Inhaltsverzeichnis

6 Sicherheitsmaßnahmen bei Erwerb, Entwicklung und Wartung von Netz- und Informationssystemen

Zweck der Kategorie

Diese Kategorieseite bündelt die zugehörigen Unterkategorien und zeigt den Umsetzungsfortschritt der einzelnen Maßnahmen.

6.1 Sicherheitsmaßnahmen beim Erwerb von IKT-Diensten oder IKT-Produkten

MaßnahmeFortschritt
6.1.1 Sicherheitsrisiken beim Erwerb von IKT managen4 Sterne
6.1.2 Sicherheitsanforderungen für den IKT-Erwerb festlegen4 Sterne
6.1.3 Verfahren für den IKT-Erwerb regelmäßig überprüfen3 Sterne

6.2 Sicherer Entwicklungszyklus

MaßnahmeFortschritt
6.2.1 Vorschriften für sichere Entwicklung festlegen und anwenden2 Sterne
6.2.2 Sicherheitsanforderungen im Entwicklungszyklus umsetzen2 Sterne
6.2.3 Sicherheitsvorgaben bei ausgelagerter Entwicklung anwenden4 Sterne
6.2.4 Entwicklungsvorschriften regelmäßig überprüfen4 Sterne

6.3 Konfigurationsmanagement

MaßnahmeFortschritt
6.3.1 Sichere Konfigurationen festlegen, dokumentieren und überwachen3 Sterne
6.3.2 Sichere Konfigurationen durchsetzen2 Sterne
6.3.3 Konfigurationen regelmäßig überprüfen und aktualisieren4 Sterne

6.4 Änderungsmanagement, Reparatur und Wartung

MaßnahmeFortschritt
6.4.1 Verfahren für das Änderungsmanagement anwenden4 Sterne
6.4.2 Änderungen dokumentieren, testen und bewerten2 Sterne
6.4.3 Notfalländerungen nachträglich dokumentieren5 Sterne
6.4.4 Änderungsmanagementverfahren regelmäßig überprüfen5 Sterne

6.5 Sicherheitsprüfung

MaßnahmeFortschritt
6.5.1 Konzept und Verfahren für Sicherheitsprüfungen festlegen5 Sterne
6.5.2 Sicherheitsprüfungen risikobasiert planen und durchführen5 Sterne
6.5.3 Sicherheitsprüfungskonzept regelmäßig überprüfen4 Sterne

6.6 Sicherheitspatch-Management

MaßnahmeFortschritt
6.6.1 Sicherheitspatches kontrolliert und zeitnah anwenden3 Sterne
6.6.2 Verzicht auf Sicherheitspatches dokumentieren und begründen3 Sterne

6.7 Netzsicherheit

MaßnahmeFortschritt
6.7.1 Netz- und Informationssysteme vor Cyberbedrohungen schützen2 Sterne
6.7.2 Maßnahmen zur Netzwerksicherheit umsetzen3 Sterne
6.7.3 Maßnahmen zur Netzwerksicherheit regelmäßig überprüfen3 Sterne

6.8 Netzsegmentierung

MaßnahmeFortschritt
6.8.1 Systeme und Netze risikobasiert segmentieren3 Sterne
6.8.2 Sicherheitsanforderungen an Netzsegmente und Zonen umsetzen4 Sterne
6.8.3 Netzsegmentierung regelmäßig überprüfen5 Sterne

6.9 Schutz gegen Schadsoftware und nicht genehmigte Software

MaßnahmeFortschritt
6.9.1 Systeme vor Schadsoftware und nicht genehmigter Software schützen5 Sterne
6.9.2 Schadsoftware und nicht genehmigte Software erkennen und verhindern4 Sterne

6.10 Behandlung und Offenlegung von Schwachstellen

MaßnahmeFortschritt
6.10.1 Technische Schwachstellen identifizieren und behandeln4 Sterne
6.10.2 Verfahren für das Schwachstellenmanagement umsetzen5 Sterne
6.10.3 Schwachstellenminderung planen oder Verzicht begründen3 Sterne
6.10.4 Informationskanäle zu Schwachstellen regelmäßig überprüfen5 Sterne

Hinweise