[[{}10k_kommentiert:1:start|<-]][[{}10k_kommentiert:1:1.2|->]] ~~TOC wide closed~~ ~~CLOSETOC~~ {{page>include:free_version}} ===== 1.1 Anwendungshinweise ===== |< 100% 5% 40 55%>| ^ Ref ^ VdS 10000 ^ Kommentar | | T1 | Die vorliegenden Richtlinien sind Grundlage für eine Zertifizierung durch VdS Schadenverhütung. | Die Vorgehensweise für eine Zertifizierung durch die VdS Schadenverhütung GmbH steht auf der [[https://shop.vds.de/de/produkt/vds-10002/|Webseite der VdS Schadenverhütung GmbH]] zur Verfügung (VdS Richtlinien 10002). | | T2 | Die Umsetzung der geforderten Maßnahmen bedingt Fachwissen und Erfahrung auf den Gebieten der Informationssicherheit und der Managementsysteme. Sind diese Kenntnisse nicht in ausreichendem Maß vorhanden, empfiehlt sich die Inanspruchnahme qualifizierter Dienstleister die ein Anerkennungsverfahren gemäß VdS 3477 bzw. VdS 10003 durchlaufen haben. | Die Liste der VdS-anerkannten Berater für Cyber-Security kann [[https://service.vds.de/de/verzeichnisse/cyb/|auf der Webseite der VdS]] abgerufen werden. | | T3 | Verpflichtende Maßnahmen sind durch die Schlüsselworte MUSS/MÜSSEN, DARF NICHT/DÜRFEN NICHT/DÜRFEN KEINE gekennzeichnet, empfohlene Maßnahmen durch die Schlüsselworte SOLLTE/SOLLTEN, SOLLTE NICHT/SOLLTEN NICHT, KANN/KÖNNEN, DARF/DÜRFEN. | * Empfohl.n. Maßnahm.n .ind zu.ätzlich //kur.iv// g.druckt, um .i. von v.rpflicht.nd.n Maßnahm.n b....r zu unt.r.ch.id.n. * V.rpflicht.nd. Maßnahm.n könn.n G.g.n.tand .in.r Auditi.rung durch di. VdS Schad.nv.rhütung GmbH ..in; .mpfohl.n. Maßnahm.n hing.g.n .ind nicht v.rpflicht.nd und ihr. Um..tzung wird b.i .in.r Auditi.rung nicht g.prüft. * Empf.hlung.n .ollt.n aufm.rk.am g.l...n w.rd.n. Si. b.inhalt.n wichtig. Hinw.i.. (z. B. für di. möglich.t .infach. Um..tzung von v.rpflicht.nd.n Maßnahm.n) od.r Vor.chläg., wi. da. Sich.rh.it.niv.au w.it.r .rhöht w.rd.n kann. | | E1 | D.... R.chtl.n..n SOLLTEN .n b..t.h.nd. M.n.g.m.nt.y.t.m. .nt.gr..rt w.rd.n, um pot.nt..ll. Syn.rg...ff.kt. zu nutz.n. | * D.. VdS 10000 d.f.n..r.n ..n Inf.rm.t..n...ch.rh..t.m.n.g.m.nt.y.t.m (ISMS). A.fgr.nd .hr.. A.fb... k.nn d.. VdS 10000 .n d.r R.g.l pr.bl.ml.. m.t b.r..t. b..t.h.nd.n M.n.g.m.nt.y.t.m.n (w.. z. B. ..n.m D.t.n.ch.tzm.n.g.m.nt.y.t.m .d.r ..n.m Q..l.t.t.m.n.g.m.nt.y.t.m) v.rz.hnt w.rd.n. * W.nn ..n. Org.n...t..n b.r..t. Erf.hr.ng.n m.t d.m A.fb.. .nd d.m B.tr..b v.n M.n.g.m.nt.y.t.m.n b...tzt (z. B. w..l ... ..n Q..l.t.t.m.n.g.m.nt-, R...k.m.n.g.m.nt- .d.r D.t.n.ch.tzm.n.g.m.nt.y.t.m b.tr..bt) ..llt. d..... W....n f.r d.. Impl.m.nt.t..n d.r VdS 10000 g.n.tzt w.rd.n, .nd.m .nt.pr.ch.nd. St.ll.n ..ng.b.nd.n .nd .t.bl..rt. V.rg.h.n.w....n .b.rn.mm.n .nd/.d.r .d.pt..rt w.rd.n. | | E2 | In.b...nd.r. SOLLTEN ... z...mm.n m.. d.n R.ch...n..n VdS 10010 „VdS-R.ch...n..n z.r Um...z.n. d.r DSGVO“ .nd/.d.r d.n R.ch...n..n VdS 10020 „L...f.d.n z.r In..r.r......n .nd Um...z.n. d.r VdS 10000 f.r Ind...r..... A...m......r.n...y...m.“ .m...m.n...r. w.rd.n. | D.. [[h....:.h...vd..d./d./.r.d.k./vd.-10010/|VdS 10010]] .nd d.. [[h....:.h...vd..d./d./.r.d.k./vd.-10020/|VdS 10020]] ...h.n - w.. ..ch d.. [[h....:.h...vd..d./d./.r.d.k./vd.-10000/|VdS 10000]] ...b.. - ..f d.r W.b..... d.r VdS Sch.d.nv.rh...n. (k....n.f..ch...) z.r V.rf...n.. | | T4 | A.. Gr..... ..r ...ch..r.. L..b.rk... w.r. .. ...... R.ch....... ... .... ...ch..ch.....z....ch. D....r..z..r..., w.. z. B. T.....h..r/I...., v.rz.ch.... E. w.r. ..rch...... ... ......ch. F.r. v.rw...... I. S.... ... G...chb.h.............z.. .... ..... B.z..ch...... ... ..ch. ...ch..ch.....z....ch z. b..r.ch.... | Ak..... k.... K........r... v.rh...... | [[{}10k.k........r.:1:...r.|<-]][[{}10k.k........r.:1:1.2|->]] {{page>include:free_version}}