
, to see if you have full access to this publication.
Edited Book No access
DIN-Taschenbuch 408
Informationssicherheitsmanagement- Editors:
- Series:
- DIN-Taschenbuch
- Publisher:
- 2024
Keywords
Search publication
Bibliographic data
- Edition
- 2/2024
- Copyright Year
- 2024
- ISBN-Print
- 978-3-410-31729-6
- ISBN-Online
- 978-3-410-31730-2
- Publisher
- DIN Media, Berlin
- Series
- DIN-Taschenbuch
- Language
- German
- Pages
- 483
- Product Type
- Edited Book
Table of contents
ChapterPages
- Vorwort No access
- Inhalt No access
- Hinweise zur Nutzung von DIN-Taschenbüchern und Normen-Handbüchern No access
- DIN-Nummernverzeichnis No access
- Verzeichnis enthaltener Normen (nach steigenden DIN-Nummern geordnet) No access
- Service-Angebote von DIN Media No access
- Stichwortverzeichnis No access
- Nationales Vorwort No access
- Nationaler Anhang NA(informativ)Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- 0.1 Überblick No access
- 0.2 Zweck dieses Dokuments No access
- 0.3 Inhalt dieses Dokumentes No access
- 1 Anwendungsbereich No access
- 2 Normative Verweisungen No access
- 3 Begriffe No access
- 4.1 Allgemeines No access
- 4.2.1 Überblick und Grundsätze No access
- 4.2.2 Informationen No access
- 4.2.3 Informationssicherheit No access
- 4.2.4 Management No access
- 4.2.5 Managementsystem No access
- 4.3 Prozessorientierter Ansatz No access
- 4.4 Warum ein ISMS wichtig ist No access
- 4.5.1 Übersicht No access
- 4.5.2 Identifizierung von Informationssicherheitsanforderungen No access
- 4.5.3 Beurteilung von Informationssicherheitsrisiken No access
- 4.5.4 Behandlung von Informationssicherheitsrisiken No access
- 4.5.5 Auswahl und Umsetzung von Maßnahmen No access
- 4.5.6 Überwachung, Aufrechterhaltung und Verbesserung der Wirksamkeit des ISMS No access
- 4.5.7 Fortlaufende Verbesserung No access
- 4.6 Kritische Erfolgsfaktoren für das ISMS No access
- 4.7 Nutzen der ISMS-Normenfamilie No access
- 5.1 Allgemeine Informationen No access
- 5.2 Norm, die einen Überblick und die Terminologie beschreibt: ISO/IEC 27000 (dieses Dokument) No access
- 5.3.1 ISO/IEC 27001 No access
- 5.3.2 ISO/IEC 27006 No access
- 5.3.3 ISO/IEC 27009 No access
- 5.4.1 ISO/IEC 27002 No access
- 5.4.2 ISO/IEC 27003 No access
- 5.4.3 ISO/IEC 27004 No access
- 5.4.4 ISO/IEC 27005 No access
- 5.4.5 ISO/IEC 27007 No access
- 5.4.6 ISO/IEC TR 27008 No access
- 5.4.7 ISO/IEC 27013 No access
- 5.4.8 ISO/IEC 27014 No access
- 5.4.9 ISO/IEC TR 27016 No access
- 5.4.10 ISO/IEC 27021 No access
- 5.5.1 ISO/IEC 27010 No access
- 5.5.2 ISO/IEC 27011 No access
- 5.5.3 ISO/IEC 27017 No access
- 5.5.4 ISO/IEC 27018 No access
- 5.5.5 ISO/IEC 27019 No access
- 5.5.6 ISO 27799 No access
- Literaturhinweise No access
- Nationales Vorwort No access
- Nationaler Anhang NA (informativ) Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- Einleitung No access
- 1 Anwendungsbereich No access
- 2 Normative Verweisungen No access
- 3 Begriffe No access
- 4 Kontext der Organisation No access
- 5.1 Führung und Verpflichtung No access
- 5.2 Politik No access
- 5.3 Rollen, Verantwortlichkeiten und Befugnisse in der Organisation No access
- 6.1.1 Allgemeines No access
- 6.1.2 Informationssicherheitsrisikobeurteilung No access
- 6.2 Informationssicherheitsziele und Planung zu deren Erreichung No access
- 7.1 Ressourcen No access
- 7.2 Kompetenz No access
- 7.3 Bewusstsein No access
- 7.4 Kommunikation No access
- 7.5.1 Allgemeines No access
- 7.5.2 Erstellen und Aktualisieren No access
- 7.5.3 Steuerung dokumentierter Information No access
- 8.2 Informationssicherheitsrisikobeurteilung No access
- 9.1 Überwachung, Messung, Analyse und Bewertung No access
- 9.2.1 Allgemeines No access
- 9.2.2 Internes Auditprogramm No access
- 9.3.2 Eingaben für die Managementbewertung No access
- 10.1 Fortlaufende Verbesserung No access
- 10.2 Nichtkonformität und Korrekturmaßnahmen No access
- Anhang A (normativ) Verweisung auf Informationssicherheitsmaßnahmen No access
- Literaturhinweise No access
- Nationales Vorwort No access
- Nationaler Anhang NA (informativ)Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- Einleitung No access
- 1 Anwendungsbereich No access
- 2 Normative Verweisungen No access
- 3.1 Begriffe No access
- 3.2 Abkürzungen No access
- 4.1 Abschnitte No access
- 4.2 Themen und Attribute No access
- 4.3 Maßnahmengestaltung No access
- 5.1 Informationssicherheitspolitik und -richtlinien No access
- 5.2 Informationssicherheitsrollen und verantwortlichkeiten No access
- 5.3 Aufgabentrennung No access
- 5.4 Verantwortlichkeiten der Leitung No access
- 5.5 Kontakt mit Behörden No access
- 5.6 Kontakt mit speziellen Interessengruppen No access
- 5.7 Informationen über die Bedrohungslage No access
- 5.8 Informationssicherheit im Projektmanagement No access
- 5.9 Inventar der Informationen und anderer damit verbundener Werte No access
- 5.10 Zulässiger Gebrauch von Informationen und anderen damit verbundenen Werten No access
- 5.11 Rückgabe von Werten No access
- 5.12 Klassifizierung von Informationen No access
- 5.13 Kennzeichnung von Informationen No access
- 5.14 Informationsübermittlung No access
- 5.15 Zugangssteuerung No access
- 5.16 Identitätsmanagement No access
- 5.17 Authentisierungsinformationen No access
- 5.18 Zugangsrechte No access
- 5.19 Informationssicherheit in Lieferantenbeziehungen No access
- 5.20 Behandlung von Informationssicherheit in Lieferantenvereinbarungen No access
- 5.21 Umgang mit der Informationssicherheit in der IKT-Lieferkette No access
- 5.22 Überwachung, Überprüfung und Änderungsmanagement von Lieferantendienstleistungen No access
- 5.23 Informationssicherheit für die Nutzung von Cloud-Diensten No access
- 5.24 Planung und Vorbereitung der Handhabung von Informationssicherheitsvorfällen No access
- 5.25 Beurteilung und Entscheidung über Informationssicherheitsereignisse No access
- 5.26 Reaktion auf Informationssicherheitsvorfälle No access
- 5.27 Erkenntnisse aus Informationssicherheitsvorfällen No access
- 5.28 Sammeln von Beweismaterial No access
- 5.29 Informationssicherheit bei Störungen No access
- 5.30 IKT-Bereitschaft für Business-Continuity No access
- 5.31 Juristische, gesetzliche, regulatorische und vertragliche Anforderungen No access
- 5.32 Geistige Eigentumsrechte No access
- 5.33 Schutz von Aufzeichnungen No access
- 5.34 Datenschutz und Schutz personenbezogener Daten (pbD) No access
- 5.35 Unabhängige Überprüfung der Informationssicherheit No access
- 5.36 Einhaltung von Richtlinien, Vorschriften und Normen für die Informationssicherheit No access
- 5.37 Dokumentierte Betriebsabläufe No access
- 6.1 Sicherheitsüberprüfung No access
- 6.2 Beschäftigungs- und Vertragsbedingungen No access
- 6.3 Informationssicherheitsbewusstsein, ausbildung und schulung No access
- 6.4 Maßregelungsprozess No access
- 6.5 Verantwortlichkeiten bei Beendigung oder Änderung der Beschäftigung No access
- 6.6 Vertraulichkeits- oder Geheimhaltungsvereinbarungen No access
- 6.7 Remote-Arbeit No access
- 6.8 Meldung von Informationssicherheitsereignissen No access
- 7.1 Physische Sicherheitsperimeter No access
- 7.2 Physischer Zutritt No access
- 7.3 Sichern von Büros, Räumen und Einrichtungen No access
- 7.4 Physische Sicherheitsüberwachung No access
- 7.5 Schutz vor physischen und umweltbedingten Bedrohungen No access
- 7.6 Arbeiten in Sicherheitsbereichen No access
- 7.7 Aufgeräumte Arbeitsumgebung und Bildschirmsperren No access
- 7.8 Platzierung und Schutz von Geräten und Betriebsmitteln No access
- 7.9 Sicherheit von Werten außerhalb der Räumlichkeiten No access
- 7.10 Speichermedien No access
- 7.11 Versorgungseinrichtungen No access
- 7.12 Sicherheit der Verkabelung No access
- 7.13 Instandhaltung von Geräten und Betriebsmitteln No access
- 7.14 Sichere Entsorgung oder Wiederverwendung von Geräten und Betriebsmitteln No access
- 8.1 Endpunktgeräte des Benutzers No access
- 8.2 Privilegierte Zugangsrechte No access
- 8.3 Informationszugangsbeschränkung No access
- 8.4 Zugriff auf den Quellcode No access
- 8.5 Sichere Authentisierung No access
- 8.6 Kapazitätssteuerung No access
- 8.7 Schutz gegen Schadsoftware No access
- 8.8 Handhabung von technischen Schwachstellen No access
- 8.9 Konfigurationsmanagement No access
- 8.10 Löschung von Informationen No access
- 8.11 Datenmaskierung No access
- 8.12 Verhinderung von Datenlecks No access
- 8.13 Sicherung von Informationen No access
- 8.14 Redundanz von informationsverarbeitenden Einrichtungen No access
- 8.15 Protokollierung No access
- 8.16 Überwachung von Aktivitäten No access
- 8.17 Uhrensynchronisation No access
- 8.18 Gebrauch von Hilfsprogrammen mit privilegierten Rechten No access
- 8.19 Installation von Software auf Systemen in Betrieb No access
- 8.20 Netzwerksicherheit No access
- 8.21 Sicherheit von Netzwerkdiensten No access
- 8.22 Trennung von Netzwerken No access
- 8.23 Webfilterung No access
- 8.24 Verwendung von Kryptographie No access
- 8.25 Lebenszyklus einer sicheren Entwicklung No access
- 8.26 Anforderungen an die Anwendungssicherheit No access
- 8.27 Sichere Systemarchitektur und Entwicklungsgrundsätze No access
- 8.28 Sichere Codierung No access
- 8.29 Sicherheitsprüfung bei Entwicklung und Abnahme No access
- 8.30 Ausgegliederte Entwicklung No access
- 8.31 Trennung von Entwicklungs-, Test- und Produktionsumgebungen No access
- 8.32 Änderungssteuerung No access
- 8.33 Testdaten No access
- 8.34 Schutz der Informationssysteme während Tests im Rahmen von Audits No access
- A.1 Allgemeines No access
- A.2 Organisatorische Sichten No access
- Anhang B (informativ)Übereinstimmung von ISO/IEC 27002:2022 (dieses Dokument) mit ISO/IEC 27002:2013 No access
- Literaturhinweise No access
- Nationales Vorwort No access
- Nationaler Anhang NA (informativ) Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- Einleitung No access
- 1 Anwendungsbereich No access
- 2 Normative Verweisungen No access
- 3 Begriffe No access
- 4 Grundsätze No access
- 5.1 Rechts- und Vertragsfragen No access
- 5.2.1 Allgemeines No access
- 5.2.2 Interessenkonflikte No access
- 5.3 Haftung und Finanzierung No access
- 6 Strukturelle Anforderungen No access
- 7.1.1 Allgemeines No access
- 7.1.2 Allgemeine Kompetenzanforderungen No access
- 7.1.3 Bestimmung der Kompetenzkriterien No access
- 7.2.1 Allgemeines No access
- 7.2.2 Nachweis des Wissens und der Erfahrung der Auditoren No access
- 7.3 Einsatz einzelner externer Auditoren und externer Fachexperten No access
- 7.4 Aufzeichnungen über Personal No access
- 7.5 Ausgliederung No access
- 8.1 Öffentliche Informationen No access
- 8.2.1 Allgemeines No access
- 8.2.2 ISMS-Zertifizierungsdokumente No access
- 8.2.3 Verweis auf andere Normen in den ISMS-Zertifizierungsdokumenten No access
- 8.3 Verweisung auf Zertifizierung und Zeichennutzung No access
- 8.4.1 Allgemeines No access
- 8.4.2 Zugang zu den Aufzeichnungen der Organisation No access
- 8.5 Informationsaustausch zwischen einer Zertifizierungsstelle und ihren Kunden No access
- 9.1.1 Antrag No access
- 9.1.2 Antragsprüfung No access
- 9.1.3 Auditprogramm No access
- 9.1.4 Ermittlung des Auditzeitaufwands No access
- 9.1.5 Stichprobenprüfung an mehreren Standorten No access
- 9.1.6 Mehrfach-Managementsysteme No access
- 9.2.1 Festlegung der Auditziele, des Auditumfangs und der Auditkriterien No access
- 9.2.2 Auswahl des Auditteams und Aufgabenzuordnung No access
- 9.2.3 Auditplan No access
- 9.3.1 Allgemeines No access
- 9.3.2 Erstzertifizierungsaudit No access
- 9.4.1 Allgemeines No access
- 9.4.2 Spezifische Elemente des ISMS-Audits No access
- 9.4.3 Auditbericht No access
- 9.5.1 Allgemeines No access
- 9.5.2 Zertifizierungsentscheidung No access
- 9.6.1 Allgemeines No access
- 9.6.2 Überwachungstätigkeiten No access
- 9.6.3 Rezertifizierung No access
- 9.6.4 Audits aus besonderem Anlass No access
- 9.6.5 Aussetzung, Zurückziehung oder Einschränkung des Geltungsbereichs der Zertifizierung No access
- 9.7 Einsprüche No access
- 9.8.1 Allgemeines No access
- 9.8.2 Beschwerden No access
- 10.1.1 Allgemeines No access
- 10.1.2 ISMS-Umsetzung No access
- 10.2 Option A: Allgemeine Managementsystemanforderungen No access
- 10.3 Option B: Managementsystemanforderungen in Übereinstimmung mit ISO 9001 No access
- A.1 Übersicht No access
- B.1 Allgemeine Betrachtungen zu Kompetenzen No access
- B.2.1 Typische Kenntnisse mit Bezug zu ISMS No access
- C.1 Allgemeines No access
- C.2.2 Auditortag No access
- C.3.2 Methoden zur Durchführung von Fernaudits No access
- C.3.4 Bestimmung der anfänglichen Personenanzahl No access
- C.3.5 Faktoren für die Anpassung des Auditzeitaufwands No access
- C.3.6 Einschränkung der Abweichung von der Auditzeit No access
- C.6 Auditzeitaufwand für mehrere Standorte No access
- C.7 Auditzeitaufwand bei Erweiterungen des Anwendungsbereichs No access
- D.1 Allgemeines No access
- D.2 Klassifizierung von Faktoren für die Berechnung des Auditzeitaufwands No access
- D.3 Beispiel für die Auditzeitaufwandberechnung No access
- E.1 Zweck No access
- E.2.1 Allgemeines No access
- E.2.3 Spalte „Sichtprüfung“ No access
- Literaturhinweise No access
- Nationales Vorwort No access
- Nationaler Anhang NA (informativ)Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- Einleitung No access
- 1 Anwendungsbereich No access
- 2 Normative Verweisungen No access
- 3 Begriffe No access
- 4 Grundsätze der Auditierung No access
- 5.1 Allgemeines No access
- 5.2 Festlegung der Ziele des Auditprogramms No access
- 5.3 Ermittlung und Beurteilung von Risiken und Chancen im Zusammenhang mit Auditprogrammen No access
- 5.4.1 Rollen und Verantwortlichkeiten der Person(en), die das Auditprogramm steuert (steuern) No access
- 5.4.2 Kompetenz von Person(en), die das Auditprogramm steuert (steuern) No access
- 5.4.3 Festlegung des Umfangs des Auditprogramms No access
- 5.4.4 Ermittlung von Auditprogrammressourcen No access
- 5.5.1 Allgemeines No access
- 5.5.2 Definition der Ziele, des Anwendungsbereichs und der Kriterien für ein Einzelaudit No access
- 5.5.3 Auswahl und Festlegung von Auditmethoden No access
- 5.5.4 Auswahl von Mitgliedern des Auditteams No access
- 5.5.5 Übertragung der Verantwortung für ein Einzelaudit an den Leiter des Auditteams No access
- 5.5.6 Management des Ergebnisses des Auditprogramms No access
- 5.5.7 Management und Pflege der Auditprogrammunterlagen No access
- 5.6 Überwachung des Auditprogramms No access
- 5.7 Überprüfung und Verbesserung des Auditprogramms No access
- 6.1 Allgemeines No access
- 6.2.1 Allgemeines No access
- 6.2.2 Herstellung des Kontakts mit der auditierten Organisation No access
- 6.2.3 Feststellung der Durchführbarkeit des Audits No access
- 6.3.1 Überprüfung dokumentierter Informationen No access
- 6.3.2 Planung des Audits No access
- 6.3.3 Übertragung von Arbeiten an das Auditteam No access
- 6.3.4 Vorbereitung dokumentierter Informationen für das Audit No access
- 6.4.1 Allgemeines No access
- 6.4.2 Zuweisung von Rollen und Verantwortlichkeiten von Guides und Beobachtern No access
- 6.4.3 Durchführung der Eröffnungsbesprechung No access
- 6.4.4 Kommunikation während des Audits No access
- 6.4.5 Verfügbarkeit von und Zugang zu Auditinformationen No access
- 6.4.6 Überprüfung der Dokumentinformationen während der Durchführung des Audits No access
- 6.4.7 Erfassung und Überprüfung von Informationen No access
- 6.4.8 Erstellung der Auditfeststellungen No access
- 6.4.9 Erarbeitung der Auditschlussfolgerungen No access
- 6.4.10 Durchführung der Abschlussbesprechung No access
- 6.5.1 Erarbeitung des Auditberichts No access
- 6.5.2 Verteilung des Auditberichts No access
- 6.6 Abschluss des Audits No access
- 6.7 Durchführung von Auditfolgemaßnahmen No access
- 7.1 Allgemeines No access
- 7.2.1 Allgemeines No access
- 7.2.2 Persönliches Verhalten No access
- 7.2.3.1 Allgemeines No access
- 7.2.3.2 Allgemeine Kenntnisse und Fertigkeiten von Auditoren von Managementsystemen No access
- 7.2.3.3 Fachrichtung und sektorspezifische Kompetenz von Auditoren No access
- 7.2.3.4 Allgemeine Kompetenz eines Leiters eines Auditteams No access
- 7.2.3.5 Kenntnisse und Fertigkeiten zum Auditieren in mehreren Fachrichtungen No access
- 7.2.4 Erreichung der Kompetenz von Auditoren No access
- 7.2.5 Erreichung der Kompetenz des Leiters des Auditteams No access
- 7.3 Aufstellung von Kriterien zur Bewertung von Auditoren No access
- 7.4 Auswahl der entsprechenden Methode zur Bewertung von Auditoren No access
- 7.5 Durchführung der Bewertung von Auditoren No access
- 7.6 Aufrechterhaltung und Verbesserung der Kompetenz von Auditoren No access
- A.1 Überblick No access
- A.2.1 Ziele, Umfang und Kriterien von Audits sowie Auditnachweise No access
- A.2.2 Strategie zum Auditieren eines ISMS No access
- A.2.3 Audit und dokumentierte Informationen No access
- A.3.1 Hintergrund No access
- A.3.2 Beispiel einer impliziten Anforderung an dokumentierte Informationen No access
- A.3.3 Beispiele, bei denen keine expliziten oder impliziten Anforderungen an dokumentierte Informationen vorliegen No access
- A.4 Die Erklärung zur Anwendbarkeit No access
- A.5 Sonstige dokumentierte Informationen No access
- A.6 Anmerkungen No access
- A.7 Anleitung zur Auditierung eines ISMS No access
- Literaturhinweise No access
- Nationales Vorwort No access
- Nationaler Anhang NA (informativ)Literaturhinweise No access
- Inhalt No access
- Europäisches Vorwort No access
- Vorwort No access
- Einleitung No access
- 1 Anwendungsbereich No access
- 2.1 Identische Empfehlungen No access
- 2.2 Zusätzliche Verweisungen No access
- 3.1 An anderer Stelle definierte Begriffe No access
- 3.2 Abkürzungen No access
- 4.1 Übersicht No access
- 4.2 Lieferantenbeziehungen bei Cloud-Diensten No access
- 4.3 Beziehungen zwischen Cloud-Dienstleistungskunden und Cloud-Dienstleistern No access
- 4.4 Umgang mit Informationssicherheitsrisiken bei Cloud-Diensten No access
- 4.5 Gliederung dieser Norm No access
- 5.1.1 Informationssicherheitsrichtlinien No access
- 5.1.2 Überprüfung der Informationssicherheitsrichtlinien No access
- 6.1.1 Informationssicherheitsrollen und verantwortlichkeiten No access
- 6.1.2 Aufgabentrennung No access
- 6.1.3 Kontakt mit Behörden No access
- 6.1.4 Kontakt mit speziellen Interessensgruppen No access
- 6.1.5 Informationssicherheit im Projektmanagement No access
- 6.2.1 Richtlinie zu Mobilgeräten No access
- 6.2.2 Telearbeit No access
- 7.1.1 Sicherheitsüberprüfung No access
- 7.1.2 Beschäftigungs und Vertragsbedingungen No access
- 7.2.1 Verantwortlichkeiten der Leitung No access
- 7.2.2 Informationssicherheitsbewusstsein, ausbildung und schulung No access
- 7.2.3 Maßregelungsprozess No access
- 7.3.1 Verantwortlichkeiten bei Beendigung oder Änderung der Beschäftigung No access
- 8.1.1 Inventarisierung der Werte No access
- 8.1.2 Zuständigkeit für Werte No access
- 8.1.3 Zulässiger Gebrauch von Werten No access
- 8.1.4 Rückgabe von Werten No access
- 8.2.1 Klassifizierung von Information No access
- 8.2.2 Kennzeichnung von Information No access
- 8.2.3 Handhabung von Werten No access
- 8.3.1 Handhabung von Wechseldatenträgern No access
- 8.3.2 Entsorgung von Datenträgern No access
- 8.3.3 Transport von Datenträgern No access
- 9.1.1 Zugangssteuerungsrichtlinie No access
- 9.1.2 Zugang zu Netzwerken und Netzwerkdiensten No access
- 9.2.1 Registrierung und Deregistrierung von Benutzern No access
- 9.2.2 Zuteilung von Benutzerzugängen No access
- 9.2.3 Verwaltung privilegierter Zugangsrechte No access
- 9.2.4 Verwaltung geheimer Authentisierungsinformationen von Benutzern No access
- 9.2.5 Überprüfung von Benutzerzugangsrechten No access
- 9.2.6 Entzug oder Anpassung von Zugangsrechten No access
- 9.3.1 Gebrauch geheimer Authentisierungsinformation No access
- 9.4.1 Informationszugangsbeschränkung No access
- 9.4.2 Sichere Anmeldeverfahren No access
- 9.4.3 System zur Verwaltung von Kennwörtern No access
- 9.4.4 Gebrauch von Hilfsprogrammen mit privilegierten Rechten No access
- 9.4.5 Zugangssteuerung für Quellcode von Programmen No access
- 10.1.1 Richtlinie zum Gebrauch von kryptographischen Maßnahmen No access
- 10.1.2 Schlüsselverwaltung No access
- 11.1.1 Physische Sicherheitsperimeter No access
- 11.1.2 Physische Zutrittssteuerung No access
- 11.1.3 Sichern von Büros, Räumen und Einrichtungen No access
- 11.1.4 Schutz vor externen und umweltbedingten Bedrohungen No access
- 11.1.5 Arbeiten in Sicherheitsbereichen No access
- 11.1.6 Anlieferungs und Ladebereiche No access
- 11.2.1 Platzierung und Schutz von Geräten und Betriebsmitteln No access
- 11.2.2 Versorgungseinrichtungen No access
- 11.2.3 Sicherheit der Verkabelung No access
- 11.2.4 Instandhaltung von Geräten und Betriebsmitteln No access
- 11.2.5 Entfernen von Werten No access
- 11.2.6 Sicherheit von Geräten, Betriebsmitteln und Werten außerhalb der Räumlichkeiten No access
- 11.2.7 Sichere Entsorgung oder Wiederverwendung von Geräten und Betriebsmitteln No access
- 11.2.8 Unbeaufsichtigte Benutzergeräte No access
- 11.2.9 Richtlinie für eine aufgeräumte Arbeitsumgebung und Bildschirmsperren No access
- 12.1.1 Dokumentierte Betriebsabläufe No access
- 12.1.2 Änderungssteuerung No access
- 12.1.3 Kapazitätssteuerung No access
- 12.1.4 Trennung von Entwicklungs, Test und Betriebsumgebungen No access
- 12.2.1 Maßnahmen gegen Schadsoftware No access
- 12.3.1 Sicherung von Information No access
- 12.4.1 Ereignisprotokollierung No access
- 12.4.2 Schutz der Protokollinformation No access
- 12.4.3 Administratoren und Bedienerprotokolle No access
- 12.4.4 Uhrensynchronisation No access
- 12.5.1 Installation von Software auf Systemen im Betrieb No access
- 12.6.1 Handhabung von technischen Schwachstellen No access
- 12.6.2 Einschränkungen von Softwareinstallation No access
- 12.7.1 Maßnahmen für Audits von Informationssystemen No access
- 13.1.1 Netzwerksteuerungsmaßnahmen No access
- 13.1.2 Sicherheit von Netzwerkdiensten No access
- 13.1.3 Trennung in Netzwerken No access
- 13.2.1 Richtlinien und Verfahren für die Informationsübertragung No access
- 13.2.2 Vereinbarungen zur Informationsübertragung No access
- 13.2.3 Elektronische Nachrichtenübermittlung No access
- 13.2.4 Vertraulichkeits oder Geheimhaltungsvereinbarungen No access
- 14.1.1 Analyse und Spezifikation von Informationssicherheitsanforderungen No access
- 14.1.2 Sicherung von Anwendungsdiensten in öffentlichen Netzwerken No access
- 14.1.3 Schutz der Transaktionen bei Anwendungsdiensten No access
- 14.2.1 Richtlinie für sichere Entwicklung No access
- 14.2.2 Verfahren zur Verwaltung von Systemänderungen No access
- 14.2.3 Technische Überprüfung von Anwendungen nach Änderungen an der Betriebsplattform No access
- 14.2.4 Beschränkung von Änderungen an Softwarepaketen No access
- 14.2.5 Grundsätze für die Analyse, Entwicklung und Pflege sicherer Systeme No access
- 14.2.6 Sichere Entwicklungsumgebung No access
- 14.2.7 Ausgegliederte Entwicklung No access
- 14.2.8 Testen der Systemsicherheit No access
- 14.2.9 Systemabnahmetest No access
- 14.3.1 Schutz von Testdaten No access
- 15.1.1 Informationssicherheitsrichtlinie für Lieferantenbeziehungen No access
- 15.1.2 Behandlung von Sicherheit in Lieferantenvereinbarungen No access
- 15.1.3 Lieferkette für Informations und Kommunikationstechnologie No access
- 15.2.1 Überwachung und Überprüfung von Lieferantendienstleistungen No access
- 15.2.2 Handhabung der Änderungen von Lieferantendienstleistungen No access
- 16.1.1 Verantwortlichkeiten und Verfahren No access
- 16.1.2 Meldung von Informationssicherheitsereignissen No access
- 16.1.3 Meldung von Schwächen in der Informationssicherheit No access
- 16.1.4 Beurteilung von und Entscheidung über Informationssicherheitsereignisse No access
- 16.1.5 Reaktion auf Informationssicherheitsvorfälle No access
- 16.1.6 Erkenntnisse aus Informationssicherheitsvorfällen No access
- 16.1.7 Sammeln von Beweismaterial No access
- 17.1.1 Planung zur Aufrechterhaltung der Informationssicherheit No access
- 17.1.2 Umsetzung der Aufrechterhaltung der Informationssicherheit No access
- 17.1.3 Überprüfen und Bewerten der Aufrechterhaltung der Informationssicherheit No access
- 17.2.1 Verfügbarkeit von informationsverarbeitenden Einrichtungen No access
- 18.1.1 Bestimmung der anwendbaren Gesetzgebung und der vertraglichen Anforderungen No access
- 18.1.2 Geistige Eigentumsrechte No access
- 18.1.3 Schutz von Aufzeichnungen No access
- 18.1.4 Privatsphäre und Schutz von personenbezogener Information No access
- 18.1.5 Regelungen bezüglich kryptographischer Maßnahmen No access
- 18.2.1 Unabhängige Überprüfung der Informationssicherheit No access
- 18.2.2 Einhaltung von Sicherheitsrichtlinien und standards No access
- 18.2.3 Überprüfung der Einhaltung von technischen Vorgaben No access
- Anhang A Erweiterungssatz von Maßnahmen für Cloud-Dienste No access
- Anhang B Verweisungen zum Informationssicherheitsrisiko im Zusammenhang mit Cloud Computing No access
- Literaturhinweise No access





