Browserlokaler Startcheck
IT-Grundschutz-Startcheck
20 belegbare Fragen vom Sicherheitsprozess bis zur Aufrechterhaltung. Die Auswertung bleibt lokal im Browser.
- 01
Initiierung
Hat die Leitung den Informationssicherheitsprozess beauftragt?
Erwarteter Nachweis: Leitungsbeschluss
- 02
Initiierung
Sind ISB, Verantwortungen und Berichtswege festgelegt?
Erwarteter Nachweis: Rollen- und Gremienmodell
- 03
Initiierung
Ist eine Sicherheitsleitlinie freigegeben und kommuniziert?
Erwarteter Nachweis: Leitlinie und Kommunikation
- 04
Geltungsbereich
Ist der Informationsverbund eindeutig abgegrenzt?
Erwarteter Nachweis: Abgrenzungsdokument
- 05
Geltungsbereich
Ist die gewählte Absicherungsart begründet und beschlossen?
Erwarteter Nachweis: Methodenentscheidung
- 06
Strukturanalyse
Sind Geschäftsprozesse und Informationen erfasst?
Erwarteter Nachweis: Prozess- und Informationsinventar
- 07
Strukturanalyse
Sind Anwendungen, Systeme, Verbindungen und Räume zugeordnet?
Erwarteter Nachweis: Strukturanalyse
- 08
Strukturanalyse
Sind Gruppenbildung und Objektverantwortung nachvollziehbar?
Erwarteter Nachweis: Gruppierungsregeln
- 09
Schutzbedarf
Sind Schadensszenarien und Kategorien organisationsspezifisch definiert?
Erwarteter Nachweis: Schutzbedarfsmethodik
- 10
Schutzbedarf
Ist der Schutzbedarf für Prozesse und Informationen begründet?
Erwarteter Nachweis: Freigegebene Bewertungen
- 11
Schutzbedarf
Sind Vererbung, Kumulation und Verteilung dokumentiert?
Erwarteter Nachweis: Vererbungsnachweis
- 12
Modellierung
Ist eine gültige Kompendium-Edition festgelegt?
Erwarteter Nachweis: Methoden- und Versionsstand
- 13
Modellierung
Sind relevante Bausteine mit Zielobjekten verbunden?
Erwarteter Nachweis: Modellierungstabelle
- 14
Modellierung
Sind Anpassungen und nicht relevante Anforderungen begründet?
Erwarteter Nachweis: Abweichungsbegründungen
- 15
Check
Wird der Umsetzungsstatus mit aktuellen Nachweisen geprüft?
Erwarteter Nachweis: Grundschutz-Check
- 16
Check
Sind Abweichungen mit Maßnahmen, Ownern und Terminen verbunden?
Erwarteter Nachweis: Realisierungsplan
- 17
Risiko
Sind Trigger für zusätzliche Risikoanalysen definiert?
Erwarteter Nachweis: Risikokriterien
- 18
Risiko
Sind besondere Risiken und ergänzende Maßnahmen dokumentiert?
Erwarteter Nachweis: Risikoanalysen
- 19
Aufrechterhaltung
Werden Verbund, Schutzbedarf und Modellierung bei Änderungen aktualisiert?
Erwarteter Nachweis: Review- und Change-Nachweise
- 20
Aufrechterhaltung
Werden Wirksamkeit, Audits und Verbesserungen regelmäßig gesteuert?
Erwarteter Nachweis: Audit- und Managementberichte