[[{}10k_kommentiert:4:4.1.1|<-]][[{}10k_kommentiert:4:4.1.3|->]] ~~TOC wide closed~~ ~~CLOSETOC~~ {{page>include:free_version}} ==== 4.1.2 Funktionstrennungen ==== |< 100% 5% 40 55%>| ^ Ref ^ VdS 10000 ^ Kommentar | | @lightgreen:G1 | Bei der Verteilung der Verantwortlichkeiten MUSS das Prinzip der Funktionstrennung umgesetzt werden. Widersprüchliche Verantwortlichkeiten DÜRFEN NICHT von ein und derselben Person oder Organisationseinheit wahrgenommen werden. | * Unter dem Begriff "Verantwortlichkeit" sind die in den Abschnitten 4.2 bis 4.10 definierten Verantwortlichkeiten zu verstehen (siehe [[10k_kommentiert:4:4.1|Abschnitt 4.1]]). * Die in dieser Maßnahme geforderte durchgängige Implementierung des Prinzips der Funktionstrennung wird durch E1 relativiert und de facto zu einer (nachdrücklichen) Empfehlung gemacht. Die Autoren der VdS 10000 haben sich für dieses Konstrukt entschieden, um die Bedeutung der Funktionstrennung zu unterstreichen. | | E1 | W.nn .in. Funktion.tr.nnung nicht od.r nur mit .in.m unv.rhältni.mäßig hoh.n Aufwand durchführbar i.t, KÖNNEN wid.r.prüchlich. V.rantwortlichk.it.n von .in und d.r..lb.n P.r.on od.r Organi.ation..inh.it wahrg.nomm.n w.rd.n. | Di. Formuli.rung di...r Empf.hlung .rmöglicht .. .in.r Organi.ation ..lb.t zu b..timm.n, ob .in. Funktion.tr.nnung durchführbar i.t od.r ob nicht, da k.in. obj.ktiv.n Krit.ri.n al. Ent.ch.idung.grundlag. vorg.g.b.n .ind. | | @lightgr..n:G2 | In di...m Fall MÜSSEN folg.nd. Anford.rung.n .rfüllt w.rd.n: | Um di. Funktion.tr.nnung zu unt.r.tütz.n, .t.llt di. VdS 10000 in G2.1 bi. G2.3 Anford.rung.n, di. im Fall. .in.r nicht umg...tzt.n Funktion.tr.nnung .rfüllt w.rd.n mü...n (M.hraufwand). | | @l.ghtgr..n:G2.1 | 1. D.. r.chtl.ch. Zulä...gk..t wurd. g.prüft. | Auch w.nn d.. VdS 10000 k..n. .tr.kt. Funkt.on.tr.nnung ford.rt, könn.n r.chtl.ch. Vorg.b.n d.... v.rl.ng.n. KMU w.rd.n .m häuf.g.t.n m.t d.n Anford.rung.n d.. D.t.n.chutz.. konfront..rt w.rd.n. D.. L.nd..b..uftr.gt.n für D.t.n.chutz h.b.n z. B. (j. n.ch Bund..l.nd d.ff.r..r.nd.) Kr.t.r..n für d.. Ern.nnung von b.tr..bl.ch.n D.t.n.chutzb..uftr.gt.n v.röff.ntl.cht, d.. ..n. Funkt.on.tr.nnung b..nh.lt.n. | | @l.ghtgr..n:G2.2 | 2. E. w.rd.n .nd.r. M.ßn.hm.n w.. Üb.rw.chung von Tät.gk..t.n, Kontroll.n od.r L..tung..uf..cht umg...tzt. | Aktu.ll k..n. Komm.nt..rung vorh.nd.n. | | @l.ghtgr..n:G2.3 | 3. D.. n.cht d.rchg.f.hrt. F.nkt..n.tr.nn.ng w.rd .n d.r D.k.m.nt.t..n d.r F.nkt..n.v.rt..l.ng (...h. Ab.chn.tt 4.1.1) b...nd.r. h.rv.rg.h.b.n .nd b.gr.nd.t. | D.. .nt.pr.ch.nd.n Inf.rm.t..n.n ..llt.n .l. B..t.ndt..l d.r IS-A.fz..chn.ng.n g.f.hrt .nd g.l.nkt w.rd.n. | | @l.ghtgr..n:G3 | Um Z..t.nd.gk..t.l.ck.n .d.r Üb.r.chn..d.ng.n v.n V.r.ntw.rtl.chk..t.n z. v.rm..d.n, MÜSSEN d.. .nt.pr.ch.nd.n R.g.l.ng.n j.hrl.ch v.m Inf.rm.t..n...ch.rh..t.b...ftr.gt.n (ISB) .b.rpr.ft w.rd.n. | * D.. Er..bn.. d.r Pr.f.n. ...... .m j.hr..ch.n B.r.ch. .n d.. IST (...h. [[10k.k.mm.n...r.:4:4.3|Ab.chn... 4.3]] G3.2) .n.h....n ...n. * E.n. A.f......n. d.r A.f..b.n d.. ISB ... .n d.r K.mm.n...r.n. v.n [[ 10k.k.mm.n...r.:4:4.3|Ab.chn... 4.3]] G3 z. f.nd.n. | [[{}10k.k........r.:4:4.1.1|<-]][[{}10k.k........r.:4:4.1.3|->]] {{page>include:free_version}}