Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

125 total results found

Abnahme-Protokoll – Vorlage

06_Prozesse, Formulare & Checklisten Vorlagen

Abnahme-Protokoll (Checkpunkte, Freigaben, Dokumentation)

ContentHash
99c62cedfc1a1526
ExtId
pr_accept_tpl
Source
YAML
Typ
Vorlage

Vertragsspiegel

07_Lieferanten, Verträge & Cloud Dienstleister-/AV-Vertragsspiegel

Vertragsspiegel (Übersicht, Laufzeiten, KPI/SLAs, Reviews)

ContentHash
21c3c8ae273bfcf8
ExtId
sup_contracts
Source
YAML

M365 – Schutzbedarf/TOMs

07_Lieferanten, Verträge & Cloud Cloud-Dienste

M365 – Schutzbedarf/TOMs Themen: MFA, Conditional Access, Gerätestatus, DLP/Retention, Mail‑Sicherheit, Adminrollen, Protokollierung

ExtId
cloud_m365_toms
ContentHash
811e9323dcb49eb7
Source
YAML

Cloud-Risikobewertung – Vorlage

07_Lieferanten, Verträge & Cloud Cloud-Dienste

Cloud-Risikobewertung – Vorlage Dienst Datenkategorie Standort TOMs Risiken Maßnahmen

ContentHash
83ae9d68c8f74ddc
ExtId
cloud_risk_tpl
Source
YAML
Typ
Vorlage

Admin-Logins – Nachweis

08_Audits, KPIs & Nachweise Protokolle

Admin-Logins – Monatsnachweis Monat Quelle Anzahl Events Auffälligkeiten Maßnahmen

ContentHash
43b20fe4018f79c5
ExtId
audit_admin_logins
Source
YAML

Interne Audits

08_Audits, KPIs & Nachweise Prüfberichte & Maßnahmen

Interne Audits (Scope, Findings, Maßnahmen, Re-Tests)

Source
YAML
ExtId
audit_internal
ContentHash
6ddee816e9526cb8

Externe Prüfungen

08_Audits, KPIs & Nachweise Prüfberichte & Maßnahmen

Externe Prüfungen (z. B. Steuerprüfung/Aufsicht, Nachweise, Maßnahmen)

Source
YAML
ExtId
audit_external
ContentHash
732460406428837b

Roadmap

08_Audits, KPIs & Nachweise Reifegrad & Verbesserungsplan

Roadmap (Kurz‑/Mittel‑/Langfrist, Verantwortliche, Zieltermine)

Source
YAML
ExtId
audit_roadmap
ContentHash
3ce34365ff3a0caf

Konformitäts-Matrix (Überblick)

08_Audits, KPIs & Nachweise Übersichten & Mappings

Konformitäts-Matrix (Überblick) Anforderung Nachweisort (BookStack) Tool-/Datenquelle Art. 30 DSGVO – VVT 02_Datenschutz > VVT BookStack Art. 32 DSGVO – TOMs 02_Datenschutz > TOMs Reports Löschkonzept DIN 66398 02_Datenschutz >...

Source
YAML
ExtId
audit_compliance_matrix
ContentHash
d68a245982266780

Baseline – Windows Server 2019

09_Security-Baselines & Härtung Windows & AD

Baseline – Windows Server 2019 CIS/MS Baselines als Orientierung; nur benötigte Rollen/Features Lokale Firewall aktiv, SMB‑Signierung, NTLM‑Härtung Protokollierung: Security, Sysmon (optional), Weiterleitung an SIEM

Source
YAML
ExtId
base_win_srv2019
ContentHash
479be844226396b6

Baseline – Active Directory & GPO

09_Security-Baselines & Härtung Windows & AD

Baseline – Active Directory & GPO Admin‑Tiering, getrennte Admin‑Konten, JIT/PIM (falls verfügbar) Basis‑GPO: Passwort/MFA, Audit‑Policy, BitLocker, Applocker/WDAC (optional) Regelmäßige Rezertifizierung von Gruppenmitgliedschaften

ContentHash
828624e5c4c247f9
ExtId
base_ad_gpo
Source
YAML

Baseline – Windows 10/11

09_Security-Baselines & Härtung Endpoints

Baseline – Windows 10/11 BitLocker, TPM, Secure Boot, Defender aktiv, SmartScreen Angriffsflächenreduktion (ASR), Gerätestatus Compliance, Patch‑Zeitfenster Lokale Adminrechte restriktiv, Softwareinstallationen über kontrollierte Wege

ContentHash
c057a2ada841cc45
ExtId
base_win_client
Source
YAML

Festplattenverschlüsselung (BitLocker)

09_Security-Baselines & Härtung Endpoints

Festplattenverschlüsselung (BitLocker) Richtlinien, Wiederherstellungsschlüsselablage, Nachweise

ContentHash
8d114ba3c7a20ed0
ExtId
base_bitlocker
Source
YAML

Lokale Adminrechte

09_Security-Baselines & Härtung Endpoints

Lokale Adminrechte Prinzip: keine lokalen Admins; Ausnahme nur genehmigt & zeitlich befristet

Source
YAML
ContentHash
944c1c75d03d2064
ExtId
base_local_admins

Baseline – Sophos XGS (Deutsch)

09_Security-Baselines & Härtung Netzwerk & Firewall (Sophos XGS)

Baseline – Sophos XGS Menü (Deutsch, Beispiele): Schutz → Regeln und Richtlinien → Firewall‑Regeln: Segmentierung, nur erforderliche Ports VPN → IPSec/SSL VPN: Starke Verschlüsselung, MFA, Benutzergruppen Protokollierung & Berichte → Berichte: Regelmäßige ...

ContentHash
63d02787f9187fa3
ExtId
base_sophos_xgs
Source
YAML

Netzwerksegmentierung

09_Security-Baselines & Härtung Netzwerk & Firewall (Sophos XGS)

Netzwerksegmentierung VLANs nach Rolle/Schutzbedarf (Server, Clients, Drucker, Gäste) East‑West‑Traffic minimieren, Jump‑Hosts für Adminzugriffe

ContentHash
2cf102ad45f7153b
ExtId
base_segmentation
Source
YAML

Baseline – M365 (Light)

09_Security-Baselines & Härtung M365/Exchange/Teams

Baseline – M365 (Light) MFA/CA Policies, sichere Adminrollen, Audit‑Logs E‑Mail: Anti‑Phishing/Spam, DLP/Retention (falls lizenziert)

Source
YAML
ExtId
base_m365
ContentHash
cd3bbf9d5d096a02

E‑Mail Security (SPF/DKIM/DMARC)

09_Security-Baselines & Härtung M365/Exchange/Teams

E‑Mail Security (SPF/DKIM/DMARC) SPF‑Record restriktiv, DKIM aktiv, DMARC „quarantine/reject“ nach Monitoring‑Phase

Source
YAML
ExtId
base_spf_dkim_dmarc
ContentHash
646a0ec1d978cf6d

Policy – Patchmanagement

10_Patch- & Schwachstellenmanagement Policy & Prozess

Policy – Patchmanagement Zyklus: monatlich; kritische Patches asap Wartungsfenster: {{Wochentag/Uhrzeit}}, Kommunikation an Fachbereiche Tests/Rollback: Staging, Abbruchkriterien, Backout‑Plan Nachweise: Patchberichte, Änderungsprotokolle

Sicherheit
Patch
Typ
Vorlage
Source
YAML
ExtId
vuln_patch_policy
ContentHash
c6d76a5bc455b117

Prozess – Schwachstellenmanagement

10_Patch- & Schwachstellenmanagement Policy & Prozess

Prozess – Schwachstellenmanagement Erkennung (Scanner/Advisories) → 2. Bewertung (CVSS + Kontext) Behandlung (Patch/Mitigations) → 4. Verifizierung → 5. Reporting

Sicherheit
Vulnerability
Typ
Vorlage
Source
YAML
ExtId
vuln_process
ContentHash
0bbad647390d2fc3