Risikopolitik: Unterschied zwischen den Versionen
Aus HITGuard User Guide
Weitere Optionen
Faha (Diskussion | Beiträge) |
Faha (Diskussion | Beiträge) |
||
| Zeile 6: | Zeile 6: | ||
*Verfügbarkeit | *Verfügbarkeit | ||
*Integrität | *Integrität | ||
Mit den originären Schutzzielen wird in weiterer Folge im Security Assessor im Rahmen der Risikobewertungen sowie der Strukturanalyse gearbeitet. Diese Ziele werden in den Fragenkatalogen auf Fragen gemappt bzw. ggf. auch auf andere Risiken oder Maßnahmen. Diese Schutzziele können umbenannt oder deaktiviert werden, aber nicht gelöscht. Diese sind unter "Security Assessor ==> Risikopolitik ==> Schutzziele" als "Herstellerspezifisches Schutzziel" gekennzeichnet. Weitere Schutzziele können von Benutzern frei erstellt und bearbeitet werden. | Mit den originären Schutzzielen wird in weiterer Folge im Security Assessor im Rahmen der Risikobewertungen sowie der Strukturanalyse gearbeitet. Diese Ziele werden in den Fragenkatalogen auf Fragen gemappt bzw. ggf. auch auf andere Risiken oder Maßnahmen. Diese Schutzziele können zwar umbenannt oder deaktiviert werden, aber nicht gelöscht. Diese sind unter "Security Assessor ==> Risikopolitik ==> Schutzziele" als "Herstellerspezifisches Schutzziel" gekennzeichnet. Weitere Schutzziele können von Benutzern frei erstellt und bearbeitet werden. | ||
== Eintrittswahrscheinlichkeiten == | == Eintrittswahrscheinlichkeiten == | ||
Version vom 20. Mai 2019, 13:30 Uhr
Schutzziele
Jede Norm bzw. jedes Managementsystem verfolgt einen vorgegebenen Zweck. Es werden Ziele definiert um deren Schutz sicherzustellen. Originäre Schutzziele (nach ISO 27001, ISO 80001):
- Vertraulichkeit
- Verfügbarkeit
- Integrität
Mit den originären Schutzzielen wird in weiterer Folge im Security Assessor im Rahmen der Risikobewertungen sowie der Strukturanalyse gearbeitet. Diese Ziele werden in den Fragenkatalogen auf Fragen gemappt bzw. ggf. auch auf andere Risiken oder Maßnahmen. Diese Schutzziele können zwar umbenannt oder deaktiviert werden, aber nicht gelöscht. Diese sind unter "Security Assessor ==> Risikopolitik ==> Schutzziele" als "Herstellerspezifisches Schutzziel" gekennzeichnet. Weitere Schutzziele können von Benutzern frei erstellt und bearbeitet werden.