06.12.2012 Aufrufe

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />

IT-Anwendung Schutzbedarfsfeststellung<br />

Nr. Bezeichnung Pers.-bez. Grundwert Schutz- Begründung<br />

Daten bedarf<br />

A6 Systemmanagement<br />

A7 E-Mail,<br />

Term<strong>in</strong>kalender<br />

A8 Zentrale<br />

Dokumentenverwaltung<br />

A9 Druckservice<br />

<strong>für</strong> den Standort<br />

Bad Godesberg<br />

Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten erzeugt oder<br />

gespeichert.<br />

Integrität hoch Fehler <strong>in</strong> den Konfigurationsdateien können alle Rechner<br />

und <strong>in</strong>sbesondere auch die <strong>Sicherheit</strong>se<strong>in</strong>stellungen<br />

betreffen.<br />

Verfügbarkeit normal Bei Ausfall der Anwendung können Adm<strong>in</strong>istration und<br />

Konfiguration an den e<strong>in</strong>zelnen Rechnern durchgeführt<br />

werden. E<strong>in</strong> Ausfall ist daher kurzzeitig vertretbar.<br />

Vertraulichkeit hoch Es existiert e<strong>in</strong>e Organisationsvere<strong>in</strong>barung, die es<br />

verbietet, vertrauliche Daten (z. B. Personaldaten zu<br />

versenden. Da aber immer häufiger Kunden per E-Mail<br />

bestellen oder Konditionen erfragen, ist der Schutzbedarf<br />

hoch.<br />

Integrität hoch Kundenanfragen oder Bestellungen müssen gegen<br />

fehlerhafte Daten geschützt werden.<br />

Verfügbarkeit hoch Sowohl die <strong>in</strong>terne Kommunikation als auch e<strong>in</strong> großer<br />

Teil der Kommunikation mit Kunden erfolgt über E-<br />

Mail. E<strong>in</strong> Ausfall führt zu hohem Ansehensverlust und<br />

evtl. zum Verlust von Bestellungen. E<strong>in</strong> Ausfall ist daher<br />

höchstens <strong>für</strong> 24 Stunden akzeptabel.<br />

Vertraulichkeit normal Die Dokumentenvorlage und auch die hier gespeicherten<br />

Dokumente s<strong>in</strong>d nicht vertraulich. Sie werden zum Teil<br />

sogar öffentlich gemacht.<br />

Integrität normal Fehler werden <strong>in</strong> der Regel schnell erkannt und können<br />

nachträglich bere<strong>in</strong>igt werden.<br />

Verfügbarkeit normal Bei Ausfall der Anwendung können die Vorlagen<br />

manuell erstellt werden. Dokumente werden auf den<br />

Arbeitsplatzrechnern gespeichert und können bei<br />

Verfügbarkeit gespeichert werden.<br />

Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten verarbeitet. Abteilungen,<br />

die vertrauliche oder personenbezogene Daten<br />

ausdrucken, s<strong>in</strong>d mit Arbeitsplatzdruckern ausgestattet.<br />

Integrität normal Wenn Daten fehlerhaft ausgedruckt werden, kann dies<br />

leicht festgestellt werden.<br />

Verfügbarkeit normal Da an wichtigen Arbeitsplätzen lokale Drucker<br />

vorhanden s<strong>in</strong>d, kann e<strong>in</strong> Ausfall bis zu drei Tagen<br />

h<strong>in</strong>genommen werden.<br />

Seite 19

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!