Änderungsmanagement für produktive Systeme betreiben
ITSEC-BASIC ISX-13 · Informationssicherheit
Identifikation und Status
Regelwerk, Module, Risiko und Review-Status.
- Regelwerk
- Informationssicherheits-Basics (ITSEC-BASIC)
- Module
- Informationssicherheits-Basics core
- Katalogversion
- -
- Referenz
- ISX-13
- Kategorie
- Informationssicherheit
- Risiko
- Mittel
- Status
- Aktiv
- Prüfstatus
- Prüfung erforderlich
- Research Status
- Importiert
- Geprüft am
- -
- Geprüft von
- -
Anwendungsbedingung
Fachliche Erklärung und gespeicherte Triggerdefinition.
Gilt, wenn: (handles_confidential_customer_data ist gesetzt).
Katalogbegründung
Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.
{
"all": [
{
"op": "eq",
"field": "handles_confidential_customer_data",
"value": true
}
]
}
Pflichtentext und Rechtsgrundlage
Beschreibung
Änderungsmanagement für produktive Systeme betreiben. Diese Pflicht ist als kuratierbarer Startpunkt im NACT OS Kernkatalog hinterlegt und muss fachlich je Kunde geprüft werden.
Versionierung und Review
Keine Änderungsnotizen oder internen Notizen hinterlegt.
Pflichten in Arbeitsbereichen
Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.
Erwartete Nachweise
Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.
| Titel | Beschreibung | Erforderlich | Wiederholung | |
|---|---|---|---|---|
| Nachweis: Änderungsmanagement für produktive Systeme betreiben | Nachweis zu: Änderungsmanagement für produktive Systeme betreiben | ja | on_change | |
| Review-Protokoll | Nachweis zu: Änderungsmanagement für produktive Systeme betreiben | ja | on_change |