IT-Sicherheitsrichtlinie - Universität zu Lübeck
IT-Sicherheitsrichtlinie - Universität zu Lübeck
IT-Sicherheitsrichtlinie - Universität zu Lübeck
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
<strong>IT</strong>-<strong>Sicherheitsrichtlinie</strong> – Risikoanalyse<br />
(Hinweis: Die Beispieltabelle erstreckt sich über die folgenden drei Seiten. Es handelt sich<br />
um ein fiktives Beispiel, dem keine reale Risikoanalyse <strong>zu</strong>grunde liegt.)<br />
Bezeichnung der<br />
Bedrohung<br />
Grundbedrohung<br />
Bedrohtes Objekt bzw.<br />
Objektgruppe<br />
Schadenswert<br />
Häufigkeit<br />
Risikoklasse<br />
Verfahrensmaßnahmen<br />
– Hardware –<br />
Technisches<br />
Versagen<br />
Verfügb. Produktivsystem, PDC 3 sehr<br />
selten<br />
U VM-01: Wartungsvertrag Produktivsystem<br />
und PDC<br />
Verfügb. Weitere Server 2 sehr T VM-02: Wartungsvertrag weitere Server<br />
selten<br />
Verfügb. Arbeitsplatz-PCs 1 selten T<br />
Verfügb. Drucker 1 selten T<br />
Verfügb. Zentrale Netzwerkkomponenten<br />
1 selten T VM-05: Wartungsvertrag Netzkomponenten,<br />
Redundanz<br />
Diebstahl<br />
Verfügb.<br />
Vertraul.<br />
Server 2 selten U VM-06: Zugangsschutz Serverraum,<br />
gesichertes Gebäude<br />
VM-14: Zugriffsschutz Server<br />
Spannungsschwankungen,<br />
Blitzschlag<br />
Verfügb. Produktivsystem, PDC 2 sehr<br />
selten<br />
T VM-07: Unterbrechungsfreie Stromversorgung<br />
Verfügb. Weitere Server 1 sehr T VM-07: Unterbrechungsfreie Stromversorgung<br />
selten<br />
Fehlbedienung<br />
Vertraul.<br />
1 sehr T<br />
Integrit.<br />
selten<br />
Sabotage Verfügb. Produktivsystem, PDC 1 sehr T<br />
selten<br />
Verfügb. Weitere Server 1 sehr T<br />
selten<br />
Unkontrollierter Zugang<br />
Verfügb.<br />
Integrit.<br />
Zentrale Server 2 selten U VM-06: Zugangsschutz Serverraum,<br />
gesichertes Gebäude<br />
Vertraul.<br />
VM-14: Zugriffsschutz Server<br />
Integrit. Clients 1 selten T VM-08: Zugangsschutz Clients<br />
Vertraul.<br />
– Infrastruktur –<br />
Höhere Gewalt, Terror, Verfügb. Serverraum 1 praktisch<br />
T<br />
Vandalismus<br />
nie<br />
Verfügb. Zentrale Netzkomponenten<br />
1 sehr T<br />
selten<br />
Feuer Verfügb. Serverraum 1 sehr T<br />
selten<br />
Verfügb. Netzkomponenten 1 sehr T<br />
selten<br />
Wasser Verfügb. Serverraum 1 sehr T<br />
selten<br />
Verfügb. Netzkomponenten 1 sehr T<br />
selten<br />
Überhit<strong>zu</strong>ng Verfügb. Serverraum 1 öfter U VM-09: Klimatisierung<br />
Ausfall der Stromversorgung<br />
Verfügb. Zentrale Hardware 1 sehr<br />
selten<br />
T VM-07: Unterbrechungsfreie Stromversorgung<br />
Unbefugter Zugang Vertraul. Serverraum 2 sehr<br />
selten<br />
T VM-06: Zugangsschutz Serverraum,<br />
gesichertes Gebäude<br />
Vertraul. Arbeitsräume 1 selten T VM-10: Nicht öffentliche Räume<br />
62 von 75