Informationssicherheitsziele
- Vertraulichkeit (confidentiality)
- Schutz vor unbefugtem Zugriff
- Integrität (integrity)
- Gewährleistung der Exaktheit und Vollständigkeit der Informationen
- Verfügbarkeit (availability)
- Sicherheit dass befugte Nutzer bei Bedarf Zugriff auf Informationen haben
Disaster Recovery Plan
- Zielsetzung und Geltungsbereich bestimmen, das beinhaltet Umfang und Anwendungsbereich des Plans
- Kommunikationsplan Intern und Extern (Kunden und Behörden)erstellen
- Geschäftskritische Systeme und Prozesse bestimmen, Ausfallzeit (Recovery Time Objective) und Wiederherstellungspunkt (Recovery Point Objective)festlegen
- Disaster Recovery Team und Kommunikationsstruktur festlegen
- Wiederherstellungsverfahren der Daten und Systeme festlegen (Backup-Strategie)
- Anlaufplan nach Notfall festlegen, das beinhaltet Wiederanlaufprioritäten (Reihenfolge der Server und Netze) gegebenenfalls Technische Handbücher erstellen
- Tests der Wiederherstellungsverfahren, gegebenfalls mit dem Ziel Verbesserungspotential zu eruieren
- Regelmäßiges Review mit dem Ziel der Aktualisierung des Disaster Recovery Plan
Statement of Applicability (SoA)
Ein verpflichtendes Dokument, in welchem benannt ist , welche Controls aus Anhang A ausgewählt wurden, warum sie anwendbar sind und welche nicht anwendbar (relevant) sind.
Asset (Wert)
Die Werte der Organisation einschließlich Daten, Soft- und Hardware, Personal, Dienstleistungen und Ansehen des Unternehmens.
Business Continuity (Geschäftskontinuität)
Verfahren und Prozesse, die sicherstellen, dass der Geschäftsbetrieb auch während oder nach störenden Vorfällen aufrechterhalten werden kann.