Richtlinien

Policy – Informationssicherheit

Informationssicherheits-Policy

Version: 1.0 | Owner: IT‑Leitung | Geltungsbereich: Unternehmensweit

Ziel

Schutz von Vertraulichkeit, Integrität, Verfügbarkeit (VIA) auf Basis eines risikoorientierten Ansatzes.

Grundsätze

Mindestanforderungen

Verweise

Policy – Datenklassifizierung & Schutzbedarf

Policy – Datenklassifizierung & Schutzbedarf

Klassen: Öffentlich · Intern · Vertraulich · Streng vertraulich
Kennzeichnung: Dokument-/System‑Tags, Ordnerstruktur, Watermark (falls möglich)

Beispiele:

Schutzbedarf: Auswirkung auf Vertraulichkeit, Integrität, Verfügbarkeit → Maßnahmen ableiten.

Policy – Passwort & MFA

Policy – Passwort & MFA

Policy – Zugriff & Berechtigungen (IAM)

Policy – Zugriff & Berechtigungen (IAM)

Policy – Logging & Aufbewahrung

Policy – Logging & Aufbewahrung

Pflichtquellen: AD, Firewalls, VPN, kritische Server/Anwendungen
Inhalte: An-/Abmeldungen, Admin‑Aktionen, Policy‑Änderungen, Fehler/Eskalationen
Aufbewahrung: gem. Schutzbedarf/DSGVO/GoBD
Auswertung: Dashboards/Alerts (LibreNMS, Wazuh/OpenSearch/Graylog), Monatsreport als Nachweis