Cover of book: DIN-Taschenbuch 408
, to see if you have full access to this publication.
Edited Book No access

DIN-Taschenbuch 408

Informationssicherheitsmanagement
Editors:
Publisher:
 2024

Keywords



Bibliographic data

Edition
2/2024
Copyright Year
2024
ISBN-Print
978-3-410-31729-6
ISBN-Online
978-3-410-31730-2
Publisher
DIN Media, Berlin
Series
DIN-Taschenbuch
Language
German
Pages
483
Product Type
Edited Book

Table of contents

ChapterPages
    1. Vorwort No access
    2. Inhalt No access
    3. Hinweise zur Nutzung von DIN-Taschenbüchern und Normen-Handbüchern No access
    4. DIN-Nummernverzeichnis No access
    5. Verzeichnis enthaltener Normen (nach steigenden DIN-Nummern geordnet) No access
    6. Service-Angebote von DIN Media No access
    7. Stichwortverzeichnis No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA(informativ)Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
        1. 0.1 Überblick No access
        2. 0.2 Zweck dieses Dokuments No access
        3. 0.3 Inhalt dieses Dokumentes No access
      4. 1 Anwendungsbereich No access
      5. 2 Normative Verweisungen No access
      6. 3 Begriffe No access
        1. 4.1 Allgemeines No access
          1. 4.2.1 Überblick und Grundsätze No access
          2. 4.2.2 Informationen No access
          3. 4.2.3 Informationssicherheit No access
          4. 4.2.4 Management No access
          5. 4.2.5 Managementsystem No access
        2. 4.3 Prozessorientierter Ansatz No access
        3. 4.4 Warum ein ISMS wichtig ist No access
          1. 4.5.1 Übersicht No access
          2. 4.5.2 Identifizierung von Informationssicherheitsanforderungen No access
          3. 4.5.3 Beurteilung von Informationssicherheitsrisiken No access
          4. 4.5.4 Behandlung von Informationssicherheitsrisiken No access
          5. 4.5.5 Auswahl und Umsetzung von Maßnahmen No access
          6. 4.5.6 Überwachung, Aufrechterhaltung und Verbesserung der Wirksamkeit des ISMS No access
          7. 4.5.7 Fortlaufende Verbesserung No access
        4. 4.6 Kritische Erfolgsfaktoren für das ISMS No access
        5. 4.7 Nutzen der ISMS-Normenfamilie No access
        1. 5.1 Allgemeine Informationen No access
        2. 5.2 Norm, die einen Überblick und die Terminologie beschreibt: ISO/IEC 27000 (dieses Dokument) No access
          1. 5.3.1 ISO/IEC 27001 No access
          2. 5.3.2 ISO/IEC 27006 No access
          3. 5.3.3 ISO/IEC 27009 No access
          1. 5.4.1 ISO/IEC 27002 No access
          2. 5.4.2 ISO/IEC 27003 No access
          3. 5.4.3 ISO/IEC 27004 No access
          4. 5.4.4 ISO/IEC 27005 No access
          5. 5.4.5 ISO/IEC 27007 No access
          6. 5.4.6 ISO/IEC TR 27008 No access
          7. 5.4.7 ISO/IEC 27013 No access
          8. 5.4.8 ISO/IEC 27014 No access
          9. 5.4.9 ISO/IEC TR 27016 No access
          10. 5.4.10 ISO/IEC 27021 No access
          1. 5.5.1 ISO/IEC 27010 No access
          2. 5.5.2 ISO/IEC 27011 No access
          3. 5.5.3 ISO/IEC 27017 No access
          4. 5.5.4 ISO/IEC 27018 No access
          5. 5.5.5 ISO/IEC 27019 No access
          6. 5.5.6 ISO 27799 No access
      7. Literaturhinweise No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA (informativ) Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
      4. Einleitung No access
      5. 1 Anwendungsbereich No access
      6. 2 Normative Verweisungen No access
      7. 3 Begriffe No access
      8. 4 Kontext der Organisation No access
        1. 5.1 Führung und Verpflichtung No access
        2. 5.2 Politik No access
        3. 5.3 Rollen, Verantwortlichkeiten und Befugnisse in der Organisation No access
          1. 6.1.1 Allgemeines No access
          2. 6.1.2 Informationssicherheitsrisikobeurteilung No access
        1. 6.2 Informationssicherheitsziele und Planung zu deren Erreichung No access
        1. 7.1 Ressourcen No access
        2. 7.2 Kompetenz No access
        3. 7.3 Bewusstsein No access
        4. 7.4 Kommunikation No access
          1. 7.5.1 Allgemeines No access
          2. 7.5.2 Erstellen und Aktualisieren No access
          3. 7.5.3 Steuerung dokumentierter Information No access
        1. 8.2 Informationssicherheitsrisikobeurteilung No access
        1. 9.1 Überwachung, Messung, Analyse und Bewertung No access
          1. 9.2.1 Allgemeines No access
          2. 9.2.2 Internes Auditprogramm No access
          1. 9.3.2 Eingaben für die Managementbewertung No access
        1. 10.1 Fortlaufende Verbesserung No access
        2. 10.2 Nichtkonformität und Korrekturmaßnahmen No access
      9. Anhang A (normativ) Verweisung auf Informationssicherheitsmaßnahmen No access
      10. Literaturhinweise No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA (informativ)Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
      4. Einleitung No access
      5. 1 Anwendungsbereich No access
      6. 2 Normative Verweisungen No access
        1. 3.1 Begriffe No access
        2. 3.2 Abkürzungen No access
        1. 4.1 Abschnitte No access
        2. 4.2 Themen und Attribute No access
        3. 4.3 Maßnahmengestaltung No access
        1. 5.1 Informationssicherheitspolitik und -richtlinien No access
        2. 5.2 Informationssicherheitsrollen und verantwortlichkeiten No access
        3. 5.3 Aufgabentrennung No access
        4. 5.4 Verantwortlichkeiten der Leitung No access
        5. 5.5 Kontakt mit Behörden No access
        6. 5.6 Kontakt mit speziellen Interessengruppen No access
        7. 5.7 Informationen über die Bedrohungslage No access
        8. 5.8 Informationssicherheit im Projektmanagement No access
        9. 5.9 Inventar der Informationen und anderer damit verbundener Werte No access
        10. 5.10 Zulässiger Gebrauch von Informationen und anderen damit verbundenen Werten No access
        11. 5.11 Rückgabe von Werten No access
        12. 5.12 Klassifizierung von Informationen No access
        13. 5.13 Kennzeichnung von Informationen No access
        14. 5.14 Informationsübermittlung No access
        15. 5.15 Zugangssteuerung No access
        16. 5.16 Identitätsmanagement No access
        17. 5.17 Authentisierungsinformationen No access
        18. 5.18 Zugangsrechte No access
        19. 5.19 Informationssicherheit in Lieferantenbeziehungen No access
        20. 5.20 Behandlung von Informationssicherheit in Lieferantenvereinbarungen No access
        21. 5.21 Umgang mit der Informationssicherheit in der IKT-Lieferkette No access
        22. 5.22 Überwachung, Überprüfung und Änderungsmanagement von Lieferantendienstleistungen No access
        23. 5.23 Informationssicherheit für die Nutzung von Cloud-Diensten No access
        24. 5.24 Planung und Vorbereitung der Handhabung von Informationssicherheitsvorfällen No access
        25. 5.25 Beurteilung und Entscheidung über Informationssicherheitsereignisse No access
        26. 5.26 Reaktion auf Informationssicherheitsvorfälle No access
        27. 5.27 Erkenntnisse aus Informationssicherheitsvorfällen No access
        28. 5.28 Sammeln von Beweismaterial No access
        29. 5.29 Informationssicherheit bei Störungen No access
        30. 5.30 IKT-Bereitschaft für Business-Continuity No access
        31. 5.31 Juristische, gesetzliche, regulatorische und vertragliche Anforderungen No access
        32. 5.32 Geistige Eigentumsrechte No access
        33. 5.33 Schutz von Aufzeichnungen No access
        34. 5.34 Datenschutz und Schutz personenbezogener Daten (pbD) No access
        35. 5.35 Unabhängige Überprüfung der Informationssicherheit No access
        36. 5.36 Einhaltung von Richtlinien, Vorschriften und Normen für die Informationssicherheit No access
        37. 5.37 Dokumentierte Betriebsabläufe No access
        1. 6.1 Sicherheitsüberprüfung No access
        2. 6.2 Beschäftigungs- und Vertragsbedingungen No access
        3. 6.3 Informationssicherheitsbewusstsein, ausbildung und schulung No access
        4. 6.4 Maßregelungsprozess No access
        5. 6.5 Verantwortlichkeiten bei Beendigung oder Änderung der Beschäftigung No access
        6. 6.6 Vertraulichkeits- oder Geheimhaltungsvereinbarungen No access
        7. 6.7 Remote-Arbeit No access
        8. 6.8 Meldung von Informationssicherheitsereignissen No access
        1. 7.1 Physische Sicherheitsperimeter No access
        2. 7.2 Physischer Zutritt No access
        3. 7.3 Sichern von Büros, Räumen und Einrichtungen No access
        4. 7.4 Physische Sicherheitsüberwachung No access
        5. 7.5 Schutz vor physischen und umweltbedingten Bedrohungen No access
        6. 7.6 Arbeiten in Sicherheitsbereichen No access
        7. 7.7 Aufgeräumte Arbeitsumgebung und Bildschirmsperren No access
        8. 7.8 Platzierung und Schutz von Geräten und Betriebsmitteln No access
        9. 7.9 Sicherheit von Werten außerhalb der Räumlichkeiten No access
        10. 7.10 Speichermedien No access
        11. 7.11 Versorgungseinrichtungen No access
        12. 7.12 Sicherheit der Verkabelung No access
        13. 7.13 Instandhaltung von Geräten und Betriebsmitteln No access
        14. 7.14 Sichere Entsorgung oder Wiederverwendung von Geräten und Betriebsmitteln No access
        1. 8.1 Endpunktgeräte des Benutzers No access
        2. 8.2 Privilegierte Zugangsrechte No access
        3. 8.3 Informationszugangsbeschränkung No access
        4. 8.4 Zugriff auf den Quellcode No access
        5. 8.5 Sichere Authentisierung No access
        6. 8.6 Kapazitätssteuerung No access
        7. 8.7 Schutz gegen Schadsoftware No access
        8. 8.8 Handhabung von technischen Schwachstellen No access
        9. 8.9 Konfigurationsmanagement No access
        10. 8.10 Löschung von Informationen No access
        11. 8.11 Datenmaskierung No access
        12. 8.12 Verhinderung von Datenlecks No access
        13. 8.13 Sicherung von Informationen No access
        14. 8.14 Redundanz von informationsverarbeitenden Einrichtungen No access
        15. 8.15 Protokollierung No access
        16. 8.16 Überwachung von Aktivitäten No access
        17. 8.17 Uhrensynchronisation No access
        18. 8.18 Gebrauch von Hilfsprogrammen mit privilegierten Rechten No access
        19. 8.19 Installation von Software auf Systemen in Betrieb No access
        20. 8.20 Netzwerksicherheit No access
        21. 8.21 Sicherheit von Netzwerkdiensten No access
        22. 8.22 Trennung von Netzwerken No access
        23. 8.23 Webfilterung No access
        24. 8.24 Verwendung von Kryptographie No access
        25. 8.25 Lebenszyklus einer sicheren Entwicklung No access
        26. 8.26 Anforderungen an die Anwendungssicherheit No access
        27. 8.27 Sichere Systemarchitektur und Entwicklungsgrundsätze No access
        28. 8.28 Sichere Codierung No access
        29. 8.29 Sicherheitsprüfung bei Entwicklung und Abnahme No access
        30. 8.30 Ausgegliederte Entwicklung No access
        31. 8.31 Trennung von Entwicklungs-, Test- und Produktionsumgebungen No access
        32. 8.32 Änderungssteuerung No access
        33. 8.33 Testdaten No access
        34. 8.34 Schutz der Informationssysteme während Tests im Rahmen von Audits No access
        1. A.1 Allgemeines No access
        2. A.2 Organisatorische Sichten No access
      7. Anhang B (informativ)Übereinstimmung von ISO/IEC 27002:2022 (dieses Dokument) mit ISO/IEC 27002:2013 No access
      8. Literaturhinweise No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA (informativ) Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
      4. Einleitung No access
      5. 1 Anwendungsbereich No access
      6. 2 Normative Verweisungen No access
      7. 3 Begriffe No access
      8. 4 Grundsätze No access
        1. 5.1 Rechts- und Vertragsfragen No access
          1. 5.2.1 Allgemeines No access
          2. 5.2.2 Interessenkonflikte No access
        2. 5.3 Haftung und Finanzierung No access
      9. 6 Strukturelle Anforderungen No access
          1. 7.1.1 Allgemeines No access
          2. 7.1.2 Allgemeine Kompetenzanforderungen No access
          3. 7.1.3 Bestimmung der Kompetenzkriterien No access
          1. 7.2.1 Allgemeines No access
          2. 7.2.2 Nachweis des Wissens und der Erfahrung der Auditoren No access
        1. 7.3 Einsatz einzelner externer Auditoren und externer Fachexperten No access
        2. 7.4 Aufzeichnungen über Personal No access
        3. 7.5 Ausgliederung No access
        1. 8.1 Öffentliche Informationen No access
          1. 8.2.1 Allgemeines No access
          2. 8.2.2 ISMS-Zertifizierungsdokumente No access
          3. 8.2.3 Verweis auf andere Normen in den ISMS-Zertifizierungsdokumenten No access
        2. 8.3 Verweisung auf Zertifizierung und Zeichennutzung No access
          1. 8.4.1 Allgemeines No access
          2. 8.4.2 Zugang zu den Aufzeichnungen der Organisation No access
        3. 8.5 Informationsaustausch zwischen einer Zertifizierungsstelle und ihren Kunden No access
          1. 9.1.1 Antrag No access
          2. 9.1.2 Antragsprüfung No access
          3. 9.1.3 Auditprogramm No access
          4. 9.1.4 Ermittlung des Auditzeitaufwands No access
          5. 9.1.5 Stichprobenprüfung an mehreren Standorten No access
          6. 9.1.6 Mehrfach-Managementsysteme No access
          1. 9.2.1 Festlegung der Auditziele, des Auditumfangs und der Auditkriterien No access
          2. 9.2.2 Auswahl des Auditteams und Aufgabenzuordnung No access
          3. 9.2.3 Auditplan No access
          1. 9.3.1 Allgemeines No access
          2. 9.3.2 Erstzertifizierungsaudit No access
          1. 9.4.1 Allgemeines No access
          2. 9.4.2 Spezifische Elemente des ISMS-Audits No access
          3. 9.4.3 Auditbericht No access
          1. 9.5.1 Allgemeines No access
          2. 9.5.2 Zertifizierungsentscheidung No access
          1. 9.6.1 Allgemeines No access
          2. 9.6.2 Überwachungstätigkeiten No access
          3. 9.6.3 Rezertifizierung No access
          4. 9.6.4 Audits aus besonderem Anlass No access
          5. 9.6.5 Aussetzung, Zurückziehung oder Einschränkung des Geltungsbereichs der Zertifizierung No access
        1. 9.7 Einsprüche No access
          1. 9.8.1 Allgemeines No access
          2. 9.8.2 Beschwerden No access
          1. 10.1.1 Allgemeines No access
          2. 10.1.2 ISMS-Umsetzung No access
        1. 10.2 Option A: Allgemeine Managementsystemanforderungen No access
        2. 10.3 Option B: Managementsystemanforderungen in Übereinstimmung mit ISO 9001 No access
        1. A.1 Übersicht No access
        1. B.1 Allgemeine Betrachtungen zu Kompetenzen No access
          1. B.2.1 Typische Kenntnisse mit Bezug zu ISMS No access
        1. C.1 Allgemeines No access
          1. C.2.2 Auditortag No access
          1. C.3.2 Methoden zur Durchführung von Fernaudits No access
          2. C.3.4 Bestimmung der anfänglichen Personenanzahl No access
          3. C.3.5 Faktoren für die Anpassung des Auditzeitaufwands No access
          4. C.3.6 Einschränkung der Abweichung von der Auditzeit No access
        2. C.6 Auditzeitaufwand für mehrere Standorte No access
        3. C.7 Auditzeitaufwand bei Erweiterungen des Anwendungsbereichs No access
        1. D.1 Allgemeines No access
        2. D.2 Klassifizierung von Faktoren für die Berechnung des Auditzeitaufwands No access
        3. D.3 Beispiel für die Auditzeitaufwandberechnung No access
        1. E.1 Zweck No access
          1. E.2.1 Allgemeines No access
          2. E.2.3 Spalte „Sichtprüfung“ No access
      10. Literaturhinweise No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA (informativ)Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
      4. Einleitung No access
      5. 1 Anwendungsbereich No access
      6. 2 Normative Verweisungen No access
      7. 3 Begriffe No access
      8. 4 Grundsätze der Auditierung No access
        1. 5.1 Allgemeines No access
        2. 5.2 Festlegung der Ziele des Auditprogramms No access
        3. 5.3 Ermittlung und Beurteilung von Risiken und Chancen im Zusammenhang mit Auditprogrammen No access
          1. 5.4.1 Rollen und Verantwortlichkeiten der Person(en), die das Auditprogramm steuert (steuern) No access
          2. 5.4.2 Kompetenz von Person(en), die das Auditprogramm steuert (steuern) No access
          3. 5.4.3 Festlegung des Umfangs des Auditprogramms No access
          4. 5.4.4 Ermittlung von Auditprogrammressourcen No access
          1. 5.5.1 Allgemeines No access
          2. 5.5.2 Definition der Ziele, des Anwendungsbereichs und der Kriterien für ein Einzelaudit No access
          3. 5.5.3 Auswahl und Festlegung von Auditmethoden No access
          4. 5.5.4 Auswahl von Mitgliedern des Auditteams No access
          5. 5.5.5 Übertragung der Verantwortung für ein Einzelaudit an den Leiter des Auditteams No access
          6. 5.5.6 Management des Ergebnisses des Auditprogramms No access
          7. 5.5.7 Management und Pflege der Auditprogrammunterlagen No access
        4. 5.6 Überwachung des Auditprogramms No access
        5. 5.7 Überprüfung und Verbesserung des Auditprogramms No access
        1. 6.1 Allgemeines No access
          1. 6.2.1 Allgemeines No access
          2. 6.2.2 Herstellung des Kontakts mit der auditierten Organisation No access
          3. 6.2.3 Feststellung der Durchführbarkeit des Audits No access
          1. 6.3.1 Überprüfung dokumentierter Informationen No access
          2. 6.3.2 Planung des Audits No access
          3. 6.3.3 Übertragung von Arbeiten an das Auditteam No access
          4. 6.3.4 Vorbereitung dokumentierter Informationen für das Audit No access
          1. 6.4.1 Allgemeines No access
          2. 6.4.2 Zuweisung von Rollen und Verantwortlichkeiten von Guides und Beobachtern No access
          3. 6.4.3 Durchführung der Eröffnungsbesprechung No access
          4. 6.4.4 Kommunikation während des Audits No access
          5. 6.4.5 Verfügbarkeit von und Zugang zu Auditinformationen No access
          6. 6.4.6 Überprüfung der Dokumentinformationen während der Durchführung des Audits No access
          7. 6.4.7 Erfassung und Überprüfung von Informationen No access
          8. 6.4.8 Erstellung der Auditfeststellungen No access
          9. 6.4.9 Erarbeitung der Auditschlussfolgerungen No access
          10. 6.4.10 Durchführung der Abschlussbesprechung No access
          1. 6.5.1 Erarbeitung des Auditberichts No access
          2. 6.5.2 Verteilung des Auditberichts No access
        2. 6.6 Abschluss des Audits No access
        3. 6.7 Durchführung von Auditfolgemaßnahmen No access
        1. 7.1 Allgemeines No access
          1. 7.2.1 Allgemeines No access
          2. 7.2.2 Persönliches Verhalten No access
            1. 7.2.3.1 Allgemeines No access
            2. 7.2.3.2 Allgemeine Kenntnisse und Fertigkeiten von Auditoren von Managementsystemen No access
            3. 7.2.3.3 Fachrichtung und sektorspezifische Kompetenz von Auditoren No access
            4. 7.2.3.4 Allgemeine Kompetenz eines Leiters eines Auditteams No access
            5. 7.2.3.5 Kenntnisse und Fertigkeiten zum Auditieren in mehreren Fachrichtungen No access
          3. 7.2.4 Erreichung der Kompetenz von Auditoren No access
          4. 7.2.5 Erreichung der Kompetenz des Leiters des Auditteams No access
        2. 7.3 Aufstellung von Kriterien zur Bewertung von Auditoren No access
        3. 7.4 Auswahl der entsprechenden Methode zur Bewertung von Auditoren No access
        4. 7.5 Durchführung der Bewertung von Auditoren No access
        5. 7.6 Aufrechterhaltung und Verbesserung der Kompetenz von Auditoren No access
        1. A.1 Überblick No access
          1. A.2.1 Ziele, Umfang und Kriterien von Audits sowie Auditnachweise No access
          2. A.2.2 Strategie zum Auditieren eines ISMS No access
          3. A.2.3 Audit und dokumentierte Informationen No access
          1. A.3.1 Hintergrund No access
          2. A.3.2 Beispiel einer impliziten Anforderung an dokumentierte Informationen No access
          3. A.3.3 Beispiele, bei denen keine expliziten oder impliziten Anforderungen an dokumentierte Informationen vorliegen No access
        2. A.4 Die Erklärung zur Anwendbarkeit No access
        3. A.5 Sonstige dokumentierte Informationen No access
        4. A.6 Anmerkungen No access
        5. A.7 Anleitung zur Auditierung eines ISMS No access
      9. Literaturhinweise No access
    1. Nationales Vorwort No access
    2. Nationaler Anhang NA (informativ)Literaturhinweise No access
      1. Inhalt No access
      2. Europäisches Vorwort No access
      3. Vorwort No access
      4. Einleitung No access
      5. 1 Anwendungsbereich No access
        1. 2.1 Identische Empfehlungen  No access
        2. 2.2 Zusätzliche Verweisungen No access
        1. 3.1 An anderer Stelle definierte Begriffe No access
        2. 3.2 Abkürzungen No access
        1. 4.1 Übersicht No access
        2. 4.2 Lieferantenbeziehungen bei Cloud-Diensten No access
        3. 4.3 Beziehungen zwischen Cloud-Dienstleistungskunden und Cloud-Dienstleistern No access
        4. 4.4 Umgang mit Informationssicherheitsrisiken bei Cloud-Diensten No access
        5. 4.5 Gliederung dieser Norm No access
          1. 5.1.1 Informationssicherheitsrichtlinien No access
          2. 5.1.2 Überprüfung der Informationssicherheitsrichtlinien No access
          1. 6.1.1 Informationssicherheitsrollen und verantwortlichkeiten No access
          2. 6.1.2 Aufgabentrennung No access
          3. 6.1.3 Kontakt mit Behörden No access
          4. 6.1.4 Kontakt mit speziellen Interessensgruppen No access
          5. 6.1.5 Informationssicherheit im Projektmanagement No access
          1. 6.2.1 Richtlinie zu Mobilgeräten No access
          2. 6.2.2 Telearbeit No access
          1. 7.1.1 Sicherheitsüberprüfung No access
          2. 7.1.2 Beschäftigungs und Vertragsbedingungen No access
          1. 7.2.1 Verantwortlichkeiten der Leitung No access
          2. 7.2.2 Informationssicherheitsbewusstsein, ausbildung und schulung No access
          3. 7.2.3 Maßregelungsprozess No access
          1. 7.3.1 Verantwortlichkeiten bei Beendigung oder Änderung der Beschäftigung No access
          1. 8.1.1 Inventarisierung der Werte No access
          2. 8.1.2 Zuständigkeit für Werte No access
          3. 8.1.3 Zulässiger Gebrauch von Werten No access
          4. 8.1.4 Rückgabe von Werten No access
          1. 8.2.1 Klassifizierung von Information No access
          2. 8.2.2 Kennzeichnung von Information No access
          3. 8.2.3 Handhabung von Werten No access
          1. 8.3.1 Handhabung von Wechseldatenträgern No access
          2. 8.3.2 Entsorgung von Datenträgern No access
          3. 8.3.3 Transport von Datenträgern No access
          1. 9.1.1 Zugangssteuerungsrichtlinie No access
          2. 9.1.2 Zugang zu Netzwerken und Netzwerkdiensten No access
          1. 9.2.1 Registrierung und Deregistrierung von Benutzern No access
          2. 9.2.2 Zuteilung von Benutzerzugängen No access
          3. 9.2.3 Verwaltung privilegierter Zugangsrechte No access
          4. 9.2.4 Verwaltung geheimer Authentisierungsinformationen von Benutzern No access
          5. 9.2.5 Überprüfung von Benutzerzugangsrechten No access
          6. 9.2.6 Entzug oder Anpassung von Zugangsrechten No access
          1. 9.3.1 Gebrauch geheimer Authentisierungsinformation No access
          1. 9.4.1 Informationszugangsbeschränkung No access
          2. 9.4.2 Sichere Anmeldeverfahren No access
          3. 9.4.3 System zur Verwaltung von Kennwörtern No access
          4. 9.4.4 Gebrauch von Hilfsprogrammen mit privilegierten Rechten No access
          5. 9.4.5 Zugangssteuerung für Quellcode von Programmen No access
          1. 10.1.1 Richtlinie zum Gebrauch von kryptographischen Maßnahmen No access
          2. 10.1.2 Schlüsselverwaltung No access
          1. 11.1.1 Physische Sicherheitsperimeter No access
          2. 11.1.2 Physische Zutrittssteuerung No access
          3. 11.1.3 Sichern von Büros, Räumen und Einrichtungen No access
          4. 11.1.4 Schutz vor externen und umweltbedingten Bedrohungen No access
          5. 11.1.5 Arbeiten in Sicherheitsbereichen No access
          6. 11.1.6 Anlieferungs und Ladebereiche No access
          1. 11.2.1 Platzierung und Schutz von Geräten und Betriebsmitteln No access
          2. 11.2.2 Versorgungseinrichtungen No access
          3. 11.2.3 Sicherheit der Verkabelung No access
          4. 11.2.4 Instandhaltung von Geräten und Betriebsmitteln No access
          5. 11.2.5 Entfernen von Werten No access
          6. 11.2.6 Sicherheit von Geräten, Betriebsmitteln und Werten außerhalb der Räumlichkeiten No access
          7. 11.2.7 Sichere Entsorgung oder Wiederverwendung von Geräten und Betriebsmitteln No access
          8. 11.2.8 Unbeaufsichtigte Benutzergeräte No access
          9. 11.2.9 Richtlinie für eine aufgeräumte Arbeitsumgebung und Bildschirmsperren No access
          1. 12.1.1 Dokumentierte Betriebsabläufe No access
          2. 12.1.2 Änderungssteuerung No access
          3. 12.1.3 Kapazitätssteuerung No access
          4. 12.1.4 Trennung von Entwicklungs, Test und Betriebsumgebungen No access
          1. 12.2.1 Maßnahmen gegen Schadsoftware No access
          1. 12.3.1 Sicherung von Information No access
          1. 12.4.1 Ereignisprotokollierung No access
          2. 12.4.2 Schutz der Protokollinformation No access
          3. 12.4.3 Administratoren und Bedienerprotokolle No access
          4. 12.4.4 Uhrensynchronisation No access
          1. 12.5.1 Installation von Software auf Systemen im Betrieb No access
          1. 12.6.1 Handhabung von technischen Schwachstellen No access
          2. 12.6.2 Einschränkungen von Softwareinstallation No access
          1. 12.7.1 Maßnahmen für Audits von Informationssystemen No access
          1. 13.1.1 Netzwerksteuerungsmaßnahmen No access
          2. 13.1.2 Sicherheit von Netzwerkdiensten No access
          3. 13.1.3 Trennung in Netzwerken No access
          1. 13.2.1 Richtlinien und Verfahren für die Informationsübertragung No access
          2. 13.2.2 Vereinbarungen zur Informationsübertragung No access
          3. 13.2.3 Elektronische Nachrichtenübermittlung No access
          4. 13.2.4 Vertraulichkeits oder Geheimhaltungsvereinbarungen No access
          1. 14.1.1 Analyse und Spezifikation von Informationssicherheitsanforderungen No access
          2. 14.1.2 Sicherung von Anwendungsdiensten in öffentlichen Netzwerken No access
          3. 14.1.3 Schutz der Transaktionen bei Anwendungsdiensten No access
          1. 14.2.1 Richtlinie für sichere Entwicklung No access
          2. 14.2.2 Verfahren zur Verwaltung von Systemänderungen No access
          3. 14.2.3 Technische Überprüfung von Anwendungen nach Änderungen an der Betriebsplattform No access
          4. 14.2.4 Beschränkung von Änderungen an Softwarepaketen No access
          5. 14.2.5 Grundsätze für die Analyse, Entwicklung und Pflege sicherer Systeme No access
          6. 14.2.6 Sichere Entwicklungsumgebung No access
          7. 14.2.7 Ausgegliederte Entwicklung No access
          8. 14.2.8 Testen der Systemsicherheit No access
          9. 14.2.9 Systemabnahmetest No access
          1. 14.3.1 Schutz von Testdaten No access
          1. 15.1.1 Informationssicherheitsrichtlinie für Lieferantenbeziehungen No access
          2. 15.1.2 Behandlung von Sicherheit in Lieferantenvereinbarungen No access
          3. 15.1.3 Lieferkette für Informations und Kommunikationstechnologie No access
          1. 15.2.1 Überwachung und Überprüfung von Lieferantendienstleistungen No access
          2. 15.2.2 Handhabung der Änderungen von Lieferantendienstleistungen No access
          1. 16.1.1 Verantwortlichkeiten und Verfahren No access
          2. 16.1.2 Meldung von Informationssicherheitsereignissen No access
          3. 16.1.3 Meldung von Schwächen in der Informationssicherheit No access
          4. 16.1.4 Beurteilung von und Entscheidung über Informationssicherheitsereignisse No access
          5. 16.1.5 Reaktion auf Informationssicherheitsvorfälle No access
          6. 16.1.6 Erkenntnisse aus Informationssicherheitsvorfällen No access
          7. 16.1.7 Sammeln von Beweismaterial No access
          1. 17.1.1 Planung zur Aufrechterhaltung der Informationssicherheit No access
          2. 17.1.2 Umsetzung der Aufrechterhaltung der Informationssicherheit No access
          3. 17.1.3 Überprüfen und Bewerten der Aufrechterhaltung der Informationssicherheit No access
          1. 17.2.1 Verfügbarkeit von informationsverarbeitenden Einrichtungen No access
          1. 18.1.1 Bestimmung der anwendbaren Gesetzgebung und der vertraglichen Anforderungen No access
          2. 18.1.2 Geistige Eigentumsrechte No access
          3. 18.1.3 Schutz von Aufzeichnungen No access
          4. 18.1.4 Privatsphäre und Schutz von personenbezogener Information No access
          5. 18.1.5 Regelungen bezüglich kryptographischer Maßnahmen No access
          1. 18.2.1 Unabhängige Überprüfung der Informationssicherheit No access
          2. 18.2.2 Einhaltung von Sicherheitsrichtlinien und standards No access
          3. 18.2.3 Überprüfung der Einhaltung von technischen Vorgaben No access
      6. Anhang A Erweiterungssatz von Maßnahmen für Cloud-Dienste No access
      7. Anhang B Verweisungen zum Informationssicherheitsrisiko im Zusammenhang mit Cloud Computing No access
      8. Literaturhinweise No access

Similar publications

from the series "DIN-Taschenbuch"
Cover of book: DIN-Taschenbuch 488
Edited Book No access
DIN e. V.
DIN-Taschenbuch 488
Cover of book: DIN-Taschenbuch 73
Edited Book No access
DIN e. V.
DIN-Taschenbuch 73
Cover of book: Paket DIN-Taschenbuch 317/1 bis 317/4
Edited Book No access
DIN e. V.
Paket DIN-Taschenbuch 317/1 bis 317/4
Cover of book: DIN-Taschenbuch 317/4
Edited Book No access
DIN e. V.
DIN-Taschenbuch 317/4
Cover of book: DIN-Taschenbuch 110
Edited Book No access
DIN e. V.
DIN-Taschenbuch 110