Geeignete Schutzmaßnahmen werden eingesetzt, um Eintrittswahrscheinlichkeit und Auswirkungen von Cybersicherheitsvorfällen zu begrenzen.
5 Kategorien · 22 Ergebnisziele
Der Zugriff auf physische und logische Assets wird auf autorisierte Nutzer, Dienste und Hardware beschränkt und risikoangemessen verwaltet.
Identitäten und Anmeldedaten für autorisierte Nutzer, Dienste und Hardware werden verwaltet.
EigenrisikoNIST-Originalwortlaut: Identities and credentials for authorized users, services, and hardware are managed by the organization
Identitäten werden geprüft und kontextabhängig an Anmeldedaten gebunden.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Identities are proofed and bound to credentials based on the context of interactions
Nutzer, Dienste und Hardware werden authentifiziert.
EigenrisikoNIST-Originalwortlaut: Users, services, and hardware are authenticated
Identitätsaussagen werden geschützt, übermittelt und verifiziert.
EigenrisikoNIST-Originalwortlaut: Identity assertions are protected, conveyed, and verified
Zugriffsrechte und Berechtigungen werden per Richtlinie definiert, verwaltet, durchgesetzt und überprüft – nach den Prinzipien minimaler Rechte und Funktionstrennung.
EigenrisikoNIST-Originalwortlaut: Access permissions, entitlements, and authorizations are defined in a policy, managed, enforced, and reviewed, and incorporate the principles of least privilege and separation of duties
Der physische Zugang zu Assets wird risikoangemessen verwaltet, überwacht und durchgesetzt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Physical access to assets is managed, monitored, and enforced commensurate with risk
Das Personal erhält Sensibilisierung und Schulung, um seine cybersicherheitsbezogenen Aufgaben wahrnehmen zu können.
Das Personal erhält Sensibilisierung und Schulung, um allgemeine Aufgaben mit Blick auf Cybersicherheitsrisiken wahrzunehmen.
EigenrisikoNIST-Originalwortlaut: Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
Personen in spezialisierten Rollen erhalten Sensibilisierung und Schulung für ihre relevanten Aufgaben.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
Daten werden gemäß der Risikostrategie verwaltet, um Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu schützen.
Vertraulichkeit, Integrität und Verfügbarkeit ruhender Daten (data-at-rest) werden geschützt.
EigenrisikoNIST-Originalwortlaut: The confidentiality, integrity, and availability of data-at-rest are protected
Vertraulichkeit, Integrität und Verfügbarkeit von Daten während der Übertragung (data-in-transit) werden geschützt.
EigenrisikoNIST-Originalwortlaut: The confidentiality, integrity, and availability of data-in-transit are protected
Vertraulichkeit, Integrität und Verfügbarkeit von Daten während der Verarbeitung (data-in-use) werden geschützt.
EigenrisikoNIST-Originalwortlaut: The confidentiality, integrity, and availability of data-in-use are protected
Datensicherungen werden erstellt, geschützt, gepflegt und getestet.
EigenrisikoNIST-Originalwortlaut: Backups of data are created, protected, maintained, and tested
Hardware, Software und Dienste physischer und virtueller Plattformen werden gemäß der Risikostrategie verwaltet, um Vertraulichkeit, Integrität und Verfügbarkeit zu schützen.
Hardware wird risikoangemessen gewartet, ersetzt und entfernt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Hardware is maintained, replaced, and removed commensurate with risk
Praktiken des Konfigurationsmanagements werden etabliert und angewendet.
EigenrisikoNIST-Originalwortlaut: Configuration management practices are established and applied
Software wird risikoangemessen gewartet, ersetzt und entfernt.
EigenrisikoNIST-Originalwortlaut: Software is maintained, replaced, and removed commensurate with risk
Protokolldaten werden erzeugt und für die kontinuierliche Überwachung bereitgestellt.
EigenrisikoNIST-Originalwortlaut: Log records are generated and made available for continuous monitoring
Installation und Ausführung nicht autorisierter Software werden verhindert.
EigenrisikoNIST-Originalwortlaut: Installation and execution of unauthorized software are prevented
Sichere Softwareentwicklung wird integriert und ihre Leistung über den gesamten Entwicklungslebenszyklus überwacht.
EigenrisikoNIST-Originalwortlaut: Secure software development practices are integrated, and their performance is monitored throughout the software development life cycle
Sicherheitsarchitekturen werden gemäß der Risikostrategie verwaltet, um Schutz der Assets und organisatorische Resilienz zu gewährleisten.
Eine angemessene Ressourcenkapazität zur Sicherstellung der Verfügbarkeit wird vorgehalten.
NIST-Originalwortlaut: Adequate resource capacity to ensure availability is maintained
Netzwerke und Umgebungen werden vor unbefugtem logischem Zugriff und unbefugter Nutzung geschützt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Networks and environments are protected from unauthorized logical access and usage
Die Technologie-Assets der Organisation werden vor Umweltbedrohungen geschützt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: The organization's technology assets are protected from environmental threats
Mechanismen zur Erfüllung von Resilienzanforderungen in Normal- und Ausnahmesituationen werden umgesetzt.
EigenrisikoNIST-Originalwortlaut: Mechanisms are implemented to achieve resilience requirements in normal and adverse situations