---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-dora-kritische-oder-wichtige-funktionen_11625d4c/"
titel: "Markus Junge: dora kritische oder – Prozessebene"
beschreibung: "Sichtbar bleiben Teilaktivitäten, wenn die Bewertungsebene fein genug ist, um unterschiedlichen Schutzbedarf zu…"
sprache: "de-DE"
stand: "2026-10-04"
---

FAQ · Schutzbedarf und Infor­ma­ti­ons­ver­bund

# Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teil­ak­ti­vi­tä­ten sichtbar bleiben?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Sichtbar bleiben Teil­ak­ti­vi­tä­ten, wenn die Bewer­tungs­ebene fein genug ist, um unter­schied­li­chen Schutzbedarf zu zeigen. Wer Komponenten zusammenfasst, die unter­schied­li­chen Schutzbedarf haben, riskiert Sicher­heits­lü­cken und das gilt für Prozesse ebenso wie für Systeme.

Für jeden Geschäfts­pro­zess vermerkt die Methodik die dafür Ver­ant­wort­li­chen und die wichtigen Anwendungen, die der Prozess benötigt. Die Bewer­tungs­ebene knüpft so an Ver­ant­wort­li­che und Anwendungen an. Auch die kritische oder wichtige Funktion wird über Aktivitäten, Dienst­leis­tun­gen, Prozesse oder Vorgänge bestimmt, sodass die Ebene der Prozesskarte in die spätere Funk­ti­ons­be­wer­tung eingeht.

## In der Praxis

Legen Sie für einen Kernprozess die niedrigste noch steuerbare Bewer­tungs­ebene fest.

- Die Bewer­tungs­ebene ist durch unter­schied­li­che Scha­dens­fol­gen begründet.
- Ein Prozess mit mehreren Anwendungen und eine Anwendung mit mehreren Prozessen sind getestet.
- Pro­zess­än­de­run­gen laufen in Business-Impact-Analyse und Schutzbedarf nach.
- Tragfähig wird das Modell, wenn eine Anwendung mehreren Prozessen zugeordnet sein darf.

**Nachweis:** Als Nachweis liegt eine versionierte Pro­zess­land­karte mit Bewertungs- und Abhän­gig­keits­be­zug vor.

## Belege

- [Lerneinheit 3.2: Objekte gruppieren, Online-Kurs IT-Grundschutz, BSI](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-IT-Grundschutz/Lektion_3_Strukturanalyse/3_02_ObjekteGruppieren.html)
- [Lerneinheit 3.2: Objekte gruppieren, Online-Kurs IT-Grundschutz, BSI](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-IT-Grundschutz/Lektion_3_Strukturanalyse/3_02_ObjekteGruppieren.html)
- [Lerneinheit 3.3: Geschäfts­pro­zesse und Informationen erheben, Online-Kurs IT-Grundschutz, BSI](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-IT-Grundschutz/Lektion_3_Strukturanalyse/3_03_GeschaeftsprozesseUndInformationenErheben.html)
- [FAQ Management des IKT-Dritt­par­tei­en­ri­si­kos, kritische Dienst­leis­tun­gen, BaFin](https://www.bafin.de/SharedDocs/FAQs/DE/DORA/Management_IKT_Drittparteirisikos/3_kritische_oder_wichtige_Funktion/01.html)

- [#Schutzbedarf](https://qvestcon.com/stichwoerter/r-u/#schutzbedarf)
- [#Infor­ma­ti­ons­ver­bund](https://qvestcon.com/stichwoerter/i-l/#informationsverbund)
- [#Risi­ko­ma­nage­ment](https://qvestcon.com/stichwoerter/r-u/#risikomanagement)
- [#Infor­ma­ti­ons­si­cher­heit](https://qvestcon.com/stichwoerter/i-l/#informationssicherheit)
- [#Nachweis](https://qvestcon.com/stichwoerter/m-q/#nachweis)
- [#Datenqualität](https://qvestcon.com/stichwoerter/d/#datenqualitaet)

## Weiterlesen

[Alle Fragen zu Schutzbedarf und Infor­ma­ti­ons­ver­bund](https://qvestcon.com/faq/schutzbedarf-verbund/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
