~~TOC wide closed~~ ~~CLOSETOC~~ {{page>include:free_version}} [[{}10k_kommentiert:14:start|<-]][[{}10k_kommentiert:14:14.2|->]] ===== 14.1 IS-Richtlinie ===== |< 100% 5% 40 55%>| ^ Ref ^ VdS 10000 ^ Kommentar | | @lightgreen:G1 | In Ergänzung zu Abschnitt 6.2 MÜSSEN in einer IS-Richtlinie die Bedingungen, unter welchen IT-Ressourcen ausgelagert werden dürfen, festgelegt werden. | * Die gewählte Formulierung ist sehr generisch. Sie umfasst sowohl das Nutzen von cloudbasierten Anwendungen (Software-as-a-Service wie z. B. Microsoft 365, Webmailer, Instant Messaging, Cloud-Speicher oder Videokonferenzsysteme), cloudbasierten Plattformen (Platform-as-a-Service wie Microsoft Azure oder Google App Engine), cloudbasierten Infrastrukturen (Infrastructure-as-a-Service wie DropBox oder Amazon Elastic Compute Cloud) als auch das dauerhaft Auslagern von Funktionen (klassisches Outsourcing). * Insbesondere muss in der IS-Richtlinie festgelegt werden, wer über die Auslagerung der IT-Ressourcen entscheidet. * Um d.n Impl.m.nti.rung.- und Pfl.g.aufwand zu v.rring.rn kann in d.r Richtlini. kann auf .nt.pr.ch.nd. Li.t.n .rlaubt.r bzw. v.rbot.n.r Di.n.t. v.rwi...n w.rd.n. Di... Li.t.n könn.n j. nach B.darf al. Po.itivli.t.n, al. N.gativli.t.n od.r al. .in. Mi.chung au. b.id.n g.führt w.rd.n. | [[{}10k.komm.nt..rt:14:.t.rt|<-]][[{}10k.komm.nt..rt:14:14.2|->]] {{page>include:free_version}}