166: ICT-Grundschutz sicherstellen

Sie stellen in ICT-Infrastrukturen die Gefährdungslage fest und definieren geeignete Schutzmassnahmen.

Sie stellen in ICT-Infrastrukturen die Gefährdungslage fest und definieren geeignete organisatorische, personelle, infrastrukturelle und technische Schutzmassnahmen, um diese zu minimieren. Sie gewährleisten die Datensicherheit im Kleinunternehmen.

Inhalte

Zerlegung der ICT-Infrastruktur in Teilbereiche mit deren Objekten, Dokumentation der Abhängigkeiten; Erstellen einer Risikoanalyse sowie einer Schutzbedarfstabelle; Definition und Umsetzung von organisatorischen, personellen, infrastrukturellen und technischen Schutzmassnahmen. Planung, Implementation und Test der Schutzmassnahmen; Überprüfung und Aktualisierung des IT-Sicherheitskonzeptes aufgrund von veränderten Rahmenbedingungen und sicherheitsrelevanten Ereignissen.

Ziele
  • Sie identifizieren Teilbereiche der ICT-Infrastruktur und kennen deren Abhängigkeiten untereinander
  • Sie bestimmen den Schutzbedarf der Objekte hinsichtlich Vertraulichkeit, Verfügbarkeit sowie Integrität
  • Sie definieren Schutzmassnahmen für diese Objekte
  • Sie überprüfen periodisch die Wirksamkeit der Schutzmassnahmen und leiten Korrekturmassnahmen ein
  • Sie erkennen veränderte Rahmenbedingungen und sicherheitsrelevante Ereignisse
Voraussetzungen

Server betreiben (Modul 127), LAN-Komponenten in Betrieb nehmen (Modul 129), Lokale Netze betreiben (Modul 145), Netzwerksicherheit konzipieren (Modul 184), Informationssicherheit gewährleisten (Modul 176)