Zum Inhalt springen

Browserlokaler Startcheck

IT-Grundschutz-Startcheck

20 belegbare Fragen vom Sicherheitsprozess bis zur Aufrechterhaltung. Die Auswertung bleibt lokal im Browser.

Zurück zu BSIWissen

  1. 01

    Initiierung

    Hat die Leitung den Informationssicherheitsprozess beauftragt?

    Erwarteter Nachweis: Leitungsbeschluss

  2. 02

    Initiierung

    Sind ISB, Verantwortungen und Berichtswege festgelegt?

    Erwarteter Nachweis: Rollen- und Gremienmodell

  3. 03

    Initiierung

    Ist eine Sicherheitsleitlinie freigegeben und kommuniziert?

    Erwarteter Nachweis: Leitlinie und Kommunikation

  4. 04

    Geltungsbereich

    Ist der Informationsverbund eindeutig abgegrenzt?

    Erwarteter Nachweis: Abgrenzungsdokument

  5. 05

    Geltungsbereich

    Ist die gewählte Absicherungsart begründet und beschlossen?

    Erwarteter Nachweis: Methodenentscheidung

  6. 06

    Strukturanalyse

    Sind Geschäftsprozesse und Informationen erfasst?

    Erwarteter Nachweis: Prozess- und Informationsinventar

  7. 07

    Strukturanalyse

    Sind Anwendungen, Systeme, Verbindungen und Räume zugeordnet?

    Erwarteter Nachweis: Strukturanalyse

  8. 08

    Strukturanalyse

    Sind Gruppenbildung und Objektverantwortung nachvollziehbar?

    Erwarteter Nachweis: Gruppierungsregeln

  9. 09

    Schutzbedarf

    Sind Schadensszenarien und Kategorien organisationsspezifisch definiert?

    Erwarteter Nachweis: Schutzbedarfsmethodik

  10. 10

    Schutzbedarf

    Ist der Schutzbedarf für Prozesse und Informationen begründet?

    Erwarteter Nachweis: Freigegebene Bewertungen

  11. 11

    Schutzbedarf

    Sind Vererbung, Kumulation und Verteilung dokumentiert?

    Erwarteter Nachweis: Vererbungsnachweis

  12. 12

    Modellierung

    Ist eine gültige Kompendium-Edition festgelegt?

    Erwarteter Nachweis: Methoden- und Versionsstand

  13. 13

    Modellierung

    Sind relevante Bausteine mit Zielobjekten verbunden?

    Erwarteter Nachweis: Modellierungstabelle

  14. 14

    Modellierung

    Sind Anpassungen und nicht relevante Anforderungen begründet?

    Erwarteter Nachweis: Abweichungsbegründungen

  15. 15

    Check

    Wird der Umsetzungsstatus mit aktuellen Nachweisen geprüft?

    Erwarteter Nachweis: Grundschutz-Check

  16. 16

    Check

    Sind Abweichungen mit Maßnahmen, Ownern und Terminen verbunden?

    Erwarteter Nachweis: Realisierungsplan

  17. 17

    Risiko

    Sind Trigger für zusätzliche Risikoanalysen definiert?

    Erwarteter Nachweis: Risikokriterien

  18. 18

    Risiko

    Sind besondere Risiken und ergänzende Maßnahmen dokumentiert?

    Erwarteter Nachweis: Risikoanalysen

  19. 19

    Aufrechterhaltung

    Werden Verbund, Schutzbedarf und Modellierung bei Änderungen aktualisiert?

    Erwarteter Nachweis: Review- und Change-Nachweise

  20. 20

    Aufrechterhaltung

    Werden Wirksamkeit, Audits und Verbesserungen regelmäßig gesteuert?

    Erwarteter Nachweis: Audit- und Managementberichte