Zum Hauptinhalt springen

NACT OS

D

demo

Öffentliche Demo

Die Demo wird automatisch bereitgestellt.

Öffentliche Demo · Schreibfähig · Änderungen sind für andere sichtbar und werden täglich gegen 03:00 Uhr zurückgesetzt

Katalogmodul

Informationssicherheits-Basics

Version core · Aktiv · 21 Pflichten.

CSV ausgeben

Stammdaten

Identifikation, Geltungsbereich und Review-Daten dieses Katalogpakets.

Name
Informationssicherheits-Basics
Kurzkennung
core-itsec-basic
Version
core
Status
Aktiv
Jurisdiktion
Generic
Geltungsbereich/Branche
-
Gültig ab
-
Gültig bis
-
Vorversion
-
Geprüft am
-
Geprüft von
-

Beschreibung

Kernmodul fuer ITSEC-BASIC mit kuratierten Pflichten aus dem NACT OS Startkatalog.

QA-Bewertung

Aktivierungskriterien und Prüfergebnis.

QA-Score
0%

nicht bereit

Aktivierung noch nicht möglich

Die offenen Punkte müssen vor Aktivierung geprüft werden.

  • Der QA-Score liegt unter 80%.

Pflichten in diesem Modul

Stammpflichten mit Risiko, Review-Status und Nachweisanforderungen.

Regelwerk Referenz Titel Kategorie Risiko Prüfstatus Nachweise
ITSEC-BASIC ISX-14 Admin-Zugriffe gesondert kontrollieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC IS-01 Asset- und Systemübersicht pflegen Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC IS-04 Backup-Konzept dokumentieren Informationssicherheit Hoch Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-07 Business-Continuity-Anforderungen erfassen Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-10 Cloud-Konfiguration regelmäßig prüfen Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-08 Endpoint-Schutz dokumentieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-01 Informationssicherheitsleitlinie freigeben Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-04 Logging und Monitoring für kritische Systeme definieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-02 MFA für kritische Systeme bewerten Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-09 Netzwerksegmentierung bewerten Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-06 Notfallkontaktliste pflegen Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-03 Passwort- und Authentifizierungsregeln dokumentieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC IS-06 Patch- und Vulnerability-Prozess betreiben Informationssicherheit Hoch Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-15 Remote-Zugriffe absichern Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC IS-05 Restore-Tests durchführen Informationssicherheit Hoch Prüfung erforderlich 1 Öffnen
ITSEC-BASIC IS-02 Rollen- und Berechtigungskonzept pflegen Informationssicherheit Hoch Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-12 Schwachstellenpriorisierung definieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-11 Security-Awareness durchführen Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC ISX-05 Sicherheitsereignisse klassifizieren Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen
ITSEC-BASIC IS-03 Zugriffsrechte regelmäßig prüfen Informationssicherheit Mittel Prüfung erforderlich 1 Öffnen
ITSEC-BASIC ISX-13 Änderungsmanagement für produktive Systeme betreiben Informationssicherheit Mittel Prüfung erforderlich 2 Öffnen