Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
Schutzbedarf Server<br />
Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />
IT-System Schutzbedarfsfeststellung<br />
Nr. Beschreibung Grundwert Schutzbedarf<br />
S1 Domänen-<br />
Controller BG<br />
S2 Interner<br />
Kommunikationsserver<br />
S3 Datei- und<br />
Druckserver BG<br />
S4 Server <strong>für</strong><br />
Kunden- und<br />
Auftragsbearbeitung<br />
S5 DB-Server<br />
F<strong>in</strong>anzbuchhaltung<br />
S6 Server Beuel<br />
Begründung<br />
Vertraulichkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A5 (Benutzerauthentisierung)<br />
Integrität hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A5 (Benutzerauthentisierung)<br />
Verfügbarkeit normal Gemäß Anwendung A5 (Benutzerauthentisierung) ist der Schutzbedarf<br />
hoch. Da jedoch <strong>in</strong> Beuel e<strong>in</strong> zweiter Domänencontroller (S6)<br />
steht, ist e<strong>in</strong>e Anmeldung auch <strong>für</strong> Benutzer aus Godesberg über<br />
diesen Rechner möglich. E<strong>in</strong> Ausfall bis zu drei Tagen ist<br />
h<strong>in</strong>nehmbar (Verteilungseffekt).<br />
Vertraulichkeit hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />
Integrität hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />
Verfügbarkeit hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />
Vertraulichkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />
Integrität normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />
Verfügbarkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />
Vertraulichkeit hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />
Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />
Integrität hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />
Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />
Verfügbarkeit hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />
Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />
Vertraulichkeit hoch Maximumpr<strong>in</strong>zip, da hohe Vertraulichkeit bei Anwendungen A1<br />
(Personaldatenverarbeitung) und A3 (F<strong>in</strong>anzbuchhaltung)<br />
Integrität normal Maximumpr<strong>in</strong>zip von Anwendung A3 (F<strong>in</strong>anzbuchhaltung)<br />
Verfügbarkeit normal Ausfälle können mittels manueller Verfahren überbrückt werden.<br />
Vertraulichkeit normal Maximumpr<strong>in</strong>zip von A5 und A10<br />
Integrität normal Maximumpr<strong>in</strong>zip von A5 und A10<br />
Verfügbarkeit normal Gemäß Anwendung A5 ist der Schutzbedarf hoch.<br />
Da die Mitarbeiter <strong>in</strong> Beuel sich aber auch über den zweiten<br />
Domänencontroller (S1) <strong>in</strong> Bad Godesberg identifizieren und<br />
anmelden können, ist e<strong>in</strong> Ausfall bis zu drei Tagen tolerierbar.<br />
Seite 22