sollte es nicht. Die bei der Definition des Kontexts zusammengetragenen Informationen können für die Identifizierung von Verbesserungsbereichen sehr nützlich sein und das sollte nicht als selbstverständlich angesehen werden. Den Kontext Ihrer Organisation und die Meinung Ihrer interessierten Parteien zu kennen kann Ihnen helfen, Ihre Organisation zu verbessern und noch besser zu machen.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Informationssicherheitsmanagementsystem_(NK4_NA4.4)&amp;diff=157</id>
		<title>Informationssicherheitsmanagementsystem (NK4 NA4.4)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Informationssicherheitsmanagementsystem_(NK4_NA4.4)&amp;diff=157"/>
		<updated>2021-02-16T11:11:37Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „Das geplante ISMS muss in die Praxis überführt werden.&amp;lt;br&amp;gt; D.h. es muss aufgebaut, verwirklicht, aufrechterhalten und fortlaufe…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Das [[Anforderungen an ein ISMS|geplante ISMS]] muss in die Praxis überführt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
D.h. es muss aufgebaut, verwirklicht, aufrechterhalten und fortlaufend verbessert werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Empfehlung: Anhand des PDCA-Modell. In der neuen Norm-Fassung wird nur noch von &amp;lt;i&amp;gt;kontinuierlicher Verbesserung&amp;quot; gesprochen.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Ablauf muss man &lt;br /&gt;
* eine entsprechende Terminplanung für die vier Phasen vornehmen, &lt;br /&gt;
* die Arbeitsschritte durchführen und &lt;br /&gt;
* dokumentieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=156</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=156"/>
		<updated>2021-02-16T11:08:15Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;br /&gt;
&lt;br /&gt;
== Normkapitel 4 ==&lt;br /&gt;
[[Kontext der Organisation (NK4 NA 4.1)|Der Kontext der Organisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)|Verstehen der Erfordernisse und Erwartungen interessierter Parteien]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Anwendungsbereich des ISMS (NK4 NA 4.3)|Festlegen des Anwendungsbereichs des ISMS]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Informationssicherheitsmanagementsystem (NK4 NA4.4)|Informationssicherheitsmanagementsystem]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=155</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=155"/>
		<updated>2021-02-16T11:07:54Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;br /&gt;
&lt;br /&gt;
== Normkapitel 4 ==&lt;br /&gt;
[[Kontext der Organisation (NK4 NA 4.1)|Der Kontext der Organisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)|Verstehen der Erfordernisse und Erwartungen interessierter Parteien]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Anwendungsbereich des ISMS (NK4 NA 4.3)|Festlegen des Anwendungsbereichs des ISMS]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Informationssicherheitsmanagementsystem (NK4 NA4.49|Informationssicherheitsmanagementsystem]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anwendungsbereich_des_ISMS_(NK4_NA_4.3)&amp;diff=154</id>
		<title>Anwendungsbereich des ISMS (NK4 NA 4.3)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anwendungsbereich_des_ISMS_(NK4_NA_4.3)&amp;diff=154"/>
		<updated>2021-02-16T11:06:59Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „Der Bereich, für den das ISMS zuständig ist. I.d.R. die gesamte Organisation.&amp;lt;br&amp;gt; Der Anwendungsbereich kann frei definiert werden, es muss jedoch folgendes…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Der Bereich, für den das ISMS zuständig ist. I.d.R. die gesamte Organisation.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Anwendungsbereich kann frei definiert werden, es muss jedoch folgendes beachtet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
* Es macht keinen Sinn, Bereiche auszulassen, die mit Sicherheitsanforderungen einer maßgeblichen Partei belegt sind&lt;br /&gt;
* Es dürfen keine Bereiche ausgegrenzt werden, die die Sicherheit insgesamt beeinflussen (wie bspw. Auslassen genutzter Cloud Services)&lt;br /&gt;
* Es sollte nicht versucht werden, den Anwendungsbereich klein zu schneiden, um schnell eine Zertifizierung zu erreichen -&amp;gt; &amp;quot;marginalisieren&amp;quot;&lt;br /&gt;
* Grenzen sollen präzise definiert sein, durch Angabe der Schnittstellen zwischen Bereichen und Abläufen, die vom ISMS &amp;quot;verwaltet&amp;quot; werden und solchen, die außerhalb liegen - bspw. bei anderen Organisationen bzw. Parteien (bspw. Dienstleister, Lieferanten usw.)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Werden Komponenten bewusst ausgelassen, sind diese schriftlich zu dokumentieren und zu begründen.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Festlegung des Anwendungsbereichs und seiner Grenzen muss ebenfalls schriftlich erfolgen.&lt;br /&gt;
&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=153</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=153"/>
		<updated>2021-02-16T10:57:52Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;br /&gt;
&lt;br /&gt;
== Normkapitel 4 ==&lt;br /&gt;
[[Kontext der Organisation (NK4 NA 4.1)|Der Kontext der Organisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)|Verstehen der Erfordernisse und Erwartungen interessierter Parteien]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Anwendungsbereich des ISMS (NK4 NA 4.3)|Festlegen des Anwendungsbereichs des ISMS]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=152</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=152"/>
		<updated>2021-02-16T10:55:22Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln (Durchgehend des Kontexts und welchen &amp;lt;u&amp;gt;Einfluss&amp;lt;/u&amp;gt; die interessierten Parteien in Bezug auf IT-Sicherheit haben) -&amp;gt; Zusammenfassen bspw. in Form einer Tabelle&lt;br /&gt;
# Die Parteien, die vom ISMS &amp;lt;u&amp;gt;betroffen&amp;lt;/u&amp;gt; sind, sind hier explizit vorerst nicht gemeint (bspw. Dienstleister, Lieferanten, Provider, sofern diese keinen Einfluss auf das ISMS haben)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=151</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=151"/>
		<updated>2021-02-16T10:53:08Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln (Durchgehend des Kontexts und welchen &amp;lt;u&amp;gt;Einfluss&amp;lt;/u&amp;gt; die interessierten Parteien in Bezug auf IT-Sicherheit haben) -&amp;gt; Zusammenfassen bspw. in Form einer Tabelle&lt;br /&gt;
# Umgekehrt schauen, was mit den Parteien passiert, die vom ISMS &amp;lt;u&amp;gt;betroffen&amp;lt;/u&amp;gt; sind&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=150</id>
		<title>Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Erfordernisse_und_Erwartungen_interessierter_Parteien_(NK4_NA4.2)&amp;diff=150"/>
		<updated>2021-02-16T10:45:08Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt; Beispiele:&amp;lt;br&amp;gt; * Gesetzgeber * eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS) * Dienstl…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Stellen, die einen Einfluss auf unser ISMS haben.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiele:&amp;lt;br&amp;gt;&lt;br /&gt;
* Gesetzgeber&lt;br /&gt;
* eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS)&lt;br /&gt;
* Dienstleister / Lieferanten (Einfluss durch die Art der Erbringung von Dienstleistungen bzw. den Gestand von Lieferungen)&lt;br /&gt;
* Auftraggber / Kunden - Einfluss durch vertragliche Vorgaben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Zunächst zusammenstellen der relevanten Parteien&lt;br /&gt;
# Mit Informationen aus [[Kontext der Organisation (NK4 NA 4.1)|dem Kontext der Organisation]] anschließend die Anforderungen dieser Parteien an die Sicherheit bzw. das ISMS ermitteln&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=149</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=149"/>
		<updated>2021-02-16T10:41:24Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* Normkapitel 4 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;br /&gt;
&lt;br /&gt;
== Normkapitel 4 ==&lt;br /&gt;
[[Kontext der Organisation (NK4 NA 4.1)|Der Kontext der Organisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)|Verstehen der Erfordernisse und Erwartungen interessierter Parteien]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=148</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=148"/>
		<updated>2021-02-16T10:41:15Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;br /&gt;
&lt;br /&gt;
== Normkapitel 4 ==&lt;br /&gt;
[[Kontext der Organisation (NK4 NA 4.1)|Der Kontext der Organisation]]&lt;br /&gt;
[[Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2)|Verstehen der Erfordernisse und Erwartungen interessierter Parteien]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=147</id>
		<title>Anforderungen an ein ISMS</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Anforderungen_an_ein_ISMS&amp;diff=147"/>
		<updated>2021-02-16T10:39:33Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt; Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. D…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. Die Art und Weise der Umsetzung ist - bei Beachtung der gegebenen Randbedingungen - von der betreffenden Organisation jedoch frei wählbar.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=146</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=146"/>
		<updated>2021-02-16T10:36:47Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki wurde installiert.&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hilfe zur Benutzung und Konfiguration der Wiki-Software findest du im [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents Benutzerhandbuch].&lt;br /&gt;
&lt;br /&gt;
== PLAN ==&lt;br /&gt;
Zu den [[IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001|Umsetzungshinweisen]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Anforderungen an ein ISMS]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Spezial:Gewünschte Seiten|Fehlende Seiten]]&lt;br /&gt;
&lt;br /&gt;
== DO ==&lt;br /&gt;
Zur [[Aufbauorganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Ablauforganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Assetübersicht]]&lt;br /&gt;
&lt;br /&gt;
== CHECK ==&lt;br /&gt;
&lt;br /&gt;
== ACT ==&lt;br /&gt;
&lt;br /&gt;
== Starthilfen ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Liste der Konfigurationsvariablen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:FAQ MediaWiki-FAQ]&lt;br /&gt;
* [https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce Mailingliste neuer MediaWiki-Versionen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Übersetze MediaWiki für deine Sprache]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Erfahre, wie du Spam auf deinem Wiki bekämpfen kannst]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Sicherheitsma%C3%9Fnahmen&amp;diff=145</id>
		<title>Sicherheitsmaßnahmen</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Sicherheitsma%C3%9Fnahmen&amp;diff=145"/>
		<updated>2021-02-16T10:35:45Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sicherheitsmaßnahmen sind nur eine [[Optionen zur Risikobehandlung|Option]] zur Behandlung von Risiken.&lt;br /&gt;
Sicherheitsmaßnahmen können aus sehr unterschiedlichen Bereichen kommen:&lt;br /&gt;
* rechtliche&lt;br /&gt;
* organisatorische&lt;br /&gt;
* personelle&lt;br /&gt;
* infrastrukturelle und&lt;br /&gt;
* IT-Maßnahmen&lt;br /&gt;
&lt;br /&gt;
Bevor man solche Maßnahmen festlegt, sollten zunächst die [[Risiken priorisieren|Risiken priorisiert]] werden.&lt;br /&gt;
Eine weitere wichtige Aktivität besteht darin, bereits vorhandene Sicherheitsmaßnahmen zu ermitteln: Viele Organisationen fangen nicht bei Null an, sondern haben in der Vergangenheit schon Sicherheitsmaßnahmen eingerichtet, diese aber nicht systematisch erfasst und dokumentiert.&amp;lt;br&amp;gt;&lt;br /&gt;
Somit steht die Aufgabe an, alle vorhandenen Maßnahmen zu erfassen, dann zu überprüfen, ob die betrachteten Risiken damit bereits ausreichend reduziert werden oder ob neue bzw. stärkere Maßnahmen erforderlich werden - ggf. auch, ob eine andere [[Optionen zur Risikobehandlung|Option zur Risikobehandlung]] gewählt wird. TODO&amp;lt;br&amp;gt;&lt;br /&gt;
Diese Vorgehensweise wird seitens der Norm durch den Anhang A und das damit zusammenhängende [[Statement of Applicability (SoA)]] unterstützt.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Nach der Festlegung der Sicherheitsmaßnahmen wird der Prozess der [[Risikobeurteilung]] erneut durchlaufen werden. Es werden hier die verbleibenden Risiken ermittelt und bewertet.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=144</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=144"/>
		<updated>2021-02-16T10:35:27Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=143</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=143"/>
		<updated>2021-02-16T10:35:18Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
#TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=142</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=142"/>
		<updated>2021-02-16T10:34:48Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
TODO&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation&amp;diff=141</id>
		<title>Kontext der Organisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation&amp;diff=141"/>
		<updated>2021-02-16T10:33:23Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Stief1falco verschob die Seite Kontext der Organisation nach Kontext der Organisation (NK4 NA 4.1)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#WEITERLEITUNG [[Kontext der Organisation (NK4 NA 4.1)]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=140</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=140"/>
		<updated>2021-02-16T10:33:23Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Stief1falco verschob die Seite Kontext der Organisation nach Kontext der Organisation (NK4 NA 4.1)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;TODO&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=139</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=139"/>
		<updated>2021-02-16T10:32:51Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;TODO&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=138</id>
		<title>Kontext der Organisation (NK4 NA 4.1)</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Kontext_der_Organisation_(NK4_NA_4.1)&amp;diff=138"/>
		<updated>2021-02-16T10:28:14Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „NK4 NA 4.1  Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;NK4 NA 4.1&lt;br /&gt;
&lt;br /&gt;
Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation betreffen und Auswirkungen auf die Sicherheit haben können.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Externe Themen ==&lt;br /&gt;
* Umfeld der Tätigkeit (gesetzliche Rahmenbedingungen, finanzielle Aspekte, Technologieeinsatz bzw. -abhängigkeiten, eingesetzte Lieferanten und Dienstleister)&lt;br /&gt;
* Wettbewerbsaspekte (Tätigkeitsbereich: lokal, national, international; Schlüsselfaktoren für eine erfolgreiche Tätigkeit; Image-Aspekte; Beziehung zu Auftraggebern, Kunden, Partnern; Art und Umfang bestehender vertraglicher Beziehungen)&lt;br /&gt;
&lt;br /&gt;
== Interne Themen ==&lt;br /&gt;
* [[Aufbauorganisation|Aufbau]]- und [[Ablauforganisation]]&lt;br /&gt;
* Zweck und Umfang der eingesetzten IT&lt;br /&gt;
* Zur Verfügung stehende Ressourcen für das einzurichtende ISMS&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;TODO&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=137</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=137"/>
		<updated>2021-02-16T10:20:37Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* PLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki wurde installiert.&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hilfe zur Benutzung und Konfiguration der Wiki-Software findest du im [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents Benutzerhandbuch].&lt;br /&gt;
&lt;br /&gt;
== PLAN ==&lt;br /&gt;
Zu den [[IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001|Umsetzungshinweisen]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Kontext der Organisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Spezial:Gewünschte Seiten|Fehlende Seiten]]&lt;br /&gt;
&lt;br /&gt;
== DO ==&lt;br /&gt;
Zur [[Aufbauorganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Ablauforganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Assetübersicht]]&lt;br /&gt;
&lt;br /&gt;
== CHECK ==&lt;br /&gt;
&lt;br /&gt;
== ACT ==&lt;br /&gt;
&lt;br /&gt;
== Starthilfen ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Liste der Konfigurationsvariablen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:FAQ MediaWiki-FAQ]&lt;br /&gt;
* [https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce Mailingliste neuer MediaWiki-Versionen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Übersetze MediaWiki für deine Sprache]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Erfahre, wie du Spam auf deinem Wiki bekämpfen kannst]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=136</id>
		<title>(Sicherheits-)Ziele</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=136"/>
		<updated>2021-02-15T14:10:30Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* Erweiterte Sicherheitsziele */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die klassischen Sicherheitsziele Werden in der Norm nur beispielhaft genannt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jede Organisation ist frei, die für ihren geschäftlichen Kontext als relevant erachteten Ziele individuell festzulegen. Diese Ziele sind zu dokumentieren, was meist im Überblick in einer Security Policy (zu dt. meist [[Sicherheitsleitlinien|Sicherheitsleitlinie]]) erfolgt. Davon zu unterscheiden sind [[Sicherheitsrichtlinien]], die ein spezielles Thema aus Sicht einer Zielgruppe behandeln.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele widersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen. Schutzziele sind notwendig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen.&lt;br /&gt;
&lt;br /&gt;
== klassische Sicherheitsziele ==&lt;br /&gt;
Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden.&lt;br /&gt;
&lt;br /&gt;
Vertraulichkeit von Informationen zu wahren meint, dass diese nur einem entsprechend [[autorisierter Zugriff|autorisierten]] Personenkreis zur Kenntnis gelangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Integrität von Daten wahren meint, dass nur [[autorisierter Zugriff|autorisierte]] Änderungen vorgenommen werden dürfen.&amp;lt;br&amp;gt;&lt;br /&gt;
Verfügbar mein, dass Daten für _autorisierte_ Zwecke ausreichend schnell zur Verfügung stehen müssen - genauer: Verzögerungen sind nur in akzeptablen Umfang zulässig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Ziele der Integrität und Verfügbarkeit werden nicht nur für Daten, sondern analog auch für Systeme, IT-Anwendungen und Prozesse definiert.&lt;br /&gt;
&lt;br /&gt;
Wer zur Kenntnisnahme oder Änderungen [[autorisierter Zugriff|autorisiert]] ist bzw. welche Verzögerung noch als akzeptabel angesehen wird, ist durch die jeweilige Organisation für ihre geschäftlichen Zwecke festzulegen. Möglicherweise existieren dazu auch Vorgaben in relevanten [[Relevante Gesetze|Gesetzen]], [[relevante Verträge|Verträgen]] und anderen Standards.&lt;br /&gt;
&lt;br /&gt;
Die sogenannten CIA Schutzziele (engl. CIA Triad) stammen aus dem Bereich der Informationssicherheit. CIA steht als Abkürzung für:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;C&amp;lt;/b&amp;gt;onfidentiality (Vertraulichkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;I&amp;lt;/b&amp;gt;ntegrity (Integrität)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;A&amp;lt;/b&amp;gt;vailability (Verfügbarkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es handelt sich dabei nicht um die einzigen Schutzziele (auch Sicherheitsziele genannt), sondern viel mehr um die drei wichtigsten Ziele. Weitere Schutzziele sind beispielsweise Authentizität, Privatsphäre, Verlässlichkeit oder auch (Nicht-)Abstreitbarkeit.&lt;br /&gt;
&lt;br /&gt;
=== Confidentiality (Vertraulichkeit) ===&lt;br /&gt;
Von Vertraulichkeit (engl. Confidentiality) kann dann gesprochen werden, wenn keine unautorisierte Informationsgewinnung möglich ist. Das bedeutet, dass die Informationen nur Befugten zugänglich sind. Unterschieden werden kann hier zwischen dem &amp;quot;Schutz des Informationsverhaltens&amp;quot; und dem &amp;quot;Schutz der Informationsinhalte&amp;quot;. Für letzteres stellt die Verschlüsselung einen wirksamen Zugriffschutz dar. Bei einer wirksamen Verschlüsselung können die verschlüsselten Informationen zwar weiterhin von einem fremden Dritten &amp;quot;gewonnen&amp;quot;, sprich abgegriffen, werden, eine Interpretation ist aber ohne die verwendeten Schlüssel nicht möglich. Für die Verschlüsselung kann man entweder auf symmetrische Verschlüsselungsverfahren oder auf asymmetrische Verschlüsselungsverfahren zurückgreifen.&amp;lt;br&amp;gt;&lt;br /&gt;
Untergeordnete Schutzziele sind unter anderem:&amp;lt;br&amp;gt;&lt;br /&gt;
* Unverkettbarkeit (unlinkability)&lt;br /&gt;
* Unbeobachtbarkeit (unobservability)&lt;br /&gt;
* Nicht-Verfolgbarkeit (untraceability)&lt;br /&gt;
&lt;br /&gt;
=== Integrity (Integrität) === &lt;br /&gt;
Das Schutzziel Integrität umfasst sowohl die Korrektheit der Daten (Datenintegrität) als auch die korrekte Funktionsweise des Systems (Systemintegrität). Man unterscheidet zwischen der starken und der schwachen Integrität. Eine starke Integrität liegt vor, wenn keine Möglichkeit der unbefugten Datenmanipulation besteht. Von einer schwachen Integrität spricht man hingegen dann, falls eine Datenmanipulation zwar generell, aber auf keinen Fall unbemerkt möglich ist. In vielen Fällen ist eine Manipulation leider nicht zu verhindern, in solchen Fällen soll dies aber dann wenigstens nicht unbemerkt bleiben. Mögliche Manipulationen sind z.B. das&lt;br /&gt;
* Verändern von Daten&lt;br /&gt;
* Löschen von Daten&lt;br /&gt;
* Einfügen von Daten&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mittel zur Realisierung von Integrität sind beispielsweise Message Authentication Codes (MAC) oder Tamper-Resistant Security Module (TRSM).&lt;br /&gt;
&lt;br /&gt;
=== Availability (Verfügbarkeit) ===&lt;br /&gt;
Unter die Verfügbarkeit fällt der Grad der Funktionalität der informationstechnischen Systeme. Konkret bedeutet dies, dass die Systeme jederzeit betriebsbereit sein sollen und die Verarbeitung der Daten auch korrekt abläuft. Berechnen lässt sich die Zuverlässigkeit über das Verhältnis der Zeit, in dem das System tatsächlich zur Verfügung stand und der vereinbarten Zeit, in dem das System zu Verfügung stehen sollte. Angestrebt werden dabei 100%, was aber, wenn überhaupt, nur unter sehr hohen Kosten zugesichert werden kann. Schriftlich fixiert werden die Verfügbarkeitszeiten in einem Service-Level-Agreement, der ebenfalls Bestimmungen über Strafzahlungen enthalten kann, falls die ausgemachte Verfügbarkeit nicht eingehalten wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Sicherheitskontext spielt das Schutzziel Verfügbarkeit eine wichtige Rolle, falls Angreifer das System angreifen oder gar die Kontrolle darüber übernehmen. Angriffe auf die Verfügbarkeit eines Dienstes findet häufig über sogenannte Denial of Service Angriffe statt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Erweiterte Sicherheitsziele ==&lt;br /&gt;
Im Zusammenhang mit dem [[Datenaustausch über Netzwerke]] werden bspw. die [[Authentizität]] von Absendern und des Datenursprungs, auch der Nachweis des Empfängers bzw. des Absenders von Daten gefordert.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Gruppe von Zielen stellen die [[Compliance-Ziele]] dar, bei denen es um die Einhaltung von Vorgaben [[Relevante Gesetze|gesetzlicher]] (z.B. BDSG) oder [[Relevante Verträge|vertraglicher]] (z.B. SLAs) Art geht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wie schon gesagt, handelt es sich bei den CIA-Schutzzielen lediglich um drei Zielen von vielen weiteren mehr. Nachfolgend werden exemplarisch weitere Schutzziele vorgestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Authentizität ====&lt;br /&gt;
Unter Authentizität versteht man sowohl einen Identitätsnachweis als auch die Authentizität der eigentlichen Daten. Bei ersterem möchte man sicherstellen, dass der Kommunikationspartner auch der ist, für den man ihn hält. Dafür soll eine Instanz einer anderen ihre Identität nachweisen können, ohne dass es Zweifel gibt. Bei der Authentizität der Daten geht es dann noch darum, dass die erhaltenen Daten auch tatsächlich von der authentisierten Instanz stammen. Die Authentizität wird oft auch als übergeordnetes Schutzziel angesehen, da die anderen Schutzziele sonst wertlos sind, wenn man nicht sicher sein kann, ob man mit dem tatsächlichen gewünschten Kommunikationspartner kommuniziert oder mit einem unbekannten Dritten.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Nichtabstreitbarkeit ====&lt;br /&gt;
Bei der Nichtabstreitbarkeit (auch Verbindlichkeit) geht es darum, dass eine Kommunikation im Nachhinein nicht von einer der beteiligten Instanzen gegenüber Dritten abgestritten werden kann (engl. non repudiation). Wichtig ist dieses Ziel insbesondere für Dienstleister. Falls Verträge online abgeschlossen werden, ist die Nichtabstreitbarkeit sehr wichtig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Zurechenbarkeit ====&lt;br /&gt;
Ebenfalls für Dienstleister ist das Sicherheitsziel der Zurechenbarkeit sehr wichtig. Falls eine Dienstnutzung abgerechnet werden muss, ist es zwingend notwendig, den geleisteten Dienst auch einem Nutzer zuzuordnen. Hier ergibt sich insbesondere ein enges Zusammenspiel zwischen Zurechenbarkeit und Nichtabstreitbarkeit.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Privatsphäre ====&lt;br /&gt;
Das Schutzziel der Privatsphäre geht im Normalfall vom Nutzer aus und ist Dienstbetreibern oft ein Dorn im Auge. Der Begriff Privatsphäre ist im IT-Kontext eng verwandt mit dem Datenschutz. Es geht darum, dass Teile oder sämtliche Kommunikationsvorgänge eines Nutzers geheim gehalten werden. Erreicht werden kann dies unter anderem durch die Gewährleistung der Anonymität, bei der die Identität des Nutzers nicht offengelegt wird. Bei der Pseudonymität bleibt der Nutzer zwar weiterhin identifizierbar, allerdings nicht unter seiner wahren Identität.&lt;br /&gt;
&lt;br /&gt;
== Quellen und Verweise ==&lt;br /&gt;
Datenschutz und Datensicherheit - DuD, May 2010, Volume 34, Issue 5, pp 323-328&lt;br /&gt;
Sichere Netzwerkkommunikation - Grundlagen, Protokolle und Architekturen; Bless, R., Mink, S., Blaß, E.-O., Conrad, M., Hof, H.-J., Kutzner, K., Schöller, M.&lt;br /&gt;
IT-Sicherheit: Konzepte - Verfahren – Protokolle; Eckert, Claudia, 9. Auflage, Oldenburg 2014.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=135</id>
		<title>(Sicherheits-)Ziele</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=135"/>
		<updated>2021-02-15T14:10:03Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die klassischen Sicherheitsziele Werden in der Norm nur beispielhaft genannt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jede Organisation ist frei, die für ihren geschäftlichen Kontext als relevant erachteten Ziele individuell festzulegen. Diese Ziele sind zu dokumentieren, was meist im Überblick in einer Security Policy (zu dt. meist [[Sicherheitsleitlinien|Sicherheitsleitlinie]]) erfolgt. Davon zu unterscheiden sind [[Sicherheitsrichtlinien]], die ein spezielles Thema aus Sicht einer Zielgruppe behandeln.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele widersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen. Schutzziele sind notwendig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen.&lt;br /&gt;
&lt;br /&gt;
== klassische Sicherheitsziele ==&lt;br /&gt;
Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden.&lt;br /&gt;
&lt;br /&gt;
Vertraulichkeit von Informationen zu wahren meint, dass diese nur einem entsprechend [[autorisierter Zugriff|autorisierten]] Personenkreis zur Kenntnis gelangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Integrität von Daten wahren meint, dass nur [[autorisierter Zugriff|autorisierte]] Änderungen vorgenommen werden dürfen.&amp;lt;br&amp;gt;&lt;br /&gt;
Verfügbar mein, dass Daten für _autorisierte_ Zwecke ausreichend schnell zur Verfügung stehen müssen - genauer: Verzögerungen sind nur in akzeptablen Umfang zulässig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Ziele der Integrität und Verfügbarkeit werden nicht nur für Daten, sondern analog auch für Systeme, IT-Anwendungen und Prozesse definiert.&lt;br /&gt;
&lt;br /&gt;
Wer zur Kenntnisnahme oder Änderungen [[autorisierter Zugriff|autorisiert]] ist bzw. welche Verzögerung noch als akzeptabel angesehen wird, ist durch die jeweilige Organisation für ihre geschäftlichen Zwecke festzulegen. Möglicherweise existieren dazu auch Vorgaben in relevanten [[Relevante Gesetze|Gesetzen]], [[relevante Verträge|Verträgen]] und anderen Standards.&lt;br /&gt;
&lt;br /&gt;
Die sogenannten CIA Schutzziele (engl. CIA Triad) stammen aus dem Bereich der Informationssicherheit. CIA steht als Abkürzung für:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;C&amp;lt;/b&amp;gt;onfidentiality (Vertraulichkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;I&amp;lt;/b&amp;gt;ntegrity (Integrität)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;A&amp;lt;/b&amp;gt;vailability (Verfügbarkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es handelt sich dabei nicht um die einzigen Schutzziele (auch Sicherheitsziele genannt), sondern viel mehr um die drei wichtigsten Ziele. Weitere Schutzziele sind beispielsweise Authentizität, Privatsphäre, Verlässlichkeit oder auch (Nicht-)Abstreitbarkeit.&lt;br /&gt;
&lt;br /&gt;
=== Confidentiality (Vertraulichkeit) ===&lt;br /&gt;
Von Vertraulichkeit (engl. Confidentiality) kann dann gesprochen werden, wenn keine unautorisierte Informationsgewinnung möglich ist. Das bedeutet, dass die Informationen nur Befugten zugänglich sind. Unterschieden werden kann hier zwischen dem &amp;quot;Schutz des Informationsverhaltens&amp;quot; und dem &amp;quot;Schutz der Informationsinhalte&amp;quot;. Für letzteres stellt die Verschlüsselung einen wirksamen Zugriffschutz dar. Bei einer wirksamen Verschlüsselung können die verschlüsselten Informationen zwar weiterhin von einem fremden Dritten &amp;quot;gewonnen&amp;quot;, sprich abgegriffen, werden, eine Interpretation ist aber ohne die verwendeten Schlüssel nicht möglich. Für die Verschlüsselung kann man entweder auf symmetrische Verschlüsselungsverfahren oder auf asymmetrische Verschlüsselungsverfahren zurückgreifen.&amp;lt;br&amp;gt;&lt;br /&gt;
Untergeordnete Schutzziele sind unter anderem:&amp;lt;br&amp;gt;&lt;br /&gt;
* Unverkettbarkeit (unlinkability)&lt;br /&gt;
* Unbeobachtbarkeit (unobservability)&lt;br /&gt;
* Nicht-Verfolgbarkeit (untraceability)&lt;br /&gt;
&lt;br /&gt;
=== Integrity (Integrität) === &lt;br /&gt;
Das Schutzziel Integrität umfasst sowohl die Korrektheit der Daten (Datenintegrität) als auch die korrekte Funktionsweise des Systems (Systemintegrität). Man unterscheidet zwischen der starken und der schwachen Integrität. Eine starke Integrität liegt vor, wenn keine Möglichkeit der unbefugten Datenmanipulation besteht. Von einer schwachen Integrität spricht man hingegen dann, falls eine Datenmanipulation zwar generell, aber auf keinen Fall unbemerkt möglich ist. In vielen Fällen ist eine Manipulation leider nicht zu verhindern, in solchen Fällen soll dies aber dann wenigstens nicht unbemerkt bleiben. Mögliche Manipulationen sind z.B. das&lt;br /&gt;
* Verändern von Daten&lt;br /&gt;
* Löschen von Daten&lt;br /&gt;
* Einfügen von Daten&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mittel zur Realisierung von Integrität sind beispielsweise Message Authentication Codes (MAC) oder Tamper-Resistant Security Module (TRSM).&lt;br /&gt;
&lt;br /&gt;
=== Availability (Verfügbarkeit) ===&lt;br /&gt;
Unter die Verfügbarkeit fällt der Grad der Funktionalität der informationstechnischen Systeme. Konkret bedeutet dies, dass die Systeme jederzeit betriebsbereit sein sollen und die Verarbeitung der Daten auch korrekt abläuft. Berechnen lässt sich die Zuverlässigkeit über das Verhältnis der Zeit, in dem das System tatsächlich zur Verfügung stand und der vereinbarten Zeit, in dem das System zu Verfügung stehen sollte. Angestrebt werden dabei 100%, was aber, wenn überhaupt, nur unter sehr hohen Kosten zugesichert werden kann. Schriftlich fixiert werden die Verfügbarkeitszeiten in einem Service-Level-Agreement, der ebenfalls Bestimmungen über Strafzahlungen enthalten kann, falls die ausgemachte Verfügbarkeit nicht eingehalten wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Sicherheitskontext spielt das Schutzziel Verfügbarkeit eine wichtige Rolle, falls Angreifer das System angreifen oder gar die Kontrolle darüber übernehmen. Angriffe auf die Verfügbarkeit eines Dienstes findet häufig über sogenannte Denial of Service Angriffe statt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Erweiterte Sicherheitsziele ==&lt;br /&gt;
Im Zusammenhang mit dem [[Datenaustausch über Netzwerke]] werden bspw. die [[Authentizität]] von Absendern und des Datenursprungs, auch der Nachweis des Empfängers bzw. des Absenders von Daten gefordert.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Gruppe von Zielen stellen die [[Compliance-Ziele]] dar, bei denen es um die Einhaltung von Vorgaben [[Relevante Gesetze|gesetzlicher]] (z.B. BDSG) oder [[Relevante Verträge|vertraglicher]] (z.B. SLAs) Art geht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Schutzziele der Informationssicherheit&lt;br /&gt;
&lt;br /&gt;
Wie schon gesagt, handelt es sich bei den CIA-Schutzzielen lediglich um drei Zielen von vielen weiteren mehr. Nachfolgend werden exemplarisch weitere Schutzziele vorgestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Authentizität ====&lt;br /&gt;
Unter Authentizität versteht man sowohl einen Identitätsnachweis als auch die Authentizität der eigentlichen Daten. Bei ersterem möchte man sicherstellen, dass der Kommunikationspartner auch der ist, für den man ihn hält. Dafür soll eine Instanz einer anderen ihre Identität nachweisen können, ohne dass es Zweifel gibt. Bei der Authentizität der Daten geht es dann noch darum, dass die erhaltenen Daten auch tatsächlich von der authentisierten Instanz stammen. Die Authentizität wird oft auch als übergeordnetes Schutzziel angesehen, da die anderen Schutzziele sonst wertlos sind, wenn man nicht sicher sein kann, ob man mit dem tatsächlichen gewünschten Kommunikationspartner kommuniziert oder mit einem unbekannten Dritten.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Nichtabstreitbarkeit ====&lt;br /&gt;
Bei der Nichtabstreitbarkeit (auch Verbindlichkeit) geht es darum, dass eine Kommunikation im Nachhinein nicht von einer der beteiligten Instanzen gegenüber Dritten abgestritten werden kann (engl. non repudiation). Wichtig ist dieses Ziel insbesondere für Dienstleister. Falls Verträge online abgeschlossen werden, ist die Nichtabstreitbarkeit sehr wichtig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Zurechenbarkeit ====&lt;br /&gt;
Ebenfalls für Dienstleister ist das Sicherheitsziel der Zurechenbarkeit sehr wichtig. Falls eine Dienstnutzung abgerechnet werden muss, ist es zwingend notwendig, den geleisteten Dienst auch einem Nutzer zuzuordnen. Hier ergibt sich insbesondere ein enges Zusammenspiel zwischen Zurechenbarkeit und Nichtabstreitbarkeit.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Privatsphäre ====&lt;br /&gt;
Das Schutzziel der Privatsphäre geht im Normalfall vom Nutzer aus und ist Dienstbetreibern oft ein Dorn im Auge. Der Begriff Privatsphäre ist im IT-Kontext eng verwandt mit dem Datenschutz. Es geht darum, dass Teile oder sämtliche Kommunikationsvorgänge eines Nutzers geheim gehalten werden. Erreicht werden kann dies unter anderem durch die Gewährleistung der Anonymität, bei der die Identität des Nutzers nicht offengelegt wird. Bei der Pseudonymität bleibt der Nutzer zwar weiterhin identifizierbar, allerdings nicht unter seiner wahren Identität.&lt;br /&gt;
&lt;br /&gt;
== Quellen und Verweise ==&lt;br /&gt;
Datenschutz und Datensicherheit - DuD, May 2010, Volume 34, Issue 5, pp 323-328&lt;br /&gt;
Sichere Netzwerkkommunikation - Grundlagen, Protokolle und Architekturen; Bless, R., Mink, S., Blaß, E.-O., Conrad, M., Hof, H.-J., Kutzner, K., Schöller, M.&lt;br /&gt;
IT-Sicherheit: Konzepte - Verfahren – Protokolle; Eckert, Claudia, 9. Auflage, Oldenburg 2014.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=134</id>
		<title>(Sicherheits-)Ziele</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=134"/>
		<updated>2021-02-15T14:09:29Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die klassischen Sicherheitsziele Werden in der Norm nur beispielhaft genannt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jede Organisation ist frei, die für ihren geschäftlichen Kontext als relevant erachteten Ziele individuell festzulegen. Diese Ziele sind zu dokumentieren, was meist im Überblick in einer Security Policy (zu dt. meist [[Sicherheitsleitlinien|Sicherheitsleitlinie]]) erfolgt. Davon zu unterscheiden sind [[Sicherheitsrichtlinien]], die ein spezielles Thema aus Sicht einer Zielgruppe behandeln.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele widersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen. Schutzziele sind notwendig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen.&lt;br /&gt;
&lt;br /&gt;
== klassische Sicherheitsziele ==&lt;br /&gt;
Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden.&lt;br /&gt;
&lt;br /&gt;
Vertraulichkeit von Informationen zu wahren meint, dass diese nur einem entsprechend [[autorisierter Zugriff|autorisierten]] Personenkreis zur Kenntnis gelangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Integrität von Daten wahren meint, dass nur [[autorisierter Zugriff|autorisierte]] Änderungen vorgenommen werden dürfen.&amp;lt;br&amp;gt;&lt;br /&gt;
Verfügbar mein, dass Daten für _autorisierte_ Zwecke ausreichend schnell zur Verfügung stehen müssen - genauer: Verzögerungen sind nur in akzeptablen Umfang zulässig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Ziele der Integrität und Verfügbarkeit werden nicht nur für Daten, sondern analog auch für Systeme, IT-Anwendungen und Prozesse definiert.&lt;br /&gt;
&lt;br /&gt;
Wer zur Kenntnisnahme oder Änderungen [[autorisierter Zugriff|autorisiert]] ist bzw. welche Verzögerung noch als akzeptabel angesehen wird, ist durch die jeweilige Organisation für ihre geschäftlichen Zwecke festzulegen. Möglicherweise existieren dazu auch Vorgaben in relevanten [[Relevante Gesetze|Gesetzen]], [[relevante Verträge|Verträgen]] und anderen Standards.&lt;br /&gt;
&lt;br /&gt;
Die sogenannten CIA Schutzziele (engl. CIA Triad) stammen aus dem Bereich der Informationssicherheit. CIA steht als Abkürzung für:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;C&amp;lt;/b&amp;gt;onfidentiality (Vertraulichkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;I&amp;lt;/b&amp;gt;ntegrity (Integrität)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;A&amp;lt;/b&amp;gt;vailability (Verfügbarkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es handelt sich dabei nicht um die einzigen Schutzziele (auch Sicherheitsziele genannt), sondern viel mehr um die drei wichtigsten Ziele. Weitere Schutzziele sind beispielsweise Authentizität, Privatsphäre, Verlässlichkeit oder auch (Nicht-)Abstreitbarkeit.&lt;br /&gt;
&lt;br /&gt;
=== Confidentiality (Vertraulichkeit) ===&lt;br /&gt;
Von Vertraulichkeit (engl. Confidentiality) kann dann gesprochen werden, wenn keine unautorisierte Informationsgewinnung möglich ist. Das bedeutet, dass die Informationen nur Befugten zugänglich sind. Unterschieden werden kann hier zwischen dem &amp;quot;Schutz des Informationsverhaltens&amp;quot; und dem &amp;quot;Schutz der Informationsinhalte&amp;quot;. Für letzteres stellt die Verschlüsselung einen wirksamen Zugriffschutz dar. Bei einer wirksamen Verschlüsselung können die verschlüsselten Informationen zwar weiterhin von einem fremden Dritten &amp;quot;gewonnen&amp;quot;, sprich abgegriffen, werden, eine Interpretation ist aber ohne die verwendeten Schlüssel nicht möglich. Für die Verschlüsselung kann man entweder auf symmetrische Verschlüsselungsverfahren oder auf asymmetrische Verschlüsselungsverfahren zurückgreifen.&amp;lt;br&amp;gt;&lt;br /&gt;
Untergeordnete Schutzziele sind unter anderem:&amp;lt;br&amp;gt;&lt;br /&gt;
* Unverkettbarkeit (unlinkability)&lt;br /&gt;
* Unbeobachtbarkeit (unobservability)&lt;br /&gt;
* Nicht-Verfolgbarkeit (untraceability)&lt;br /&gt;
&lt;br /&gt;
=== Integrity (Integrität) === &lt;br /&gt;
Das Schutzziel Integrität umfasst sowohl die Korrektheit der Daten (Datenintegrität) als auch die korrekte Funktionsweise des Systems (Systemintegrität). Man unterscheidet zwischen der starken und der schwachen Integrität. Eine starke Integrität liegt vor, wenn keine Möglichkeit der unbefugten Datenmanipulation besteht. Von einer schwachen Integrität spricht man hingegen dann, falls eine Datenmanipulation zwar generell, aber auf keinen Fall unbemerkt möglich ist. In vielen Fällen ist eine Manipulation leider nicht zu verhindern, in solchen Fällen soll dies aber dann wenigstens nicht unbemerkt bleiben. Mögliche Manipulationen sind z.B. das&lt;br /&gt;
* Verändern von Daten&lt;br /&gt;
* Löschen von Daten&lt;br /&gt;
* Einfügen von Daten&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mittel zur Realisierung von Integrität sind beispielsweise Message Authentication Codes (MAC) oder Tamper-Resistant Security Module (TRSM).&lt;br /&gt;
&lt;br /&gt;
=== Availability (Verfügbarkeit) ===&lt;br /&gt;
Unter die Verfügbarkeit fällt der Grad der Funktionalität der informationstechnischen Systeme. Konkret bedeutet dies, dass die Systeme jederzeit betriebsbereit sein sollen und die Verarbeitung der Daten auch korrekt abläuft. Berechnen lässt sich die Zuverlässigkeit über das Verhältnis der Zeit, in dem das System tatsächlich zur Verfügung stand und der vereinbarten Zeit, in dem das System zu Verfügung stehen sollte. Angestrebt werden dabei 100%, was aber, wenn überhaupt, nur unter sehr hohen Kosten zugesichert werden kann. Schriftlich fixiert werden die Verfügbarkeitszeiten in einem Service-Level-Agreement, der ebenfalls Bestimmungen über Strafzahlungen enthalten kann, falls die ausgemachte Verfügbarkeit nicht eingehalten wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Sicherheitskontext spielt das Schutzziel Verfügbarkeit eine wichtige Rolle, falls Angreifer das System angreifen oder gar die Kontrolle darüber übernehmen. Angriffe auf die Verfügbarkeit eines Dienstes findet häufig über sogenannte Denial of Service Angriffe statt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Erweiterte Sicherheitsziele ==&lt;br /&gt;
Im Zusammenhang mit dem [[Datenaustausch über Netzwerke]] werden bspw. die [[Authentizität]] von Absendern und des Datenursprungs, auch der Nachweis des Empfängers bzw. des Absenders von Daten gefordert.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Gruppe von Zielen stellen die [[Compliance-Ziele]] dar, bei denen es um die Einhaltung von Vorgaben [[Relevante Gesetze|gesetzlicher]] (z.B. BDSG) oder [[Relevante Verträge|vertraglicher]] (z.B. SLAs) Art geht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Schutzziele der Informationssicherheit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Weitere Schutzziele ==&lt;br /&gt;
Wie schon gesagt, handelt es sich bei den CIA-Schutzzielen lediglich um drei Zielen von vielen weiteren mehr. Nachfolgend werden exemplarisch weitere Schutzziele vorgestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Authentizität ====&lt;br /&gt;
Unter Authentizität versteht man sowohl einen Identitätsnachweis als auch die Authentizität der eigentlichen Daten. Bei ersterem möchte man sicherstellen, dass der Kommunikationspartner auch der ist, für den man ihn hält. Dafür soll eine Instanz einer anderen ihre Identität nachweisen können, ohne dass es Zweifel gibt. Bei der Authentizität der Daten geht es dann noch darum, dass die erhaltenen Daten auch tatsächlich von der authentisierten Instanz stammen. Die Authentizität wird oft auch als übergeordnetes Schutzziel angesehen, da die anderen Schutzziele sonst wertlos sind, wenn man nicht sicher sein kann, ob man mit dem tatsächlichen gewünschten Kommunikationspartner kommuniziert oder mit einem unbekannten Dritten.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Nichtabstreitbarkeit ====&lt;br /&gt;
Bei der Nichtabstreitbarkeit (auch Verbindlichkeit) geht es darum, dass eine Kommunikation im Nachhinein nicht von einer der beteiligten Instanzen gegenüber Dritten abgestritten werden kann (engl. non repudiation). Wichtig ist dieses Ziel insbesondere für Dienstleister. Falls Verträge online abgeschlossen werden, ist die Nichtabstreitbarkeit sehr wichtig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Zurechenbarkeit ====&lt;br /&gt;
Ebenfalls für Dienstleister ist das Sicherheitsziel der Zurechenbarkeit sehr wichtig. Falls eine Dienstnutzung abgerechnet werden muss, ist es zwingend notwendig, den geleisteten Dienst auch einem Nutzer zuzuordnen. Hier ergibt sich insbesondere ein enges Zusammenspiel zwischen Zurechenbarkeit und Nichtabstreitbarkeit.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Privatsphäre ====&lt;br /&gt;
Das Schutzziel der Privatsphäre geht im Normalfall vom Nutzer aus und ist Dienstbetreibern oft ein Dorn im Auge. Der Begriff Privatsphäre ist im IT-Kontext eng verwandt mit dem Datenschutz. Es geht darum, dass Teile oder sämtliche Kommunikationsvorgänge eines Nutzers geheim gehalten werden. Erreicht werden kann dies unter anderem durch die Gewährleistung der Anonymität, bei der die Identität des Nutzers nicht offengelegt wird. Bei der Pseudonymität bleibt der Nutzer zwar weiterhin identifizierbar, allerdings nicht unter seiner wahren Identität.&lt;br /&gt;
&lt;br /&gt;
== Quellen und Verweise ==&lt;br /&gt;
Datenschutz und Datensicherheit - DuD, May 2010, Volume 34, Issue 5, pp 323-328&lt;br /&gt;
Sichere Netzwerkkommunikation - Grundlagen, Protokolle und Architekturen; Bless, R., Mink, S., Blaß, E.-O., Conrad, M., Hof, H.-J., Kutzner, K., Schöller, M.&lt;br /&gt;
IT-Sicherheit: Konzepte - Verfahren – Protokolle; Eckert, Claudia, 9. Auflage, Oldenburg 2014.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=133</id>
		<title>(Sicherheits-)Ziele</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=133"/>
		<updated>2021-02-15T14:08:09Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* Confidentiality (Vertraulichkeit) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die klassischen Sicherheitsziele Werden in der Norm nur beispielhaft genannt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jede Organisation ist frei, die für ihren geschäftlichen Kontext als relevant erachteten Ziele individuell festzulegen. Diese Ziele sind zu dokumentieren, was meist im Überblick in einer Security Policy (zu dt. meist [[Sicherheitsleitlinien|Sicherheitsleitlinie]]) erfolgt. Davon zu unterscheiden sind [[Sicherheitsrichtlinien]], die ein spezielles Thema aus Sicht einer Zielgruppe behandeln.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele widersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen. Schutzziele sind notwendig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen.&lt;br /&gt;
&lt;br /&gt;
== klassische Sicherheitsziele ==&lt;br /&gt;
Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden.&lt;br /&gt;
&lt;br /&gt;
Vertraulichkeit von Informationen zu wahren meint, dass diese nur einem entsprechend [[autorisierter Zugriff|autorisierten]] Personenkreis zur Kenntnis gelangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Integrität von Daten wahren meint, dass nur [[autorisierter Zugriff|autorisierte]] Änderungen vorgenommen werden dürfen.&amp;lt;br&amp;gt;&lt;br /&gt;
Verfügbar mein, dass Daten für _autorisierte_ Zwecke ausreichend schnell zur Verfügung stehen müssen - genauer: Verzögerungen sind nur in akzeptablen Umfang zulässig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Ziele der Integrität und Verfügbarkeit werden nicht nur für Daten, sondern analog auch für Systeme, IT-Anwendungen und Prozesse definiert.&lt;br /&gt;
&lt;br /&gt;
Wer zur Kenntnisnahme oder Änderungen [[autorisierter Zugriff|autorisiert]] ist bzw. welche Verzögerung noch als akzeptabel angesehen wird, ist durch die jeweilige Organisation für ihre geschäftlichen Zwecke festzulegen. Möglicherweise existieren dazu auch Vorgaben in relevanten [[Relevante Gesetze|Gesetzen]], [[relevante Verträge|Verträgen]] und anderen Standards.&lt;br /&gt;
&lt;br /&gt;
== Erweiterte Sicherheitsziele ==&lt;br /&gt;
Im Zusammenhang mit dem [[Datenaustausch über Netzwerke]] werden bspw. die [[Authentizität]] von Absendern und des Datenursprungs, auch der Nachweis des Empfängers bzw. des Absenders von Daten gefordert.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Gruppe von Zielen stellen die [[Compliance-Ziele]] dar, bei denen es um die Einhaltung von Vorgaben [[Relevante Gesetze|gesetzlicher]] (z.B. BDSG) oder [[Relevante Verträge|vertraglicher]] (z.B. SLAs) Art geht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Schutzziele der Informationssicherheit&lt;br /&gt;
&lt;br /&gt;
== CIA-Schutzziele ==&lt;br /&gt;
Die sogenannten CIA Schutzziele (engl. CIA Triad) stammen aus dem Bereich der Informationssicherheit. CIA steht als Abkürzung für:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;C&amp;lt;/b&amp;gt;onfidentiality (Vertraulichkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;I&amp;lt;/b&amp;gt;ntegrity (Integrität)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;A&amp;lt;/b&amp;gt;vailability (Verfügbarkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es handelt sich dabei nicht um die einzigen Schutzziele (auch Sicherheitsziele genannt), sondern viel mehr um die drei wichtigsten Ziele. Weitere Schutzziele sind beispielsweise Authentizität, Privatsphäre, Verlässlichkeit oder auch (Nicht-)Abstreitbarkeit.&lt;br /&gt;
&lt;br /&gt;
=== Confidentiality (Vertraulichkeit) ===&lt;br /&gt;
Von Vertraulichkeit (engl. Confidentiality) kann dann gesprochen werden, wenn keine unautorisierte Informationsgewinnung möglich ist. Das bedeutet, dass die Informationen nur Befugten zugänglich sind. Unterschieden werden kann hier zwischen dem &amp;quot;Schutz des Informationsverhaltens&amp;quot; und dem &amp;quot;Schutz der Informationsinhalte&amp;quot;. Für letzteres stellt die Verschlüsselung einen wirksamen Zugriffschutz dar. Bei einer wirksamen Verschlüsselung können die verschlüsselten Informationen zwar weiterhin von einem fremden Dritten &amp;quot;gewonnen&amp;quot;, sprich abgegriffen, werden, eine Interpretation ist aber ohne die verwendeten Schlüssel nicht möglich. Für die Verschlüsselung kann man entweder auf symmetrische Verschlüsselungsverfahren oder auf asymmetrische Verschlüsselungsverfahren zurückgreifen.&amp;lt;br&amp;gt;&lt;br /&gt;
Untergeordnete Schutzziele sind unter anderem:&amp;lt;br&amp;gt;&lt;br /&gt;
* Unverkettbarkeit (unlinkability)&lt;br /&gt;
* Unbeobachtbarkeit (unobservability)&lt;br /&gt;
* Nicht-Verfolgbarkeit (untraceability)&lt;br /&gt;
&lt;br /&gt;
=== Integrity (Integrität) === &lt;br /&gt;
Das Schutzziel Integrität umfasst sowohl die Korrektheit der Daten (Datenintegrität) als auch die korrekte Funktionsweise des Systems (Systemintegrität). Man unterscheidet zwischen der starken und der schwachen Integrität. Eine starke Integrität liegt vor, wenn keine Möglichkeit der unbefugten Datenmanipulation besteht. Von einer schwachen Integrität spricht man hingegen dann, falls eine Datenmanipulation zwar generell, aber auf keinen Fall unbemerkt möglich ist. In vielen Fällen ist eine Manipulation leider nicht zu verhindern, in solchen Fällen soll dies aber dann wenigstens nicht unbemerkt bleiben. Mögliche Manipulationen sind z.B. das&lt;br /&gt;
* Verändern von Daten&lt;br /&gt;
* Löschen von Daten&lt;br /&gt;
* Einfügen von Daten&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mittel zur Realisierung von Integrität sind beispielsweise Message Authentication Codes (MAC) oder Tamper-Resistant Security Module (TRSM).&lt;br /&gt;
&lt;br /&gt;
=== Availability (Verfügbarkeit) ===&lt;br /&gt;
Unter die Verfügbarkeit fällt der Grad der Funktionalität der informationstechnischen Systeme. Konkret bedeutet dies, dass die Systeme jederzeit betriebsbereit sein sollen und die Verarbeitung der Daten auch korrekt abläuft. Berechnen lässt sich die Zuverlässigkeit über das Verhältnis der Zeit, in dem das System tatsächlich zur Verfügung stand und der vereinbarten Zeit, in dem das System zu Verfügung stehen sollte. Angestrebt werden dabei 100%, was aber, wenn überhaupt, nur unter sehr hohen Kosten zugesichert werden kann. Schriftlich fixiert werden die Verfügbarkeitszeiten in einem Service-Level-Agreement, der ebenfalls Bestimmungen über Strafzahlungen enthalten kann, falls die ausgemachte Verfügbarkeit nicht eingehalten wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Sicherheitskontext spielt das Schutzziel Verfügbarkeit eine wichtige Rolle, falls Angreifer das System angreifen oder gar die Kontrolle darüber übernehmen. Angriffe auf die Verfügbarkeit eines Dienstes findet häufig über sogenannte Denial of Service Angriffe statt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Weitere Schutzziele ===&lt;br /&gt;
Wie schon gesagt, handelt es sich bei den CIA-Schutzzielen lediglich um drei Zielen von vielen weiteren mehr. Nachfolgend werden exemplarisch weitere Schutzziele vorgestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Authentizität ====&lt;br /&gt;
Unter Authentizität versteht man sowohl einen Identitätsnachweis als auch die Authentizität der eigentlichen Daten. Bei ersterem möchte man sicherstellen, dass der Kommunikationspartner auch der ist, für den man ihn hält. Dafür soll eine Instanz einer anderen ihre Identität nachweisen können, ohne dass es Zweifel gibt. Bei der Authentizität der Daten geht es dann noch darum, dass die erhaltenen Daten auch tatsächlich von der authentisierten Instanz stammen. Die Authentizität wird oft auch als übergeordnetes Schutzziel angesehen, da die anderen Schutzziele sonst wertlos sind, wenn man nicht sicher sein kann, ob man mit dem tatsächlichen gewünschten Kommunikationspartner kommuniziert oder mit einem unbekannten Dritten.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Nichtabstreitbarkeit ====&lt;br /&gt;
Bei der Nichtabstreitbarkeit (auch Verbindlichkeit) geht es darum, dass eine Kommunikation im Nachhinein nicht von einer der beteiligten Instanzen gegenüber Dritten abgestritten werden kann (engl. non repudiation). Wichtig ist dieses Ziel insbesondere für Dienstleister. Falls Verträge online abgeschlossen werden, ist die Nichtabstreitbarkeit sehr wichtig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Zurechenbarkeit ====&lt;br /&gt;
Ebenfalls für Dienstleister ist das Sicherheitsziel der Zurechenbarkeit sehr wichtig. Falls eine Dienstnutzung abgerechnet werden muss, ist es zwingend notwendig, den geleisteten Dienst auch einem Nutzer zuzuordnen. Hier ergibt sich insbesondere ein enges Zusammenspiel zwischen Zurechenbarkeit und Nichtabstreitbarkeit.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Privatsphäre ====&lt;br /&gt;
Das Schutzziel der Privatsphäre geht im Normalfall vom Nutzer aus und ist Dienstbetreibern oft ein Dorn im Auge. Der Begriff Privatsphäre ist im IT-Kontext eng verwandt mit dem Datenschutz. Es geht darum, dass Teile oder sämtliche Kommunikationsvorgänge eines Nutzers geheim gehalten werden. Erreicht werden kann dies unter anderem durch die Gewährleistung der Anonymität, bei der die Identität des Nutzers nicht offengelegt wird. Bei der Pseudonymität bleibt der Nutzer zwar weiterhin identifizierbar, allerdings nicht unter seiner wahren Identität.&lt;br /&gt;
&lt;br /&gt;
== Quellen und Verweise ==&lt;br /&gt;
Datenschutz und Datensicherheit - DuD, May 2010, Volume 34, Issue 5, pp 323-328&lt;br /&gt;
Sichere Netzwerkkommunikation - Grundlagen, Protokolle und Architekturen; Bless, R., Mink, S., Blaß, E.-O., Conrad, M., Hof, H.-J., Kutzner, K., Schöller, M.&lt;br /&gt;
IT-Sicherheit: Konzepte - Verfahren – Protokolle; Eckert, Claudia, 9. Auflage, Oldenburg 2014.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=132</id>
		<title>(Sicherheits-)Ziele</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=(Sicherheits-)Ziele&amp;diff=132"/>
		<updated>2021-02-15T14:07:26Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die klassischen Sicherheitsziele Werden in der Norm nur beispielhaft genannt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jede Organisation ist frei, die für ihren geschäftlichen Kontext als relevant erachteten Ziele individuell festzulegen. Diese Ziele sind zu dokumentieren, was meist im Überblick in einer Security Policy (zu dt. meist [[Sicherheitsleitlinien|Sicherheitsleitlinie]]) erfolgt. Davon zu unterscheiden sind [[Sicherheitsrichtlinien]], die ein spezielles Thema aus Sicht einer Zielgruppe behandeln.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele widersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen. Schutzziele sind notwendig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen.&lt;br /&gt;
&lt;br /&gt;
== klassische Sicherheitsziele ==&lt;br /&gt;
Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden.&lt;br /&gt;
&lt;br /&gt;
Vertraulichkeit von Informationen zu wahren meint, dass diese nur einem entsprechend [[autorisierter Zugriff|autorisierten]] Personenkreis zur Kenntnis gelangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Integrität von Daten wahren meint, dass nur [[autorisierter Zugriff|autorisierte]] Änderungen vorgenommen werden dürfen.&amp;lt;br&amp;gt;&lt;br /&gt;
Verfügbar mein, dass Daten für _autorisierte_ Zwecke ausreichend schnell zur Verfügung stehen müssen - genauer: Verzögerungen sind nur in akzeptablen Umfang zulässig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Ziele der Integrität und Verfügbarkeit werden nicht nur für Daten, sondern analog auch für Systeme, IT-Anwendungen und Prozesse definiert.&lt;br /&gt;
&lt;br /&gt;
Wer zur Kenntnisnahme oder Änderungen [[autorisierter Zugriff|autorisiert]] ist bzw. welche Verzögerung noch als akzeptabel angesehen wird, ist durch die jeweilige Organisation für ihre geschäftlichen Zwecke festzulegen. Möglicherweise existieren dazu auch Vorgaben in relevanten [[Relevante Gesetze|Gesetzen]], [[relevante Verträge|Verträgen]] und anderen Standards.&lt;br /&gt;
&lt;br /&gt;
== Erweiterte Sicherheitsziele ==&lt;br /&gt;
Im Zusammenhang mit dem [[Datenaustausch über Netzwerke]] werden bspw. die [[Authentizität]] von Absendern und des Datenursprungs, auch der Nachweis des Empfängers bzw. des Absenders von Daten gefordert.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Gruppe von Zielen stellen die [[Compliance-Ziele]] dar, bei denen es um die Einhaltung von Vorgaben [[Relevante Gesetze|gesetzlicher]] (z.B. BDSG) oder [[Relevante Verträge|vertraglicher]] (z.B. SLAs) Art geht.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Schutzziele der Informationssicherheit&lt;br /&gt;
&lt;br /&gt;
== CIA-Schutzziele ==&lt;br /&gt;
Die sogenannten CIA Schutzziele (engl. CIA Triad) stammen aus dem Bereich der Informationssicherheit. CIA steht als Abkürzung für:&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;C&amp;lt;/b&amp;gt;onfidentiality (Vertraulichkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;I&amp;lt;/b&amp;gt;ntegrity (Integrität)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;A&amp;lt;/b&amp;gt;vailability (Verfügbarkeit)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es handelt sich dabei nicht um die einzigen Schutzziele (auch Sicherheitsziele genannt), sondern viel mehr um die drei wichtigsten Ziele. Weitere Schutzziele sind beispielsweise Authentizität, Privatsphäre, Verlässlichkeit oder auch (Nicht-)Abstreitbarkeit.&lt;br /&gt;
&lt;br /&gt;
=== Confidentiality (Vertraulichkeit) ===&lt;br /&gt;
Von Vertraulichkeit (engl. Confidentiality) kann dann gesprochen werden, wenn keine unautorisierte Informationsgewinnung möglich ist. Das bedeutet, dass die Informationen nur Befugten zugänglich sind. Unterschieden werden kann hier zwischen dem &amp;quot;Schutz des Informationsverhaltens&amp;quot; und dem &amp;quot;Schutz der Informationsinhalte&amp;quot;. Für letzteres stellt die Verschlüsselung einen wirksamen Zugriffschutz dar. Bei einer wirksamen Verschlüsselung können die verschlüsselten Informationen zwar weiterhin von einem fremden Dritten &amp;quot;gewonnen&amp;quot;, sprich abgegriffen, werden, eine Interpretation ist aber ohne die verwendeten Schlüssel nicht möglich. Für die Verschlüsselung kann man entweder auf symmetrische Verschlüsselungsverfahren oder auf asymmetrische Verschlüsselungsverfahren zurückgreifen.&amp;lt;br&amp;gt;&lt;br /&gt;
Untergeordnete Schutzziele sind unter anderem:&amp;lt;br&amp;gt;&lt;br /&gt;
Unverkettbarkeit (unlinkability)&lt;br /&gt;
Unbeobachtbarkeit (unobservability)&lt;br /&gt;
Nicht-Verfolgbarkeit (untraceability)&lt;br /&gt;
&lt;br /&gt;
=== Integrity (Integrität) === &lt;br /&gt;
Das Schutzziel Integrität umfasst sowohl die Korrektheit der Daten (Datenintegrität) als auch die korrekte Funktionsweise des Systems (Systemintegrität). Man unterscheidet zwischen der starken und der schwachen Integrität. Eine starke Integrität liegt vor, wenn keine Möglichkeit der unbefugten Datenmanipulation besteht. Von einer schwachen Integrität spricht man hingegen dann, falls eine Datenmanipulation zwar generell, aber auf keinen Fall unbemerkt möglich ist. In vielen Fällen ist eine Manipulation leider nicht zu verhindern, in solchen Fällen soll dies aber dann wenigstens nicht unbemerkt bleiben. Mögliche Manipulationen sind z.B. das&lt;br /&gt;
* Verändern von Daten&lt;br /&gt;
* Löschen von Daten&lt;br /&gt;
* Einfügen von Daten&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mittel zur Realisierung von Integrität sind beispielsweise Message Authentication Codes (MAC) oder Tamper-Resistant Security Module (TRSM).&lt;br /&gt;
&lt;br /&gt;
=== Availability (Verfügbarkeit) ===&lt;br /&gt;
Unter die Verfügbarkeit fällt der Grad der Funktionalität der informationstechnischen Systeme. Konkret bedeutet dies, dass die Systeme jederzeit betriebsbereit sein sollen und die Verarbeitung der Daten auch korrekt abläuft. Berechnen lässt sich die Zuverlässigkeit über das Verhältnis der Zeit, in dem das System tatsächlich zur Verfügung stand und der vereinbarten Zeit, in dem das System zu Verfügung stehen sollte. Angestrebt werden dabei 100%, was aber, wenn überhaupt, nur unter sehr hohen Kosten zugesichert werden kann. Schriftlich fixiert werden die Verfügbarkeitszeiten in einem Service-Level-Agreement, der ebenfalls Bestimmungen über Strafzahlungen enthalten kann, falls die ausgemachte Verfügbarkeit nicht eingehalten wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Sicherheitskontext spielt das Schutzziel Verfügbarkeit eine wichtige Rolle, falls Angreifer das System angreifen oder gar die Kontrolle darüber übernehmen. Angriffe auf die Verfügbarkeit eines Dienstes findet häufig über sogenannte Denial of Service Angriffe statt.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Weitere Schutzziele ===&lt;br /&gt;
Wie schon gesagt, handelt es sich bei den CIA-Schutzzielen lediglich um drei Zielen von vielen weiteren mehr. Nachfolgend werden exemplarisch weitere Schutzziele vorgestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Authentizität ====&lt;br /&gt;
Unter Authentizität versteht man sowohl einen Identitätsnachweis als auch die Authentizität der eigentlichen Daten. Bei ersterem möchte man sicherstellen, dass der Kommunikationspartner auch der ist, für den man ihn hält. Dafür soll eine Instanz einer anderen ihre Identität nachweisen können, ohne dass es Zweifel gibt. Bei der Authentizität der Daten geht es dann noch darum, dass die erhaltenen Daten auch tatsächlich von der authentisierten Instanz stammen. Die Authentizität wird oft auch als übergeordnetes Schutzziel angesehen, da die anderen Schutzziele sonst wertlos sind, wenn man nicht sicher sein kann, ob man mit dem tatsächlichen gewünschten Kommunikationspartner kommuniziert oder mit einem unbekannten Dritten.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Nichtabstreitbarkeit ====&lt;br /&gt;
Bei der Nichtabstreitbarkeit (auch Verbindlichkeit) geht es darum, dass eine Kommunikation im Nachhinein nicht von einer der beteiligten Instanzen gegenüber Dritten abgestritten werden kann (engl. non repudiation). Wichtig ist dieses Ziel insbesondere für Dienstleister. Falls Verträge online abgeschlossen werden, ist die Nichtabstreitbarkeit sehr wichtig.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Zurechenbarkeit ====&lt;br /&gt;
Ebenfalls für Dienstleister ist das Sicherheitsziel der Zurechenbarkeit sehr wichtig. Falls eine Dienstnutzung abgerechnet werden muss, ist es zwingend notwendig, den geleisteten Dienst auch einem Nutzer zuzuordnen. Hier ergibt sich insbesondere ein enges Zusammenspiel zwischen Zurechenbarkeit und Nichtabstreitbarkeit.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== Privatsphäre ====&lt;br /&gt;
Das Schutzziel der Privatsphäre geht im Normalfall vom Nutzer aus und ist Dienstbetreibern oft ein Dorn im Auge. Der Begriff Privatsphäre ist im IT-Kontext eng verwandt mit dem Datenschutz. Es geht darum, dass Teile oder sämtliche Kommunikationsvorgänge eines Nutzers geheim gehalten werden. Erreicht werden kann dies unter anderem durch die Gewährleistung der Anonymität, bei der die Identität des Nutzers nicht offengelegt wird. Bei der Pseudonymität bleibt der Nutzer zwar weiterhin identifizierbar, allerdings nicht unter seiner wahren Identität.&lt;br /&gt;
&lt;br /&gt;
== Quellen und Verweise ==&lt;br /&gt;
Datenschutz und Datensicherheit - DuD, May 2010, Volume 34, Issue 5, pp 323-328&lt;br /&gt;
Sichere Netzwerkkommunikation - Grundlagen, Protokolle und Architekturen; Bless, R., Mink, S., Blaß, E.-O., Conrad, M., Hof, H.-J., Kutzner, K., Schöller, M.&lt;br /&gt;
IT-Sicherheit: Konzepte - Verfahren – Protokolle; Eckert, Claudia, 9. Auflage, Oldenburg 2014.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Offene_Fragen_OPL&amp;diff=131</id>
		<title>Offene Fragen OPL</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Offene_Fragen_OPL&amp;diff=131"/>
		<updated>2021-02-15T12:03:27Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Risikostufen gleich Bewertungsstufen?'''&amp;lt;br&amp;gt;&lt;br /&gt;
Oder sind die Bewertungsstufen die Zusammensetzung aus [[Risikostufen|Risikostufe]] und [[Eintrittswahrscheinlichkeit]]?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Wie werden Methoden zur kontinuierlichen Verbesserungen (die jährlich empfohlen werden) wie bspw. PDCA dokumentiert bzw. &amp;quot;geplant&amp;quot;?'''&amp;lt;br&amp;gt;&lt;br /&gt;
Reicht ein einfacher Serientermin zu diesem Thema mit geplanten Workshops?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Controls bzw. Maßnahmen aus Anhang A nur relevant, wenn im geschäftlichen Umfeld existent&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bedeutet also, wenn ich bspw. &amp;lt;i&amp;gt;A.6.2 Mobilgeräte&amp;lt;/i&amp;gt; nicht einsetzen &amp;lt;i&amp;gt;würde&amp;lt;/i&amp;gt;, müsste ich diese Controls auch nicht beachten&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Buch Seite 13 - &amp;quot;welche konkreten Maßnahmen (ggf. auch Optionen) zur Umsetzung des Controls geplant oder bereits vorhanden sind&amp;quot;&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
d.h. es müssen nicht alle Maßnahmen bereits realisiert sein sondern auch eine Planung ist ausreichend? Wann und wie häufig ist eine Planung ausreichend für die Zertifizierung? oder müssen zum Auditzeitpunkt alle Maßnahmen bereits realisiert sein?&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Wann macht es Sinn, Assetowner und Riskowner zu trennen?&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Beim Prozess / Asset &amp;quot;KRN-KUN-PROJEKTANFRG&amp;quot; geht es um die Bearbeitung von Projektanfragen. Das würde ich originär beim Vertrieb sehen, aber da es am Ende durch die Kundenbetreuung durchgeführt wird, konkret durch den Bereich Projekte, würde ich das finale Risiko beim Bereich Projekte sehen, die Ownership aber beim Vertrieb.&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=130</id>
		<title>Aufbauorganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=130"/>
		<updated>2021-02-15T11:59:47Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens. Demzufolge erstellt die Aufbauorganisation ein Gerüst aus Stellen und Abteilungen und verteilt an diese Führungskompetenz und Verantwortung. Sie bildet den Rahmen für die [[Ablauforganisation]].&lt;br /&gt;
&lt;br /&gt;
Zum [https://orgchart.int.digitalprinzip.com/ DIGITALPRINZIP-Organigramm]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=129</id>
		<title>Aufbauorganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=129"/>
		<updated>2021-02-15T11:51:55Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens. Demzufolge erstellt die Aufbauorganisation ein Gerüst aus Stellen und Abteilungen und verteilt an diese Führungskompetenz und Verantwortung. Sie bildet den Rahmen für die [[Ablauforganisation]].&lt;br /&gt;
&lt;br /&gt;
Zum [http://orgchart.int.digitalprinzip.com/ DIGITALPRINZIP-Organigramm]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=128</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=128"/>
		<updated>2021-02-11T14:12:24Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* DO */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki wurde installiert.&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hilfe zur Benutzung und Konfiguration der Wiki-Software findest du im [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents Benutzerhandbuch].&lt;br /&gt;
&lt;br /&gt;
== PLAN ==&lt;br /&gt;
Zu den [[IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001|Umsetzungshinweisen]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Spezial:Gewünschte Seiten|Fehlende Seiten]]&lt;br /&gt;
&lt;br /&gt;
== DO ==&lt;br /&gt;
Zur [[Aufbauorganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Ablauforganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Assetübersicht]]&lt;br /&gt;
&lt;br /&gt;
== CHECK ==&lt;br /&gt;
&lt;br /&gt;
== ACT ==&lt;br /&gt;
&lt;br /&gt;
== Starthilfen ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Liste der Konfigurationsvariablen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:FAQ MediaWiki-FAQ]&lt;br /&gt;
* [https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce Mailingliste neuer MediaWiki-Versionen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Übersetze MediaWiki für deine Sprache]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Erfahre, wie du Spam auf deinem Wiki bekämpfen kannst]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=127</id>
		<title>Assetübersicht</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=127"/>
		<updated>2021-02-11T14:11:03Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
!Prozessgruppe !! Assetgruppe !! Top-Level-Asset !! Assetreferenz !! Assetowner !! Riskowner !! Ressourcen&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Interne Audits || MAN-PPS-INTAUDITS&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Verbesserungswesen || MAN-PPS-VERBESSER&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Finanzen und Budgetierung || MAN-PPS-FINBUDGET&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Marketing und Kommunikation || Interne Unternehmenskommunikation durchführen || MAN-MUK-INTUNKOM&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Marketing und Kommunikation || Marketingmaßnahmen planen und durchführen || MAN-MUK-MARKETING&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Kundenzufriedenheit erfassen und steigern || MAN-ENW-KUZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Lieferantenzufriedenheit erfassen und steigern || MAN-ENW-LIFZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Unternehmensstrategie definieren und entwickeln || MAN-ENW-UNSTRATEGIE&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Stakeholder betreuen || MAN-ENW-STAKEHOLDER&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Bestehende Kundenabläufe bewerten || KRN-PRZ-AKTKUABLAUFE&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Konzeption und Dokumentation von Anpassungs - bzw. Optimierungsmaßnahmen || KRN-PRZ-ABLKONZEPTION&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Implementieren und Dokumentieren angepasster oder neuer Prozesse || KRN-PRZ-PRZIMPLEMENTI&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Software einrichten und erweitern ||  || KRN-SOF-&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Hardware einrichten ||  || KRN-HAR-&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Kunden betreuen || Projektanfragen bearbeiten || KRN-KUN-PROJEKTANFRG&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Kunden betreuen || Supportanfragen bearbeiten || KRN-KUN-SUPPORTANFRG&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte einstellen || KRN-PER-EINSTELLEN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte qualifizieren || KRN-PER-QUALIFIZIEREN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Austritt von Beschäftigten || KRN-PER-AUSTRITT&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Bestellungen durchführen und überprüfen || UNS-EVV-BESTELLWES&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Inventarisierung und Dokumentation des Bestands || UNS-EVV-INVENTARDOK&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Aussondern von Inventar || UNS-EVV-AUSSONDERN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Logistik und Versand || UNS-EVV-LOGISTIKVERS&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Geräten || UNS-INF-GERAETEVERW&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Datenbeständen || UNS-INF-DATENBESTAND&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Infrastrukturkomponenten || UNS-INF-KOMPONENTEN&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=126</id>
		<title>Assetübersicht</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=126"/>
		<updated>2021-02-11T14:10:44Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Überschrift !! Überschrift !! Überschrift&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
!Prozessgruppe !! Assetgruppe !! Top-Level-Asset !! Assetreferenz !! Assetowner !! Riskowner !! Ressourcen&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Interne Audits || MAN-PPS-INTAUDITS&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Verbesserungswesen || MAN-PPS-VERBESSER&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Planen, Prüfen, Steuern || Finanzen und Budgetierung || MAN-PPS-FINBUDGET&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Marketing und Kommunikation || Interne Unternehmenskommunikation durchführen || MAN-MUK-INTUNKOM&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Marketing und Kommunikation || Marketingmaßnahmen planen und durchführen || MAN-MUK-MARKETING&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Kundenzufriedenheit erfassen und steigern || MAN-ENW-KUZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Lieferantenzufriedenheit erfassen und steigern || MAN-ENW-LIFZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Unternehmensstrategie definieren und entwickeln || MAN-ENW-UNSTRATEGIE&lt;br /&gt;
|-&lt;br /&gt;
| Managementprozess || Unternehmen entwickeln || Stakeholder betreuen || MAN-ENW-STAKEHOLDER&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Bestehende Kundenabläufe bewerten || KRN-PRZ-AKTKUABLAUFE&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Konzeption und Dokumentation von Anpassungs - bzw. Optimierungsmaßnahmen || KRN-PRZ-ABLKONZEPTION&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Prozesse analysieren und optimieren || Implementieren und Dokumentieren angepasster oder neuer Prozesse || KRN-PRZ-PRZIMPLEMENTI&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Software einrichten und erweitern ||  || KRN-SOF-&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Hardware einrichten ||  || KRN-HAR-&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Kunden betreuen || Projektanfragen bearbeiten || KRN-KUN-PROJEKTANFRG&lt;br /&gt;
|-&lt;br /&gt;
| Kernprozess || Kunden betreuen || Supportanfragen bearbeiten || KRN-KUN-SUPPORTANFRG&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte einstellen || KRN-PER-EINSTELLEN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte qualifizieren || KRN-PER-QUALIFIZIEREN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Personal betreuen und entwickeln || Austritt von Beschäftigten || KRN-PER-AUSTRITT&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Bestellungen durchführen und überprüfen || UNS-EVV-BESTELLWES&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Inventarisierung und Dokumentation des Bestands || UNS-EVV-INVENTARDOK&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Aussondern von Inventar || UNS-EVV-AUSSONDERN&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Logistik und Versand || UNS-EVV-LOGISTIKVERS&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Geräten || UNS-INF-GERAETEVERW&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Datenbeständen || UNS-INF-DATENBESTAND&lt;br /&gt;
|-&lt;br /&gt;
| Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Infrastrukturkomponenten || UNS-INF-KOMPONENTEN&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=125</id>
		<title>Assetübersicht</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=125"/>
		<updated>2021-02-11T14:09:51Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Überschrift !! Überschrift !! Überschrift&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
!Prozessgruppe !! Assetgruppe !! Top-Level-Asset !! Assetreferenz !! Assetowner !! Riskowner !! Ressourcen&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Planen, Prüfen, Steuern || Interne Audits || MAN-PPS-INTAUDITS&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Planen, Prüfen, Steuern || Verbesserungswesen || MAN-PPS-VERBESSER&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Planen, Prüfen, Steuern || Finanzen und Budgetierung || MAN-PPS-FINBUDGET&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Marketing und Kommunikation || Interne Unternehmenskommunikation durchführen || MAN-MUK-INTUNKOM&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Marketing und Kommunikation || Marketingmaßnahmen planen und durchführen || MAN-MUK-MARKETING&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Unternehmen entwickeln || Kundenzufriedenheit erfassen und steigern || MAN-ENW-KUZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Unternehmen entwickeln || Lieferantenzufriedenheit erfassen und steigern || MAN-ENW-LIFZUFRIEDEN&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Unternehmen entwickeln || Unternehmensstrategie definieren und entwickeln || MAN-ENW-UNSTRATEGIE&lt;br /&gt;
|-&lt;br /&gt;
Managementprozess || Unternehmen entwickeln || Stakeholder betreuen || MAN-ENW-STAKEHOLDER&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Prozesse analysieren und optimieren || Bestehende Kundenabläufe bewerten || KRN-PRZ-AKTKUABLAUFE&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Prozesse analysieren und optimieren || Konzeption und Dokumentation von Anpassungs - bzw. Optimierungsmaßnahmen || KRN-PRZ-ABLKONZEPTION&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Prozesse analysieren und optimieren || Implementieren und Dokumentieren angepasster oder neuer Prozesse || KRN-PRZ-PRZIMPLEMENTI&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Software einrichten und erweitern ||  || KRN-SOF-&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Hardware einrichten ||  || KRN-HAR-&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Kunden betreuen || Projektanfragen bearbeiten || KRN-KUN-PROJEKTANFRG&lt;br /&gt;
|-&lt;br /&gt;
Kernprozess || Kunden betreuen || Supportanfragen bearbeiten || KRN-KUN-SUPPORTANFRG&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte einstellen || KRN-PER-EINSTELLEN&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Personal betreuen und entwickeln || Beschäftigte qualifizieren || KRN-PER-QUALIFIZIEREN&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Personal betreuen und entwickeln || Austritt von Beschäftigten || KRN-PER-AUSTRITT&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Bestellungen durchführen und überprüfen || UNS-EVV-BESTELLWES&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Inventarisierung und Dokumentation des Bestands || UNS-EVV-INVENTARDOK&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Aussondern von Inventar || UNS-EVV-AUSSONDERN&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Einkaufen, Verwalten und Verkaufen || Logistik und Versand || UNS-EVV-LOGISTIKVERS&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Geräten || UNS-INF-GERAETEVERW&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Datenbeständen || UNS-INF-DATENBESTAND&lt;br /&gt;
|-&lt;br /&gt;
Unterstützungsprozess || Infrastruktur betreiben || Verwaltung von Infrastrukturkomponenten || UNS-INF-KOMPONENTEN&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=124</id>
		<title>Assetübersicht</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Asset%C3%BCbersicht&amp;diff=124"/>
		<updated>2021-02-11T14:06:47Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Überschrift !! Überschrift !! Überschrift&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| Beispiel || Beispiel || Beispiel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prozessgruppe	Assetgruppe	Top-Level-Asset	Assetreferenz&lt;br /&gt;
Managementprozess	Planen, Prüfen, Steuern	Interne Audits	MAN-PPS-INTAUDITS&lt;br /&gt;
Managementprozess	Planen, Prüfen, Steuern	Verbesserungswesen	MAN-PPS-VERBESSER&lt;br /&gt;
Managementprozess	Planen, Prüfen, Steuern	Finanzen und Budgetierung	MAN-PPS-FINBUDGET&lt;br /&gt;
Managementprozess	Marketing und Kommunikation	Interne Unternehmenskommunikation durchführen	MAN-MUK-INTUNKOM&lt;br /&gt;
Managementprozess	Marketing und Kommunikation	Marketingmaßnahmen planen und durchführen	MAN-MUK-MARKETING&lt;br /&gt;
Managementprozess	Unternehmen entwickeln	Kundenzufriedenheit erfassen und steigern	MAN-ENW-KUZUFRIEDEN&lt;br /&gt;
Managementprozess	Unternehmen entwickeln	Lieferantenzufriedenheit erfassen und steigern	MAN-ENW-LIFZUFRIEDEN&lt;br /&gt;
Managementprozess	Unternehmen entwickeln	Unternehmensstrategie definieren und entwickeln	MAN-ENW-UNSTRATEGIE&lt;br /&gt;
Managementprozess	Unternehmen entwickeln	Stakeholder betreuen	MAN-ENW-STAKEHOLDER&lt;br /&gt;
Kernprozess	Prozesse analysieren und optimieren	Bestehende Kundenabläufe bewerten	KRN-PRZ-AKTKUABLAUFE&lt;br /&gt;
Kernprozess	Prozesse analysieren und optimieren	Konzeption und Dokumentation von Anpassungs - bzw. Optimierungsmaßnahmen	KRN-PRZ-ABLKONZEPTION&lt;br /&gt;
Kernprozess	Prozesse analysieren und optimieren	Implementieren und Dokumentieren angepasster oder neuer Prozesse	KRN-PRZ-PRZIMPLEMENTI&lt;br /&gt;
Kernprozess	Software einrichten und erweitern		KRN-SOF-&lt;br /&gt;
Kernprozess	Hardware einrichten		KRN-HAR-&lt;br /&gt;
Kernprozess	Kunden betreuen	Projektanfragen bearbeiten	KRN-KUN-PROJEKTANFRG&lt;br /&gt;
Kernprozess	Kunden betreuen	Supportanfragen bearbeiten	KRN-KUN-SUPPORTANFRG&lt;br /&gt;
Unterstützungsprozess	Personal betreuen und entwickeln	Beschäftigte einstellen	KRN-PER-EINSTELLEN&lt;br /&gt;
Unterstützungsprozess	Personal betreuen und entwickeln	Beschäftigte qualifizieren	KRN-PER-QUALIFIZIEREN&lt;br /&gt;
Unterstützungsprozess	Personal betreuen und entwickeln	Austritt von Beschäftigten	KRN-PER-AUSTRITT&lt;br /&gt;
Unterstützungsprozess	Einkaufen, Verwalten und Verkaufen	Bestellungen durchführen und überprüfen	UNS-EVV-BESTELLWES&lt;br /&gt;
Unterstützungsprozess	Einkaufen, Verwalten und Verkaufen	Inventarisierung und Dokumentation des Bestands	UNS-EVV-INVENTARDOK&lt;br /&gt;
Unterstützungsprozess	Einkaufen, Verwalten und Verkaufen	Aussondern von Inventar	UNS-EVV-AUSSONDERN&lt;br /&gt;
Unterstützungsprozess	Einkaufen, Verwalten und Verkaufen	Logistik und Versand	UNS-EVV-LOGISTIKVERS&lt;br /&gt;
Unterstützungsprozess	Infrastruktur betreiben	Verwaltung von Geräten	UNS-INF-GERAETEVERW&lt;br /&gt;
Unterstützungsprozess	Infrastruktur betreiben	Verwaltung von Datenbeständen	UNS-INF-DATENBESTAND&lt;br /&gt;
Unterstützungsprozess	Infrastruktur betreiben	Verwaltung von Infrastrukturkomponenten	UNS-INF-KOMPONENTEN&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=123</id>
		<title>Aufbauorganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=123"/>
		<updated>2021-02-11T14:03:37Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens. Demzufolge erstellt die Aufbauorganisation ein Gerüst aus Stellen und Abteilungen und verteilt an diese Führungskompetenz und Verantwortung. Sie bildet den Rahmen für die [[Ablauforganisation]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;Organigramm&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Ablauforganisation&amp;diff=122</id>
		<title>Ablauforganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Ablauforganisation&amp;diff=122"/>
		<updated>2021-02-11T14:03:01Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:202011 DP Prozesslandkarte WIP.png|mini]]&lt;br /&gt;
&lt;br /&gt;
Prozessorientierte Sicht. die Ablauforganisation definiert dynamische  Arbeitsprozesse innerhalb der vorgegeben [[Aufbauorganisation]].&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=121</id>
		<title>Aufbauorganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=121"/>
		<updated>2021-02-11T14:00:36Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens. Demzufolge erstellt die Aufbauorganisation ein Gerüst aus Stellen und Abteilungen und verteilt an diese Führungskompetenz und Verantwortung.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;Organigramm&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=120</id>
		<title>Aufbauorganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Aufbauorganisation&amp;diff=120"/>
		<updated>2021-02-11T13:59:57Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Die Seite wurde neu angelegt: „Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens.  &amp;lt;&amp;lt;Organigramm&amp;gt;&amp;gt;“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;Organigramm&amp;gt;&amp;gt;&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=119</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=119"/>
		<updated>2021-02-11T13:59:36Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* DO */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki wurde installiert.&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hilfe zur Benutzung und Konfiguration der Wiki-Software findest du im [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents Benutzerhandbuch].&lt;br /&gt;
&lt;br /&gt;
== PLAN ==&lt;br /&gt;
Zu den [[IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001|Umsetzungshinweisen]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Spezial:Gewünschte Seiten|Fehlende Seiten]]&lt;br /&gt;
&lt;br /&gt;
== DO ==&lt;br /&gt;
Zur [[Ablauforganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Aufbauorganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Assetübersicht]]&lt;br /&gt;
&lt;br /&gt;
== CHECK ==&lt;br /&gt;
&lt;br /&gt;
== ACT ==&lt;br /&gt;
&lt;br /&gt;
== Starthilfen ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Liste der Konfigurationsvariablen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:FAQ MediaWiki-FAQ]&lt;br /&gt;
* [https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce Mailingliste neuer MediaWiki-Versionen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Übersetze MediaWiki für deine Sprache]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Erfahre, wie du Spam auf deinem Wiki bekämpfen kannst]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Ablauforganisation&amp;diff=118</id>
		<title>Ablauforganisation</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Ablauforganisation&amp;diff=118"/>
		<updated>2021-02-11T13:57:14Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:202011 DP Prozesslandkarte WIP.png|mini]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prozessorientierte Sicht&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=117</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Hauptseite&amp;diff=117"/>
		<updated>2021-02-11T13:56:35Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: /* DO */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki wurde installiert.&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hilfe zur Benutzung und Konfiguration der Wiki-Software findest du im [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents Benutzerhandbuch].&lt;br /&gt;
&lt;br /&gt;
== PLAN ==&lt;br /&gt;
Zu den [[IT-Sicherheitsmanagement_nach_der_neuen_ISO_27001|Umsetzungshinweisen]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Spezial:Gewünschte Seiten|Fehlende Seiten]]&lt;br /&gt;
&lt;br /&gt;
== DO ==&lt;br /&gt;
Zur [[Ablauforganisation]]&amp;lt;br&amp;gt;&lt;br /&gt;
Zur [[Assetübersicht]]&lt;br /&gt;
&lt;br /&gt;
== CHECK ==&lt;br /&gt;
&lt;br /&gt;
== ACT ==&lt;br /&gt;
&lt;br /&gt;
== Starthilfen ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Liste der Konfigurationsvariablen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:FAQ MediaWiki-FAQ]&lt;br /&gt;
* [https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce Mailingliste neuer MediaWiki-Versionen]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Übersetze MediaWiki für deine Sprache]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Erfahre, wie du Spam auf deinem Wiki bekämpfen kannst]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
	<entry>
		<id>http://wiki.int.digitalprinzip.com/index.php?title=Prozess%C3%BCbersicht&amp;diff=116</id>
		<title>Prozessübersicht</title>
		<link rel="alternate" type="text/html" href="http://wiki.int.digitalprinzip.com/index.php?title=Prozess%C3%BCbersicht&amp;diff=116"/>
		<updated>2021-02-11T13:56:05Z</updated>

		<summary type="html">&lt;p&gt;Stief1falco: Stief1falco verschob die Seite Prozessübersicht nach Ablauforganisation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#WEITERLEITUNG [[Ablauforganisation]]&lt;/div&gt;</summary>
		<author><name>Stief1falco</name></author>
	</entry>
</feed>