Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />
IT-Anwendung Schutzbedarfsfeststellung<br />
Nr. Bezeichnung Pers.-bez. Grundwert Schutz- Begründung<br />
Daten bedarf<br />
A6 Systemmanagement<br />
A7 E-Mail,<br />
Term<strong>in</strong>kalender<br />
A8 Zentrale<br />
Dokumentenverwaltung<br />
A9 Druckservice<br />
<strong>für</strong> den Standort<br />
Bad Godesberg<br />
Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten erzeugt oder<br />
gespeichert.<br />
Integrität hoch Fehler <strong>in</strong> den Konfigurationsdateien können alle Rechner<br />
und <strong>in</strong>sbesondere auch die <strong>Sicherheit</strong>se<strong>in</strong>stellungen<br />
betreffen.<br />
Verfügbarkeit normal Bei Ausfall der Anwendung können Adm<strong>in</strong>istration und<br />
Konfiguration an den e<strong>in</strong>zelnen Rechnern durchgeführt<br />
werden. E<strong>in</strong> Ausfall ist daher kurzzeitig vertretbar.<br />
Vertraulichkeit hoch Es existiert e<strong>in</strong>e Organisationsvere<strong>in</strong>barung, die es<br />
verbietet, vertrauliche Daten (z. B. Personaldaten zu<br />
versenden. Da aber immer häufiger Kunden per E-Mail<br />
bestellen oder Konditionen erfragen, ist der Schutzbedarf<br />
hoch.<br />
Integrität hoch Kundenanfragen oder Bestellungen müssen gegen<br />
fehlerhafte Daten geschützt werden.<br />
Verfügbarkeit hoch Sowohl die <strong>in</strong>terne Kommunikation als auch e<strong>in</strong> großer<br />
Teil der Kommunikation mit Kunden erfolgt über E-<br />
Mail. E<strong>in</strong> Ausfall führt zu hohem Ansehensverlust und<br />
evtl. zum Verlust von Bestellungen. E<strong>in</strong> Ausfall ist daher<br />
höchstens <strong>für</strong> 24 Stunden akzeptabel.<br />
Vertraulichkeit normal Die Dokumentenvorlage und auch die hier gespeicherten<br />
Dokumente s<strong>in</strong>d nicht vertraulich. Sie werden zum Teil<br />
sogar öffentlich gemacht.<br />
Integrität normal Fehler werden <strong>in</strong> der Regel schnell erkannt und können<br />
nachträglich bere<strong>in</strong>igt werden.<br />
Verfügbarkeit normal Bei Ausfall der Anwendung können die Vorlagen<br />
manuell erstellt werden. Dokumente werden auf den<br />
Arbeitsplatzrechnern gespeichert und können bei<br />
Verfügbarkeit gespeichert werden.<br />
Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten verarbeitet. Abteilungen,<br />
die vertrauliche oder personenbezogene Daten<br />
ausdrucken, s<strong>in</strong>d mit Arbeitsplatzdruckern ausgestattet.<br />
Integrität normal Wenn Daten fehlerhaft ausgedruckt werden, kann dies<br />
leicht festgestellt werden.<br />
Verfügbarkeit normal Da an wichtigen Arbeitsplätzen lokale Drucker<br />
vorhanden s<strong>in</strong>d, kann e<strong>in</strong> Ausfall bis zu drei Tagen<br />
h<strong>in</strong>genommen werden.<br />
Seite 19