Benutzer-Werkzeuge

Webseiten-Werkzeuge


10k_kommentiert_public:15:15.1

include:free_version

15.1 Verwaltung

Ref VdS 10000 Kommentar
G1 Es MÜSSEN Verfahren (siehe Anhang A 1) für das Anlegen und Ändern von Zugängen und Zugriffsrechten sowie für das Zurücksetzen von Authentifizierungsmerkmalen implementiert werden, die folgende Punkte sicherstellen:
  • Unter dem Begriff „Zugriffsrechte“ sind sowohl die Zugriffsrechte zu verstehen, die mit einem Zugang verknüpft sind als auch jene, die auf den Datenbestand vergeben werden.
  • Vorlagen für Verfahren sind im entsprechenden Bereich des Portals zu finden.
  • Di. g.wählt. Formuli.rung .rlaubt .., di. zum Z.itpunkt d.r Impl.m.ntation b..t.h.nd.n Zugäng. und Zugriff.r.cht. unv.ränd.rt zu la…n. Si. mü…n nicht .rfa..t und an di. Anford.rung.n di…. Ab.chnitt. ang.pa..t w.rd.n. All.rding. wird im Ba.i..chutz di. Tr.nnung von r.gulär.n und admini.trativ.n Kont.n g.ford.rt (.i.h. Ab.chnitt 10.3.8 B1), wa. .in. .nt.pr.ch.nd. Analy.. notw.ndig mach.n kann.
@lightgr..n:G1.1 1. Di. j.w.ilig.n Vorgäng. w.rd.n vor ihr.r Um..tzung b.antragt, g.prüft und g.n.hmigt. Di. .nt.pr.ch.nd.n Po.ition.n für di. B.antragung, Prüfung und G.n.hmigung .ind nicht vorg.g.b.n. Di. Organi.ation b..itzt hi.r groß.n G..taltung..pi.lraum. E. mu.. all.rding. da. G.bot d.r Funktion.tr.nnung (.i.h. Ab.chnitt 4.1.2) b.acht.t w.rd.n.
@l.ghtgr..n:G1.2 2. Zugäng. und Zugr.ff.r.cht. w.rd.n nur g.n.hm.gt, w.nn … für d.. Aufg.b.n.rfüllung d.. j.w..l.g.n Nutz.r. od.r für d.. b.tr..bl.ch.n Abläuf. d.r Org.n…t.on notw.nd.g ..nd.
  • E.n. .nt.pr.ch.nd. Prüfung .ollt. .m Zug. d.r Um..tzung von G1.1 .mpl.m.nt..rt w.rd.n.
  • D…. M.ßn.hm. v.rl.ngt ..n. .tr.kt.r..rt. R.cht.v.rg.b. ..f Appl.k.t..n.- ..w.. D.t..- bzw. V.rz..chn…b.n.).
  • D.. Um..tz.ng d….r M.ßn.hm. k.nn .. (v.r .ll.m .n gr.ß.r.n IT-Infr..tr.kt.r.n) n.tw.nd.g m.ch.n, .bg..t.ft. Adm.n..tr.t..n.r.cht. .nd -z.g.ng. z. v.rg.b.n (Et.bl..r.n v.n Adm.n..tr.t..n.d.m.n.n).
@…h..r..n:G1.3 3. W.nn ..n N..z.r .dm.n…r…v. Z…n.. .d.r Z..r.ff.r.ch.. .rh….n …., w.rd d… b…nd.r. b..r.nd.. .nd v.m IT-V.r.n.w.r…ch.n .n..ch..d.n. Ak….. k..n. K.mm.n…r.n. v.rh.nd.n.
@…h..r…:G1.4 4. A..r………r … N..z.r w.r… z…..h .b.r … .r…… D.rch..hr… ….r…r..
  • D.rch … z…..h. I…r…… v.. A..r……..r … N..z.r …… ..b.r.ch…. b….r…. Z…… … Z..r….r.ch.. …..ck. … .hr M…br..ch …..ch.. .ch…. ….rb….. w.r….
  • U.b.r.ch…. b….r…. Z…… … Z..r….r.ch.. ……. … S.ch.rh….v.r…. (…h. K...... 18) b.h…… w.r….
E1.4 W… Z…… …r Z..r….r.ch.. …z…. w.r…, KANN … … I…r…r.. … N..z.r. v.rz.ch… w.r…. Ak….. k…. K……..r… v.rh……
@…h..r…:G1.5 5. V.r … L..ch.. ….. Z…… w.r… … D…., … … .h. v.rk….. …., w….r….b.., …..ch. …r ….ch.r. bzw. .rch.v..r..
  • M.. …..r M.ß..h.. …. v.r…… w.r…, …. .. Z… … L..ch… ….. Z…… … D….v.r…. ….r….
  • W..ch. D…. .rch.v..r. w.r…, .. b..r..b..ch.., …..z..ch.. … v.r.r….ch.. A…r..r….. z. ……. …. .. Z… ..r U….z… v.. Ab.ch.... 16.2 …r… w.r….
@…h..r…:G1.6 6. D.. j.w……. V.r….. w.r… ..k…….r..
  • D.. V.S 10000 .chr..b. ..ch. v.r, .. w..ch.. F.r… … V.r….. ..k…….r. …r … w..ch.. ..ch…ch.. H……….. … D.k………. .r…… … …….. w.r… …., w.. ..r Or………. .r.ß. G……………r…. ..b..
  • D.. D.k………. …… .. ……… …., …. ……ch. Z…… … Z..r….r.ch.. ….. N..z.r. b.. B…r. ….h… .r……. w.r… k…… D… .r…ch..r. … U….z… ..r M.ß..h… Ab.ch.... 7.3 G1.2, Ab.ch.... 10.4.3 G3, Ab.ch.... 18.3 G1.1 ..w.. Ab.ch.... 18.3 G1.3.
  • D.. D.k………. ..r A….h… …… … B………. ..r IS-A..z..ch…… ….hr. … …..k. w.r….

include:free_version

10k_kommentiert_public/15/15.1.txt · Zuletzt geändert: von 127.0.0.1