21.10.2014 Aufrufe

IT-Sicherheitsrichtlinie - Universität zu Lübeck

IT-Sicherheitsrichtlinie - Universität zu Lübeck

IT-Sicherheitsrichtlinie - Universität zu Lübeck

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>IT</strong>-<strong>Sicherheitsrichtlinie</strong> – Risikoanalyse<br />

(Hinweis: Die Beispieltabelle erstreckt sich über die folgenden drei Seiten. Es handelt sich<br />

um ein fiktives Beispiel, dem keine reale Risikoanalyse <strong>zu</strong>grunde liegt.)<br />

Bezeichnung der<br />

Bedrohung<br />

Grundbedrohung<br />

Bedrohtes Objekt bzw.<br />

Objektgruppe<br />

Schadenswert<br />

Häufigkeit<br />

Risikoklasse<br />

Verfahrensmaßnahmen<br />

– Hardware –<br />

Technisches<br />

Versagen<br />

Verfügb. Produktivsystem, PDC 3 sehr<br />

selten<br />

U VM-01: Wartungsvertrag Produktivsystem<br />

und PDC<br />

Verfügb. Weitere Server 2 sehr T VM-02: Wartungsvertrag weitere Server<br />

selten<br />

Verfügb. Arbeitsplatz-PCs 1 selten T<br />

Verfügb. Drucker 1 selten T<br />

Verfügb. Zentrale Netzwerkkomponenten<br />

1 selten T VM-05: Wartungsvertrag Netzkomponenten,<br />

Redundanz<br />

Diebstahl<br />

Verfügb.<br />

Vertraul.<br />

Server 2 selten U VM-06: Zugangsschutz Serverraum,<br />

gesichertes Gebäude<br />

VM-14: Zugriffsschutz Server<br />

Spannungsschwankungen,<br />

Blitzschlag<br />

Verfügb. Produktivsystem, PDC 2 sehr<br />

selten<br />

T VM-07: Unterbrechungsfreie Stromversorgung<br />

Verfügb. Weitere Server 1 sehr T VM-07: Unterbrechungsfreie Stromversorgung<br />

selten<br />

Fehlbedienung<br />

Vertraul.<br />

1 sehr T<br />

Integrit.<br />

selten<br />

Sabotage Verfügb. Produktivsystem, PDC 1 sehr T<br />

selten<br />

Verfügb. Weitere Server 1 sehr T<br />

selten<br />

Unkontrollierter Zugang<br />

Verfügb.<br />

Integrit.<br />

Zentrale Server 2 selten U VM-06: Zugangsschutz Serverraum,<br />

gesichertes Gebäude<br />

Vertraul.<br />

VM-14: Zugriffsschutz Server<br />

Integrit. Clients 1 selten T VM-08: Zugangsschutz Clients<br />

Vertraul.<br />

– Infrastruktur –<br />

Höhere Gewalt, Terror, Verfügb. Serverraum 1 praktisch<br />

T<br />

Vandalismus<br />

nie<br />

Verfügb. Zentrale Netzkomponenten<br />

1 sehr T<br />

selten<br />

Feuer Verfügb. Serverraum 1 sehr T<br />

selten<br />

Verfügb. Netzkomponenten 1 sehr T<br />

selten<br />

Wasser Verfügb. Serverraum 1 sehr T<br />

selten<br />

Verfügb. Netzkomponenten 1 sehr T<br />

selten<br />

Überhit<strong>zu</strong>ng Verfügb. Serverraum 1 öfter U VM-09: Klimatisierung<br />

Ausfall der Stromversorgung<br />

Verfügb. Zentrale Hardware 1 sehr<br />

selten<br />

T VM-07: Unterbrechungsfreie Stromversorgung<br />

Unbefugter Zugang Vertraul. Serverraum 2 sehr<br />

selten<br />

T VM-06: Zugangsschutz Serverraum,<br />

gesichertes Gebäude<br />

Vertraul. Arbeitsräume 1 selten T VM-10: Nicht öffentliche Räume<br />

62 von 75

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!