Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Schutzbedarf und Infor­ma­ti­ons­ver­bund

Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teil­ak­ti­vi­tä­ten sichtbar bleiben?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Sichtbar bleiben Teil­ak­ti­vi­tä­ten, wenn die Bewer­tungs­ebene fein genug ist, um unter­schied­li­chen Schutzbedarf zu zeigen. Wer Komponenten zusammenfasst, die unter­schied­li­chen Schutzbedarf haben, riskiert Sicher­heits­lü­cken und das gilt für Prozesse ebenso wie für Systeme.

Für jeden Geschäfts­pro­zess vermerkt die Methodik die dafür Ver­ant­wort­li­chen und die wichtigen Anwendungen, die der Prozess benötigt. Die Bewer­tungs­ebene knüpft so an Ver­ant­wort­li­che und Anwendungen an. Auch die kritische oder wichtige Funktion wird über Aktivitäten, Dienst­leis­tun­gen, Prozesse oder Vorgänge bestimmt, sodass die Ebene der Prozesskarte in die spätere Funk­ti­ons­be­wer­tung eingeht.

In der Praxis

Legen Sie für einen Kernprozess die niedrigste noch steuerbare Bewer­tungs­ebene fest.

  • Die Bewer­tungs­ebene ist durch unter­schied­li­che Scha­dens­fol­gen begründet.
  • Ein Prozess mit mehreren Anwendungen und eine Anwendung mit mehreren Prozessen sind getestet.
  • Pro­zess­än­de­run­gen laufen in Business-Impact-Analyse und Schutzbedarf nach.
  • Tragfähig wird das Modell, wenn eine Anwendung mehreren Prozessen zugeordnet sein darf.

Nachweis: Als Nachweis liegt eine versionierte Pro­zess­land­karte mit Bewertungs- und Abhän­gig­keits­be­zug vor.

Belege