Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />
IT-Anwendung Schutzbedarfsfeststellung<br />
Nr. Bezeichnung Pers.-bez. Grundwert Schutz- Begründung<br />
Daten bedarf<br />
A10 Druckservice<br />
<strong>für</strong> den Beueler<br />
Standort<br />
A11 Office-<br />
Anwendungen<br />
A12 Internet-Zugang<br />
A13 Application<br />
Gateway<br />
A14 Filterfunktionalität<br />
Vertraulichkeit normal Es werden <strong>in</strong> der Hauptsache Liefersche<strong>in</strong>e und<br />
Lagerbestände gedruckt, die ke<strong>in</strong>e vertraulichen<br />
Angaben enthalten.<br />
Integrität normal Falsch ausgedruckte Daten werden leicht erkannt und<br />
können korrigiert werden.<br />
Verfügbarkeit normal Da noch e<strong>in</strong> weiterer Arbeitsplatzdrucker vorhanden ist,<br />
können Daten bei Ausfall der Anwendung darüber<br />
ausgedruckt werden.<br />
Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten verarbeitet.<br />
Integrität normal Fehlerhafte Daten können leicht erkannt und korrigiert<br />
werden. es s<strong>in</strong>d ke<strong>in</strong>e f<strong>in</strong>anzielle Schäden zu erwarten.<br />
Verfügbarkeit normal Der Ausfall auf e<strong>in</strong>em Client ist bis zu e<strong>in</strong>er Woche<br />
h<strong>in</strong>nehmbar. Ersatzweise kann auf e<strong>in</strong>em Laptop<br />
weitergearbeitet werden.<br />
Vertraulichkeit normal Es werden ke<strong>in</strong>e vertraulichen Daten verarbeitet.<br />
Integrität normal Fehlerhafte Daten können <strong>in</strong> der Regel leicht erkannt<br />
werden.<br />
Verfügbarkeit hoch Die Recherche im Internet ist <strong>für</strong> e<strong>in</strong>ige Abteilungen<br />
wichtig (<strong>in</strong>sbesondere die E<strong>in</strong>kaufsabteilung). E<strong>in</strong><br />
Ausfall ist höchstens 24 Stunden h<strong>in</strong>nehmbar.<br />
Vertraulichkeit normal Über das System werden ke<strong>in</strong>e vertraulichen Daten<br />
geleitet.<br />
Integrität hoch An die Integrität der Konfigurations- und<br />
Betriebssystemdateien s<strong>in</strong>d hohe Anforderungen zu<br />
stellen, um Netze<strong>in</strong>brüche auszuschließen. Bei<br />
Netze<strong>in</strong>brüchen können vertrauliche Daten<br />
kompromittiert werden.<br />
Verfügbarkeit hoch E-Mail und Internet-Recherche s<strong>in</strong>d wesentliche<br />
Bestandteile der Tätigkeit der Fachabteilungen. E<strong>in</strong><br />
Ausfall der Anwendung ist allenfalls <strong>für</strong> 24 Stunden<br />
tolerabel.<br />
Vertraulichkeit normal Über diese Anwendungen werden ke<strong>in</strong>e vertraulichen<br />
Daten geleitet.<br />
Integrität hoch An die Integrität der Konfigurations- und Rout<strong>in</strong>g-<br />
Tabellen s<strong>in</strong>d hohe Anforderungen zu stellen, da ansonsten<br />
Netze<strong>in</strong>brüche möglich werden, die dazu führen<br />
können, dass vertrauliche Daten kompromittiert werden.<br />
Verfügbarkeit hoch E-Mail und Recherche im Internet s<strong>in</strong>d wesentliche<br />
Bestandteile der Arbeit der Fachabteilung. E<strong>in</strong> Ausfall ist<br />
höchstens <strong>für</strong> 24 Stunden h<strong>in</strong>nehmbar.<br />
Seite 20