Neue Seiten
Zur Navigation springen
Zur Suche springen
- 12:11, 16. Feb. 2021 Informationssicherheitsmanagementsystem (NK4 NA4.4) (Versionen | bearbeiten) [473 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Das geplante ISMS muss in die Praxis überführt werden.<br> D.h. es muss aufgebaut, verwirklicht, aufrechterhalten und fortlaufe…“)
- 12:06, 16. Feb. 2021 Anwendungsbereich des ISMS (NK4 NA 4.3) (Versionen | bearbeiten) [1.064 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Der Bereich, für den das ISMS zuständig ist. I.d.R. die gesamte Organisation.<br> Der Anwendungsbereich kann frei definiert werden, es muss jedoch folgendes…“)
- 11:45, 16. Feb. 2021 Erfordernisse und Erwartungen interessierter Parteien (NK4 NA4.2) (Versionen | bearbeiten) [1.257 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Stellen, die einen Einfluss auf unser ISMS haben.<br> Beispiele:<br> * Gesetzgeber * eigene Organisation (Einfluss durch Vorgaben z.B. aus dem QUAMS) * Dienstl…“)
- 11:39, 16. Feb. 2021 Anforderungen an ein ISMS (Versionen | bearbeiten) [721 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Anforderungen aus dem Hauptteil der Norm ISO 27001, Kapitel 4 bis 10<br> Diese Anforderungen sind nicht verhandelbar, d.h. sie müssen alle umgesetzt werden. D…“)
- 11:28, 16. Feb. 2021 Kontext der Organisation (NK4 NA 4.1) (Versionen | bearbeiten) [5.643 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „NK4 NA 4.1 Geschäftszweck bzw. Geschäftstätigkeit eines Unternehmens<br> <br> Bestimmen aller Themen, die Zweck, Aufgabe bzw. Tätigkeit einer Organisation…“) ursprünglich erstellt als „Kontext der Organisation“
- 14:59, 11. Feb. 2021 Aufbauorganisation (Versionen | bearbeiten) [358 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Die Aufbauorganisation bildet die statische Organisationsstruktur eines Unternehmens. <<Organigramm>>“)
- 14:01, 11. Feb. 2021 Assetübersicht (Versionen | bearbeiten) [3.054 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{| class="wikitable sortable" |+ Text der Überschrift |- ! Überschrift !! Überschrift !! Überschrift |- | Beispiel || Beispiel || Beispiel |- | Beispiel ||…“)
- 10:32, 11. Feb. 2021 Lieferantenbeziehungen (Versionen | bearbeiten) [1.439 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dazu zählen bspw. Lieferanten von Hard- und Software, Netzbetreiber, Internet-Provider, Cloud-Dienstleister, Reinigungskolonne etc.<br> <br> Grundsätzlich bl…“)
- 11:51, 4. Feb. 2021 Statement of Applicability (SoA) (Versionen | bearbeiten) [4.550 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Vorlage gibt es [https://advisera.com/27001academy/de/documentation/erklaerung-zur-anwendbarkeit/?icn=paid-document-27001-statement-of-applicability&ici=bottom…“)
- 11:41, 4. Feb. 2021 Realisierungszustand der Maßnahmen (Versionen | bearbeiten) [64 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* bereits realisiert * teilweise realisiert * fehlt vollständig“)
- 13:34, 3. Feb. 2021 Grundschutz-Kompendium (Versionen | bearbeiten) [368 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Der IT-Grundschutz an eine andere Ordnungsstruktur als die Norm, so dass die Baustein- und Maßnahmengruppen in den BSI-Unterlagen zu den Controls aus der Norm…“)
- 12:54, 3. Feb. 2021 Controls (Versionen | bearbeiten) [2.527 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Die deutsche Normfassung spricht hier in der dt. Fassung von <i>Maßnahmen</i>, es handelt sich aber um einzelne Sicherheitsanforderungen, die eine Organisatio…“)
- 12:52, 3. Feb. 2021 Anhang A der Norm (Versionen | bearbeiten) [219 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Enthält 114 sogenannte Controls, nach einem themenbezogenen Ordnungsraster.“)
- 12:43, 3. Feb. 2021 PDCA-Modell (Versionen | bearbeiten) [448 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „PLAN - DO - CHECK - ACT #BILDseite12 In der * Phase P Konzipieren des ISMS und der gewünschten Sicherheit“)
- 12:41, 3. Feb. 2021 Kontinuierliche Verbesserung (Versionen | bearbeiten) [951 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Einen Prozess der kontinuierlichen Verbesserung in das ISMS einzubauen, hat vor allem drei Gründe: * Ein funktionierendes ISMS ist ein komplexes System, das m…“)
- 12:12, 3. Feb. 2021 Offene Fragen OPL (Versionen | bearbeiten) [1.891 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Risikostufen gleich Bewertungsstufen? Oder sind die Bewertungsstufen die Zusammensetzung aus Risikostufe und Eintrittswahrscheinlichkeit?“)
- 12:11, 3. Feb. 2021 Risiken priorisieren (Versionen | bearbeiten) [317 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Die vernünftige Vorgehensweise besteht darin, zunächst die am höchsten bewerteten Risiken zu behandeln, dann die Risiken der zweithöchsten Bewertungsstufe…“)
- 12:10, 3. Feb. 2021 Risikostufen (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 12:09, 3. Feb. 2021 Sicherheitsmaßnahmen (Versionen | bearbeiten) [1.334 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Sicherheitsmaßnahmen sind nur eine Option zur Behandlung von Risiken. Sicherheitsmaßnahmen können aus sehr unterschiedlich…“)
- 12:02, 3. Feb. 2021 Optionen zur Risikobehandlung (Versionen | bearbeiten) [573 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Typische Optionen zur Risikobehandlung sind * die Risikoakzeptanz - man übernimmt einfach das Risiko ohne weitere Maßnahmen * die Risikoverlagerung - z.B. d…“)
- 11:59, 3. Feb. 2021 Risikobehandlung (Versionen | bearbeiten) [143 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Zur Behandlung von ermittelten Riskiken dienen nach Vorgaben der Norm Optionen und Sicherheitsmaßnahmen.“)
- 14:56, 1. Feb. 2021 Risikobeurteilung (Versionen | bearbeiten) [3.434 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Jede Änderung des Zustands einer Informationsverarbeitung wird als Ereignis (Event) betrachtet. Handelt es sich um ein Ereignis, das zumindest theoretisch…“)
- 14:19, 1. Feb. 2021 Asset Owner (Versionen | bearbeiten) [382 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Diese Person, Rolle oder Organisationseinheit ist für das jeweilige Asset verantwortlich und auch primärer Ansprechpartner für alle Sicherheitsaspekte, die…“)
- 14:16, 1. Feb. 2021 Asset Inventar (Versionen | bearbeiten) [1.767 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „In Form einer Tabelle oder einer Datenbank. Folgende Angaben sollten enthalten sein:<br> * Bezeichnung des Assets * Angaben zum Speicher- Lager- oder Standort…“)
- 12:37, 1. Feb. 2021 Soft Assets (Versionen | bearbeiten) [76 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Bspw. Image einer Organisation oder die Kreditwürdigkeit einer Organisation“)
- 12:36, 1. Feb. 2021 Information Assets (Versionen | bearbeiten) [72 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Beispiele: * Informationen / Daten * Systeme * Anwendungen * IT Services“)
- 12:35, 1. Feb. 2021 Assets (Versionen | bearbeiten) [935 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Unter Assets wird alles verstanden, was für eine Organisation einen Wert darstellt. Bspw. Grundstücke, Gebäude, Maschinen, Anlagen, Geschäftsprozesse.<br>…“)
- 12:01, 1. Feb. 2021 Sicherheitsleitlinien (Versionen | bearbeiten) [2.832 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 12:01, 1. Feb. 2021 Nutzergruppen (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 12:00, 1. Feb. 2021 Sicherheitsrichtlinien (Versionen | bearbeiten) [216 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Als Beispiel sei eine Richtlinie für mobiles Arbeiten genannt, in der alle Grundsätze und Regeln für das Arbeiten mit Smartphone, Tablets und Co für die Zi…“)
- 11:57, 1. Feb. 2021 Compliance-Ziele (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 11:55, 1. Feb. 2021 Authentizität (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 11:55, 1. Feb. 2021 Autorisierter Zugriff (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 11:55, 1. Feb. 2021 Relevante Gesetze (Versionen | bearbeiten) [0 Bytes] Stief1falco (Diskussion | Beiträge) (Leere Seite erstellt)
- 11:50, 1. Feb. 2021 Datenaustausch über Netzwerke (Versionen | bearbeiten) [177 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Email bspw. DocuSign-Dokument -> möglicherweise zusätzlich Codeübermittlung für Dokumente an Handy?<br> PowerAutomate?“)
- 11:44, 1. Feb. 2021 Relevante Verträge (Versionen | bearbeiten) [71 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „SLAs? -> Microsoft Produkte Billomat? Telekom Internetanschluss“)
- 11:43, 1. Feb. 2021 (Sicherheits-)Ziele (Versionen | bearbeiten) [8.732 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Werden in der Norm nur beispielhaft genannt. Meist mit den Begriffen Vertraulichkeit, Integrität und Verfügbarkeit verbunden. Vertraulichkeit von Informati…“)
- 11:33, 1. Feb. 2021 ISMS (Versionen | bearbeiten) [118 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Der Anwendungsbereich eines ISMS ist meist die gesamte Organisation, nicht einer Rolle oder einer einzelnen Abteilung.“)
- 11:31, 1. Feb. 2021 IT-Sicherheitsmanagement nach der neuen ISO 27001 (Versionen | bearbeiten) [367 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Wichtige Aufgaben eines ISMS sind: die Formulierung von (Sicherheits-)Zielen die Bestimmung des Assets die Risikobeurteilung di…“)
- 11:18, 1. Feb. 2021 Ablauforganisation (Versionen | bearbeiten) [186 Bytes] Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „mini“) ursprünglich erstellt als „Prozessübersicht“