Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

31 total results found

Policy – Informationssicherheit

01_Governance & Compliance Richtlinien

Informationssicherheits-Policy Version: 1.0 | Owner: IT‑Leitung | Geltungsbereich: Unternehmensweit Ziel Schutz von Vertraulichkeit, Integrität, Verfügbarkeit (VIA) auf Basis eines risikoorientierten Ansatzes. Grundsätze Minimalprinzip (Least Privilege), MF...

ContentHash
7ac29b356f6adf93
ExtId
policy_is
Source
YAML
Typ
Vorlage
Compliance
BSI

Policy – Datenklassifizierung & Schutzbedarf

01_Governance & Compliance Richtlinien

Policy – Datenklassifizierung & Schutzbedarf Klassen: Öffentlich · Intern · Vertraulich · Streng vertraulich Kennzeichnung: Dokument-/System‑Tags, Ordnerstruktur, Watermark (falls möglich) Beispiele: Vertraulich: Mitarbeiter‑, Kunden‑, Finanzdaten Intern: P...

ContentHash
91e347c34801dde5
ExtId
policy_data_class
Source
YAML
Typ
Vorlage
Sicherheit
Datenklassifizierung

Policy – Passwort & MFA

01_Governance & Compliance Richtlinien

Policy – Passwort & MFA MFA verpflichtend für Admins, Remote/VPN, Cloud Passwörter: ausreichend lang, Manager empfohlen, keine Wiederverwendung Servicekonten: Kennworttresor, Rotation, keine interaktive Anmeldung Reset‑Prozess: Identitätsprüfung, Protokol...

Source
YAML
ContentHash
320d45aa6ebc4938
ExtId
policy_password_mfa
Typ
Vorlage
Sicherheit
Authentifizierung

Policy – Zugriff & Berechtigungen (IAM)

01_Governance & Compliance Richtlinien

Policy – Zugriff & Berechtigungen (IAM) Rollenbasiert (RBAC), Need‑to‑know Joiner‑Mover‑Leaver (JML) Prozess verbindlich Adminrechte nur temporär (Just‑in‑Time), Vier‑Augen‑Prinzip Regelmäßige Rezertifizierung (z. B. halbjährlich), Nachweise dokumentieren

ContentHash
b1fa8ec7e6e7e08c
ExtId
policy_iam
Source
YAML
Typ
Vorlage
Sicherheit
IAM

Policy – Logging & Aufbewahrung

01_Governance & Compliance Richtlinien

Policy – Logging & Aufbewahrung Pflichtquellen: AD, Firewalls, VPN, kritische Server/Anwendungen Inhalte: An-/Abmeldungen, Admin‑Aktionen, Policy‑Änderungen, Fehler/Eskalationen Aufbewahrung: gem. Schutzbedarf/DSGVO/GoBD Auswertung: Dashboards/Alerts (LibreNMS...

ExtId
policy_logging
Source
YAML
Typ
Vorlage
Sicherheit
Logging
ContentHash
aa222c74a0eedd1f

Muster – Verarbeitungstätigkeit

02_Datenschutz (DSGVO) Verzeichnis von Verarbeitungstätigkeite...

Verarbeitungstätigkeit: {{Prozessname}} Verantwortlicher: {{Firma / Anschrift}} Kontakt Datenschutz: {{E-Mail}} | DSB (falls vorhanden): {{Name}} Zwecke der Verarbeitung {{Zweck(e)}} Kategorien betroffener Personen & Daten {{Mitarbeitende, Bewerber, Kunden}} ...

ContentHash
03dce112b537d64f
ExtId
ds_vvt_tpl
Source
YAML
Typ
Vorlage
Compliance
DSGVO

DSFA – Vorlage

02_Datenschutz (DSGVO) Datenschutzfolgeabschätzung (DSFA)

DSFA – Vorlage Beschreibung Verarbeitung, Risiken, Maßnahmen, Rest‑Risiko, Einbindung DSB

ContentHash
5fa8c675888aed16
ExtId
ds_dsfa_tpl
Source
YAML
Typ
Vorlage
Compliance
DSGVO

Muster-Löschregel

02_Datenschutz (DSGVO) Löschkonzept (DIN 66398)

Löschregel: {{Datenart}} Schutzbedarf: {{normal/hoch}} Aufbewahrungspflicht: {{6/10 Jahre (HGB/AO), Begründung}} Auslöser: {{Beendigungsdatum + X, Abschluss Vorgang ...}} Regel Sperren ab {{T0}}; Löschen ab {{T0 + Frist}} (inkl. Backups, Logs) Technische Ums...

Compliance
DSGVO
ContentHash
6f2933eb9d63f8fe
ExtId
ds_loesch_tpl
Source
YAML
Typ
Vorlage

Backup- & Restore-Plan

03_IT-Betrieb & Infrastruktur Backup & Wiederherstellung

Backup- & Restore-Plan System RPO RTO Verfahren Testintervall Letzter Test/Nachweis Fileserver 4h 8h {{Tool}} Quartal {{Datum/Link}} AD 4h 8h System State Halbjahr {{Datum/Link}} Offsite/Immutable: {{ja/nein, Speicherort}} Restore-Tests: Vorgehen, ...

ContentHash
e76cafe325cac57e
ExtId
bkp_plan
Source
YAML
Typ
Vorlage
Sicherheit
Backup

Restore-Testprotokoll – Vorlage

03_IT-Betrieb & Infrastruktur Backup & Wiederherstellung

Restore-Testprotokoll Datum System Umfang Ergebnis Prüfer Maßnahmen

ContentHash
6558f6a49870ef70
ExtId
bkp_restore_tpl
Source
YAML
Typ
Vorlage
Sicherheit
Backup

Notfallkarte – Vorlage

05_Notfall- & Kontinuitätsmanagement (B... Notfallhandbuch

Notfallkarte: {{Szenario}} Auslöser: {{z. B. Ransomware, DC‑Ausfall}} Priorität/RTO: {{z. B. 8h}} | RPO: {{z. B. 4h}} Team & Kontakte Leitung, Technik, Kommunikation, externe Partner Sofortmaßnahmen (0–2 h) Isolieren 2) Beweise sichern 3) Kommunikationslin...

ContentHash
e9db9f91e7d90d2c
ExtId
bcm_card_tpl
Source
YAML
Typ
Vorlage
Compliance
BSI

On/Offboarding – Checkliste (JML)

06_Prozesse, Formulare & Checklisten On/Offboarding (JML)

Onboarding-Checkliste (IT) Nutzer anlegen (AD/Entra ID), Gruppen, E-Mail Gerätezuweisung (GLPI-Asset-Link) Schulung Security/Datenschutz Rechteprüfung nach 14 Tagen Offboarding-Checkliste Zugang sperren (AD, M365, VPN) Geräte/Ressourcen zurück Datenü...

ContentHash
eb9d5a2c5d71bffd
ExtId
pr_jml
Source
YAML
Typ
Vorlage

SLA/OLA – Vorlagen

06_Prozesse, Formulare & Checklisten Vorlagen

SLA/OLA – Vorlagen (Bausteine, Ziele, Messung)

Typ
Vorlage
ContentHash
fc8bdb386591e3b8
ExtId
pr_sla_tpl
Source
YAML

AV-Checkliste – Vorlage

06_Prozesse, Formulare & Checklisten Vorlagen

AV‑Checkliste (Mindestinhalte gem. Art. 28, Prüffragen, Nachweise)

ContentHash
190ae2a6b2f12376
ExtId
pr_av_check
Source
YAML
Typ
Vorlage

Abnahme-Protokoll – Vorlage

06_Prozesse, Formulare & Checklisten Vorlagen

Abnahme-Protokoll (Checkpunkte, Freigaben, Dokumentation)

ContentHash
99c62cedfc1a1526
ExtId
pr_accept_tpl
Source
YAML
Typ
Vorlage

Cloud-Risikobewertung – Vorlage

07_Lieferanten, Verträge & Cloud Cloud-Dienste

Cloud-Risikobewertung – Vorlage Dienst Datenkategorie Standort TOMs Risiken Maßnahmen

Typ
Vorlage
ContentHash
83ae9d68c8f74ddc
ExtId
cloud_risk_tpl
Source
YAML

Policy – Patchmanagement

10_Patch- & Schwachstellenmanagement Policy & Prozess

Policy – Patchmanagement Zyklus: monatlich; kritische Patches asap Wartungsfenster: {{Wochentag/Uhrzeit}}, Kommunikation an Fachbereiche Tests/Rollback: Staging, Abbruchkriterien, Backout‑Plan Nachweise: Patchberichte, Änderungsprotokolle

ContentHash
c6d76a5bc455b117
ExtId
vuln_patch_policy
Source
YAML
Typ
Vorlage
Sicherheit
Patch

Prozess – Schwachstellenmanagement

10_Patch- & Schwachstellenmanagement Policy & Prozess

Prozess – Schwachstellenmanagement Erkennung (Scanner/Advisories) → 2. Bewertung (CVSS + Kontext) Behandlung (Patch/Mitigations) → 4. Verifizierung → 5. Reporting

Source
YAML
ContentHash
0bbad647390d2fc3
ExtId
vuln_process
Typ
Vorlage
Sicherheit
Vulnerability

Vulnerability-Report – Vorlage

10_Patch- & Schwachstellenmanagement Nachweise & Reports

Vulnerability‑Report – Vorlage ID System Schwere Maßnahme Status

ContentHash
413028a94785cad6
ExtId
vuln_report_tpl
Source
YAML
Typ
Vorlage

Cyber-Versicherung – Mindestanforderungen (Checkliste)

12_Cyber-Versicherung – Mindestanforder... Checklisten & Nachweise

Cyber‑Versicherung – Mindestanforderungen (Checkliste) Identität & Zugriff MFA für Admins & Remote/VPN Getrennte Admin‑Konten, JIT/PIM (falls verfügbar) Passwortrichtlinie umgesetzt Backup & Notfall 3‑2‑1, Offsite/Immutable Wiederherstellung getestet (...

ContentHash
16015a0c199a6649
ExtId
ins_req_check
Source
YAML
Typ
Vorlage
Versicherung
Mindestanforderungen