06.12.2012 Aufrufe

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

Das Beispielunternehmen RECPLAST - Bundesamt für Sicherheit in ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Webkurs IT-Grundschutz – das <strong>Beispielunternehmen</strong> <strong>RECPLAST</strong><br />

6.7 Beispiel aus Schicht 5:<br />

B 5.7 Datenbanken<br />

Dieser Bauste<strong>in</strong> ist gemäß Modellierung auf die beiden<br />

Datenbankanwendungen A3 (F<strong>in</strong>anzbuchhaltung) und<br />

A4 (Auftrags- und Kundenverwaltung) gesondert<br />

anzuwenden. Nachfolgend die Dokumentation <strong>für</strong> die<br />

Anwendung A3 F<strong>in</strong>anzbuchhaltung.<br />

IT-Anwendung: A3 F<strong>in</strong>anzbuchhaltung<br />

Erfasst am: 22. August Erfasst durch: P. Muster<br />

Bauste<strong>in</strong>: B 5.7 Datenbanken<br />

Befragung am: 22. August<br />

Leiter der Befragung: P. Muster<br />

Befragte Personen: A. Adm<strong>in</strong> (Leiter IT)<br />

Maßnahmen<br />

Maßnahme<br />

(erforderl.<br />

ab Stufe)<br />

M 2.31<br />

(A)<br />

M 2.34<br />

(A)<br />

M 2.65<br />

(B)<br />

M 2.80<br />

(A)<br />

M 2.124<br />

(A)<br />

M 2.125<br />

(A)<br />

M 2.126<br />

(A)<br />

Name<br />

Dokumentation der<br />

zugelassenen Benutzer<br />

und Rechteprofile<br />

Dokumentation der<br />

Veränderungen an e<strong>in</strong>em<br />

bestehenden System<br />

Kontrolle der Wirksamkeit<br />

der Benutzer-Trennung am<br />

IT-System<br />

Erstellung e<strong>in</strong>es<br />

Anforderungskatalogs <strong>für</strong><br />

Standardsoftware<br />

Geeignete Auswahl e<strong>in</strong>er<br />

Datenbank-Software<br />

Installation und Konfiguration<br />

e<strong>in</strong>er Datenbank<br />

Erstellung e<strong>in</strong>es<br />

Datenbanksicherheitskonzeptes <br />

entbehrlich<br />

ja teilweise ne<strong>in</strong><br />

X<br />

Bemerkung/<br />

Begründung bei Nicht-Umsetzung<br />

X Es existiert zwar e<strong>in</strong>e Dokumentation,<br />

diese ist aber nicht auf dem neuesten<br />

Stand.<br />

X Es existiert zwar e<strong>in</strong>e Dokumentation,<br />

diese ist aber nicht auf dem neuesten<br />

Stand.<br />

X <strong>Das</strong> gekaufte Produkt entspricht den<br />

Anforderungen, die vor der Anschaffung<br />

dokumentiert wurden.<br />

X <strong>Das</strong> gekaufte Produkt entspricht den<br />

Anforderungen, die vor der Anschaffung<br />

dokumentiert wurden.<br />

X<br />

X<br />

Seite 51

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!