Metainformationen zur Seite
Rahmenbedigungen
| ISMS-Konzept | |
|---|---|
| Titel | Rahmenbedingungen |
| Vertraulichkeit | intern |
| Art | Konzeptteil |
public
Sie befinden sich hier: start » komponenten » rahmenbedingungen
| ISMS-Konzept | |
|---|---|
| Titel | Rahmenbedingungen |
| Vertraulichkeit | intern |
| Art | Konzeptteil |
„Um eine angemessene IS-Strategie festzulegen, müssen alle relevanten Rahmenbedingungen identifiziert werden. Daher sollte jede Institution ihre wichtigsten Geschäftsprozesse und Fachaufgaben sowie deren Bedarf an Informationssicherheit ermitteln. Dazu gehört auch die Analyse der Stakeholder (also der relevanten internen und externen Parteien), von Geschäftszielen, Aufgaben und deren Anforderungen an Sicherheit. Die Zusammenhänge zwischen Geschäftsabläufen und den dort verarbeiteten Informationen sowie der eingesetzten Informationstechnik bilden die Basis für die Entscheidung, welches Sicherheitsniveau zum Schutz der Informationen und für die Informationstechnik jeweils angemessen ist.“ [BSI, Oktober 2017BSI, Bundesamt für Sicherheit in der Informationstechnik (Oktober 2017): "BSI-Standard 200-2: IT-Grundschutz-Methodik". (Link)], S.21