Inhaltsverzeichnis

3 Bewältigung von Sicherheitsvorfällen

Zweck der Kategorie

Diese Kategorieseite bündelt die zugehörigen Unterkategorien und zeigt den Umsetzungsfortschritt der einzelnen Maßnahmen.

3.1 Konzept für die Bewältigung von Sicherheitsvorfällen

MaßnahmeFortschritt
3.1.1 Konzept zur Bewältigung von Sicherheitsvorfällen festlegen3 Sterne
3.1.2 Inhalte des Konzepts zur Vorfallbewältigung festlegen2 Sterne
3.1.3 Rollen und Verfahren der Vorfallbewältigung testen und aktualisieren2 Sterne

3.2 Überwachung und Protokollierung

MaßnahmeFortschritt
3.2.1 Systemaktivitäten überwachen und protokollieren2 Sterne
3.2.2 Überwachung automatisieren und Fehlmeldungen minimieren3 Sterne
3.2.3 Umfang und Inhalte der Protokollierung festlegen2 Sterne
3.2.4 Protokolle auswerten und Alarmierung sicherstellen4 Sterne
3.2.5 Protokolle aufbewahren und schützen2 Sterne
3.2.6 Zeitsynchronisation und Verfügbarkeit der Protokollierung sicherstellen5 Sterne
3.2.7 Protokollierungsverfahren und erfasste Anlagen regelmäßig überprüfen5 Sterne

3.3 Meldung von Ereignissen

MaßnahmeFortschritt
3.3.1 Meldemechanismus für verdächtige Ereignisse einrichten5 Sterne
3.3.2 Anbieter, Kunden und Mitarbeitende zum Meldemechanismus informieren2 Sterne

3.4 Bewertung und Klassifizierung von Ereignissen

MaßnahmeFortschritt
3.4.1 Verdächtige Ereignisse bewerten und klassifizieren3 Sterne
3.4.2 Kriterien und Verfahren zur Ereignisklassifizierung anwenden5 Sterne

3.5 Reaktion auf Sicherheitsvorfälle

MaßnahmeFortschritt
3.5.1 Auf Sicherheitsvorfälle zeitnah reagieren3 Sterne
3.5.2 Sicherheitsvorfälle eindämmen, beseitigen und Wiederherstellung einleiten2 Sterne
3.5.3 Kommunikation bei Sicherheitsvorfällen planen4 Sterne
3.5.4 Reaktionstätigkeiten protokollieren und Nachweise sichern2 Sterne
3.5.5 Verfahren zur Vorfallreaktion regelmäßig testen3 Sterne

3.6 Überprüfungen nach Sicherheitsvorfällen

MaßnahmeFortschritt
3.6.1 Nachträgliche Überprüfungen von Sicherheitsvorfällen durchführen3 Sterne
3.6.2 Erkenntnisse aus Sicherheitsvorfällen in Verbesserungen überführen4 Sterne
3.6.3 Durchführung nachträglicher Überprüfungen regelmäßig kontrollieren2 Sterne

Hinweise