06.12.2012 Aufrufe

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Schutzbedarf Server<br />

Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />

IT-System Schutzbedarfsfeststellung<br />

Nr. Beschreibung Grundwert Schutzbedarf<br />

S1 Domänen-<br />

Controller BG<br />

S2 Interner<br />

Kommunikationsserver<br />

S3 Datei- und<br />

Druckserver BG<br />

S4 Server <strong>für</strong><br />

Kunden- und<br />

Auftragsbearbeitung<br />

S5 DB-Server<br />

F<strong>in</strong>anzbuchhaltung<br />

S6 Server Beuel<br />

Begründung<br />

Vertraulichkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A5 (Benutzerauthentisierung)<br />

Integrität hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A5 (Benutzerauthentisierung)<br />

Verfügbarkeit normal Gemäß Anwendung A5 (Benutzerauthentisierung) ist der Schutzbedarf<br />

hoch. Da jedoch <strong>in</strong> Beuel e<strong>in</strong> zweiter Domänencontroller (S6)<br />

steht, ist e<strong>in</strong>e Anmeldung auch <strong>für</strong> Benutzer aus Godesberg über<br />

diesen Rechner möglich. E<strong>in</strong> Ausfall bis zu drei Tagen ist<br />

h<strong>in</strong>nehmbar (Verteilungseffekt).<br />

Vertraulichkeit hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />

Integrität hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />

Verfügbarkeit hoch Maximumpr<strong>in</strong>zip gemäß Anwendung A7 (E-Mail)<br />

Vertraulichkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />

Integrität normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />

Verfügbarkeit normal Maximumpr<strong>in</strong>zip gemäß Anwendung A9<br />

Vertraulichkeit hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />

Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />

Integrität hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />

Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />

Verfügbarkeit hoch Maximumpr<strong>in</strong>zip. Die Standardanwendung „Auftrags- und<br />

Kundenverwaltung“ (A4) hat hohen Schutzbedarf.<br />

Vertraulichkeit hoch Maximumpr<strong>in</strong>zip, da hohe Vertraulichkeit bei Anwendungen A1<br />

(Personaldatenverarbeitung) und A3 (F<strong>in</strong>anzbuchhaltung)<br />

Integrität normal Maximumpr<strong>in</strong>zip von Anwendung A3 (F<strong>in</strong>anzbuchhaltung)<br />

Verfügbarkeit normal Ausfälle können mittels manueller Verfahren überbrückt werden.<br />

Vertraulichkeit normal Maximumpr<strong>in</strong>zip von A5 und A10<br />

Integrität normal Maximumpr<strong>in</strong>zip von A5 und A10<br />

Verfügbarkeit normal Gemäß Anwendung A5 ist der Schutzbedarf hoch.<br />

Da die Mitarbeiter <strong>in</strong> Beuel sich aber auch über den zweiten<br />

Domänencontroller (S1) <strong>in</strong> Bad Godesberg identifizieren und<br />

anmelden können, ist e<strong>in</strong> Ausfall bis zu drei Tagen tolerierbar.<br />

Seite 22

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!