~~TOC wide closed~~ ~~CLOSETOC~~ {{page>include:free_version}} [[{}10k_kommentiert:10:2.2|<-]][[{}10k_kommentiert:10:10.3.1|->]] ===== 10.3 Basisschutz ===== |< 100% 5% 40 55%>| ^ Ref ^ VdS 10000 ^ Kommentar | | @lightblue:B1 | Die Maßnahmen der folgenden Abschnitte MÜSSEN, sofern eine entsprechende Funktionalität gegeben ist, für alle IT-Systeme implementiert werden. | Die Maßnahmen des Basisschutzes (siehe Abschnitte [[10k_kommentiert:10:10.3|10.3]], [[10k_kommentiert:11:11.4|11.4]] und [[10k_kommentiert:16:16.5|16.5]]) müssen nur umgesetzt werden, wo dies mit der vorhandenen IT-Infrastruktur möglich ist. Der Basisschutz der VdS 10000 setzt auf der vorhandenen IT-Infrastruktur auf; für die Implementierung des Basisschutzes sind keine Neuanschaffungen von Soft- oder Hardware notwendig. | | E1 | //Wenn eine entsprechende Funktionalität nicht gegeben ist, SOLLTE dem dadurch entstehenden Risiko durch eine Risikoanalyse und -behandlung (siehe Anhang A 2) begegnet werden.// | Wenn eine Maßnahme des Basisschutzes nicht umgesetzt werden kann, empfiehlt die VdS 10000 die Durchführung einer Risikoanalyse und -behandlung gemäß [[10k_kommentiert:a:a2|Anhang A 2]]. Die Risikoanalyse behandelt die Frage "Welche Risiken entstehen der Organisation, weil die Maßnahme nicht umgesetzt werden kann?“. Sie definiert damit die nicht umgesetzte Maßnahme als Schwachstelle. Diese Vorgehensweise soll die Sensibilisierung der Beteiligten erhöhen und schließlich eine Eindämmung der bestehenden Risiken erreichen. | | @lightblue:B2 | Wenn Maßnahmen nicht umgesetzt werden, obwohl eine entsprechende Funktionalität vorhanden ist, MUSS dem dadurch entstehenden Risiko durch eine Risikoanalyse und -behandlung (siehe Anhang A 2) begegnet werden. | * Di... Formuli.rung .rlaubt .. d.r Organi.ation, .ich nach B.li.b.n g.g.n di. Um..tzung j.d.r Maßnahm. d.. Ba.i..chutz.. zu .nt.ch.id.n. * D.r Um..tzung.grad .in.r Ba.i..chutz-Maßnahm. kann fr.i g.wählt w.rd.n. Di. Um..tzung kann gänzlich unt.rbl.ib.n od.r nur zum T.il .rfolg.n. * Zu.ätzlich kann di. Um..tzung - v.rgl.ichbar mit d.r D.finition d.. G.ltung.b.r.ich.., .i.h. [[10k.komm.nti.rt:1:1.2|Ab.chnitt 1.2]] E1 - t.chni.ch, g.ographi.ch und/od.r organi.atori.ch b.li.big .ing.gr.nzt w.rd.n. * W.nn ..n. M.ßn.hm. d.. B.....chutz.. n.cht voll.tänd.g umg...tzt w.rd, v.rl.ngt d.. VdS 10000 d.. Durchführung ..n.r R...ko.n.ly.. und -b.h.ndlung g.mäß [[10k.komm.nt..rt:.:.2|Anh.ng A 2]]. D.. R...ko.n.ly.. b.h.nd.lt d.. Fr.g. "W.lch. R...k.n .nt.t.h.n d.r Org.n...t.on, w..l d.. M.ßn.hm. n.cht voll.tänd.g umg...tzt w.rd?“. S.. d.f.n..rt d.m.t d.. n.cht voll.tänd.g umg...tzt. M.ßn.hm. .l. Schw.ch.t.ll.. * D.... Vorg.h.n.w.... .oll d.n Aufw.nd für d.. Abl.hnung ..n.r B.....chutz-M.ßn.hm. .rhöh.n, n.cht (voll.tänd.g) umg...tzt. M.ßn.hm.n tr.n.p.r.nt m.ch.n, d.. S.n..b.l....rung d.r B.t..l.gt.n .rhöh.n und .o .chl..ßl.ch ..n. E.ndämmung d.r b..t.h.nd.n R...k.n .rr..ch.n. | {{ f..wch.r.-b.....ch..z..n.?d.r.c.&1200 |}} [[{}10k.k........r.:10:2.2|<-]][[{}10k.k........r.:10:10.3.1|->]] {{page>include:free_version}}