Informationssicherheits-Basics
Version core · Aktiv · 21 Pflichten.
Stammdaten
Identifikation, Geltungsbereich und Review-Daten dieses Katalogpakets.
- Name
- Informationssicherheits-Basics
- Kurzkennung
- core-itsec-basic
- Version
- core
- Status
- Aktiv
- Jurisdiktion
- Generic
- Geltungsbereich/Branche
- -
- Gültig ab
- -
- Gültig bis
- -
- Vorversion
- -
- Geprüft am
- -
- Geprüft von
- -
Beschreibung
Kernmodul fuer ITSEC-BASIC mit kuratierten Pflichten aus dem NACT OS Startkatalog.
QA-Bewertung
Aktivierungskriterien und Prüfergebnis.
QA-Score
0%
nicht bereit
Aktivierung noch nicht möglich
Die offenen Punkte müssen vor Aktivierung geprüft werden.
- Der QA-Score liegt unter 80%.
Pflichten in diesem Modul
Stammpflichten mit Risiko, Review-Status und Nachweisanforderungen.
| Regelwerk | Referenz | Titel | Kategorie | Risiko | Prüfstatus | Nachweise | |
|---|---|---|---|---|---|---|---|
| ITSEC-BASIC | ISX-14 | Admin-Zugriffe gesondert kontrollieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | IS-01 | Asset- und Systemübersicht pflegen | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | IS-04 | Backup-Konzept dokumentieren | Informationssicherheit | Hoch | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-07 | Business-Continuity-Anforderungen erfassen | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-10 | Cloud-Konfiguration regelmäßig prüfen | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-08 | Endpoint-Schutz dokumentieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-01 | Informationssicherheitsleitlinie freigeben | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-04 | Logging und Monitoring für kritische Systeme definieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-02 | MFA für kritische Systeme bewerten | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-09 | Netzwerksegmentierung bewerten | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-06 | Notfallkontaktliste pflegen | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-03 | Passwort- und Authentifizierungsregeln dokumentieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | IS-06 | Patch- und Vulnerability-Prozess betreiben | Informationssicherheit | Hoch | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-15 | Remote-Zugriffe absichern | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | IS-05 | Restore-Tests durchführen | Informationssicherheit | Hoch | Prüfung erforderlich | 1 | Öffnen |
| ITSEC-BASIC | IS-02 | Rollen- und Berechtigungskonzept pflegen | Informationssicherheit | Hoch | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-12 | Schwachstellenpriorisierung definieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-11 | Security-Awareness durchführen | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | ISX-05 | Sicherheitsereignisse klassifizieren | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |
| ITSEC-BASIC | IS-03 | Zugriffsrechte regelmäßig prüfen | Informationssicherheit | Mittel | Prüfung erforderlich | 1 | Öffnen |
| ITSEC-BASIC | ISX-13 | Änderungsmanagement für produktive Systeme betreiben | Informationssicherheit | Mittel | Prüfung erforderlich | 2 | Öffnen |