Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
wiki:user:secdoc [2019/04/26 09:12] – [Kurzvorstellung SecDoc] Martin Neldner | wiki:user:secdoc [2023/01/04 11:34] (aktuell) – Admin | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | <WRAP center round box 60%> | ||
+ | **Hinweis**: | ||
+ | </ | ||
+ | |||
+ | |||
====== SecDoc ====== | ====== SecDoc ====== | ||
+ | |||
+ | ===== Links ===== | ||
+ | |||
+ | Aktuelles Testsystem der WWU [[https:// | ||
+ | |||
+ | Gitlab [[https:// | ||
+ | |||
+ | Testsystem der TU Ilmenau [[https:// | ||
===== 7.2.2019 Treffen DFN-CERT ===== | ===== 7.2.2019 Treffen DFN-CERT ===== | ||
Zeile 60: | Zeile 73: | ||
* Einbindung von URL mittlerweile möglich (noch nicht in dsdoku übernommen) | * Einbindung von URL mittlerweile möglich (noch nicht in dsdoku übernommen) | ||
* fertiges VVT kann mittlerweile auch als Webseite eingebunden werden | * fertiges VVT kann mittlerweile auch als Webseite eingebunden werden | ||
+ | * Risikobewertung/ | ||
* weitere Entwicklung | * weitere Entwicklung | ||
* Integration von Risikoanalysen | * Integration von Risikoanalysen | ||
Zeile 85: | Zeile 99: | ||
Standardisierung von [[TOM]] dringend notwendig aber von den Aufsichtsbehörden eher wenig konkretes. | Standardisierung von [[TOM]] dringend notwendig aber von den Aufsichtsbehörden eher wenig konkretes. | ||
- | ENISA hat von 2016 bis 2018 Dokumente mit Sicherheitsmaßnahmen zum Schutz personenbezogener Daten erstellt und zwar nach einem risikobasierten Ansatz. | + | ENISA hat von seit 2016 Dokumente mit Sicherheitsmaßnahmen zum Schutz personenbezogener Daten erstellt und zwar nach einem risikobasierten Ansatz. |
- | * [[https:// | + | * [[https:// |
* [[https:// | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | Der Ansatz der ENISA ist eng mit ISO 27001 verknüpft; auf Basis BSI-Grundschutz sähe die Liste aber ganz ähnlich aus. | ||
+ | |||
+ | === Tätigkeitsbereiche === | ||
+ | |||
+ | Tätigkeitsbereiche nach [[https:// | ||
+ | |||
+ | * Organisatorische Sicherheitsmaßnahmen | ||
+ | * Erfahrungen: | ||
+ | * Technische Sicherheitsmaßnahmen | ||
+ | |||
+ | |||
+ | |||
+ | === Umsetzungshilfen === | ||
+ | |||
+ | Zur praktischen Umsetzung von TOM (als Unterlegung des ENISA Ansatzes): [[https:// | ||
+ | |||
+ | Alternativ könnte auch BSI hilfreich sein. | ||
+ | |||
+ | === Weiteres Vorgehen === | ||
+ | |||
+ | Münster macht einen Vorschlag für Datenformat und Inhalte. | ||
+ | ==== Verarbeitungstätigkeit ==== | ||
+ | |||
+ | * Template und Prototypen mit Import-/ | ||
+ | * Austauschplattform | ||
+ | |||
+ | ==== Sonstiges ==== | ||
+ | |||
+ | * Lizenz --> Soll frei bleiben | ||
+ | * Projektanträge ggf. in anderen Ländern --> Thüringen?; | ||
+ | * weiterer zeitlicher Ablauf - wann Version, deren Datenbank aufwärtskompatibel ist --> ist der Fall, da in Münster im Produktivbetrieb, | ||
+ | |||
+ | {{tag> | ||
+ | |||