GAP WP1: Neue VAs 14–19 integriert + Register + Baseline + Eltern-Wiring
ISB-Volltexte der sechs neuen Verfahrensanweisungen eingepflegt (VA-14..VA-19) und die im GAP-Report identifizierten Inhalts-GAPs geschlossen. - 6 neue VAs unter verfahren/ (VA-14 Personalsicherheit, VA-15 Interne Audits, VA-16 Sichere Beschaffung/Entwicklung, VA-17 Zutritts-/Besuchermanagement, VA-18 Datenschutz-Pflege, VA-19 Informationssicherheit in Projekten) mit FULFILLS-Headern; mapping.json: verfahren[] + Reverse-Links (anforderungen[].verfahren). - 4 referenzierte Register als Dokumente (import-managed.ts): REG-PROJECTS, REG-SENS-ROLES, REG-AUDIT-PLAN, REG-EXT-SERVICES (Pflichtspalten dokumentiert; editierbares Datenmodell = offenes WP3.0). - Baseline: BL-GOV-01 (Audit-/Prüfzyklus) und BL-PROJ-01 (Projekt-Kriterien). - Eltern-Richtlinien verdrahtet (IMPL-Ersatztexte aus Report §8): R01 1.2.3 (A-N1, löst „bzw. ISMS-Tool" auf), R05 2.1.1 (A-G-B1) + 2.1.2 (N2→VA-14), R03 1.5.1 (A-F12→VA-15), R11 5.3.1 (A-F13→VA-16), R07 3.1.1 (N3→VA-17), R14 7.1.2 (A-N8→VA-18). Verifiziert: _verify.py Render 0 / Mapping sauber (nur vorbestehendes IMPL 3.1.3); Re-Import in Demo → 10 neue Dokumente, Coverage-Gaps geschlossen (1.2.3→VA-19, 2.1.1→VA-14, 1.5.1→VA-15, 5.3.1→VA-16, 3.1.1→VA-17, 7.1.2→VA-18); Browser: R01 rendert klickbare Deep-Links auf VA-19 und REG-PROJECTS. tsc grün. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -371,7 +371,9 @@
|
||||
"requirement": "Projekte werden unter Berücksichtigung der Informationssicherheitsanforderungen klassifiziert.",
|
||||
"link": "{{LINK:R01#1.2.3}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-19"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.2.3-S1",
|
||||
@@ -386,7 +388,9 @@
|
||||
"requirement": "Verfahren und Kriterien für die Klassifizierung von Projekten sind dokumentiert.",
|
||||
"link": "{{LINK:R01#1.2.3}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-19"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.2.3-S2",
|
||||
@@ -401,7 +405,9 @@
|
||||
"requirement": "In einer frühen Projektphase wird eine Risikobewertung nach dem definierten Verfahren durchgeführt und bei Projektänderungen wiederholt.",
|
||||
"link": "{{LINK:R01#1.2.3}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-19"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.2.3-S3",
|
||||
@@ -416,7 +422,9 @@
|
||||
"requirement": "Für identifizierte Informationssicherheitsrisiken werden Maßnahmen abgeleitet und im Projekt berücksichtigt.",
|
||||
"link": "{{LINK:R01#1.2.3}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-19"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.2.3-H1",
|
||||
@@ -431,7 +439,9 @@
|
||||
"requirement": "Die abgeleiteten Maßnahmen werden während des Projekts regelmäßig überprüft und bei Änderungen der Bewertungskriterien neu bewertet. (C, I, A)",
|
||||
"link": "{{LINK:R01#1.2.3}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-19"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.3.1-M1",
|
||||
@@ -901,7 +911,9 @@
|
||||
"requirement": "Die Einhaltung der Richtlinien wird organisationsweit überprüft.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.1-M2",
|
||||
@@ -916,7 +928,9 @@
|
||||
"requirement": "Informationssicherheitsrichtlinien und -verfahren werden regelmäßig überprüft.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.1-M3",
|
||||
@@ -931,7 +945,9 @@
|
||||
"requirement": "Maßnahmen zur Korrektur möglicher Abweichungen werden eingeleitet und verfolgt.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.1-M4",
|
||||
@@ -946,7 +962,9 @@
|
||||
"requirement": "Die Einhaltung von Informationssicherheitsanforderungen (z. B. technische Vorgaben) wird regelmäßig überprüft.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.1-M5",
|
||||
@@ -961,7 +979,9 @@
|
||||
"requirement": "Die Ergebnisse der durchgeführten Überprüfungen werden aufgezeichnet und aufbewahrt.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.1-S1",
|
||||
@@ -976,7 +996,9 @@
|
||||
"requirement": "Ein Plan für Inhalt und Rahmenbedingungen (Zeitplan, Umfang, Controls) der durchzuführenden Überprüfungen liegt vor.",
|
||||
"link": "{{LINK:R03#1.5.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.2-M1",
|
||||
@@ -991,7 +1013,9 @@
|
||||
"requirement": "Informationssicherheitsüberprüfungen werden durch eine unabhängige und kompetente Stelle regelmäßig und nach grundlegenden Änderungen durchgeführt.",
|
||||
"link": "{{LINK:R03#1.5.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.2-M2",
|
||||
@@ -1006,7 +1030,9 @@
|
||||
"requirement": "Maßnahmen zur Korrektur möglicher Abweichungen werden eingeleitet und verfolgt.",
|
||||
"link": "{{LINK:R03#1.5.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.5.2-S1",
|
||||
@@ -1021,7 +1047,9 @@
|
||||
"requirement": "Die Ergebnisse durchgeführter Überprüfungen werden dokumentiert und der Organisationsleitung berichtet.",
|
||||
"link": "{{LINK:R03#1.5.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-15"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "1.6.1-M1",
|
||||
@@ -1607,7 +1635,9 @@
|
||||
"requirement": "Sensible Arbeitsbereiche und Tätigkeiten sind bestimmt.",
|
||||
"link": "{{LINK:R05#2.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.1-M2",
|
||||
@@ -1622,7 +1652,9 @@
|
||||
"requirement": "Die Anforderungen an Beschäftigte hinsichtlich ihrer Stellenprofile sind bestimmt und erfüllt.",
|
||||
"link": "{{LINK:R05#2.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.1-M3",
|
||||
@@ -1637,7 +1669,9 @@
|
||||
"requirement": "Die Identität potenzieller Beschäftigter wird verifiziert (z. B. Prüfung von Ausweisdokumenten).",
|
||||
"link": "{{LINK:R05#2.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.1-S1",
|
||||
@@ -1652,7 +1686,9 @@
|
||||
"requirement": "Die persönliche Eignung potenzieller Beschäftigter wird mit einfachen Methoden überprüft (z. B. Vorstellungsgespräch).",
|
||||
"link": "{{LINK:R05#2.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.1-S2",
|
||||
@@ -1667,7 +1703,9 @@
|
||||
"requirement": "Eine erweiterte Eignungsprüfung abhängig vom Arbeitsbereich und der Tätigkeit wird durchgeführt (z. B. Assessment-Center, Prüfung von Referenzen, Zeugnissen und Führungszeugnissen).",
|
||||
"link": "{{LINK:R05#2.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.2-M1",
|
||||
@@ -1682,7 +1720,9 @@
|
||||
"requirement": "Eine Vertraulichkeitsverpflichtung ist in Kraft.",
|
||||
"link": "{{LINK:R05#2.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.2-M2",
|
||||
@@ -1697,7 +1737,9 @@
|
||||
"requirement": "Eine Verpflichtung zur Einhaltung der Informationssicherheitsrichtlinien ist in Kraft.",
|
||||
"link": "{{LINK:R05#2.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.2-S1",
|
||||
@@ -1712,7 +1754,9 @@
|
||||
"requirement": "Eine über den Arbeitsvertrag hinausgehende Vertraulichkeitsverpflichtung ist in Kraft.",
|
||||
"link": "{{LINK:R05#2.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.2-S2",
|
||||
@@ -1727,7 +1771,9 @@
|
||||
"requirement": "Informationssicherheitsaspekte werden in den Arbeitsverträgen der Beschäftigten berücksichtigt.",
|
||||
"link": "{{LINK:R05#2.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.2-S3",
|
||||
@@ -1742,7 +1788,9 @@
|
||||
"requirement": "Ein Verfahren zum Umgang mit Verstößen gegen diese Verpflichtungen ist beschrieben.",
|
||||
"link": "{{LINK:R05#2.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-14"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "2.1.3-M1",
|
||||
@@ -1971,7 +2019,9 @@
|
||||
"requirement": "Verfahren für die Vergabe und den Entzug von Zutrittsrechten sind etabliert.",
|
||||
"link": "{{LINK:R07#3.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-17"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "3.1.1-S2",
|
||||
@@ -1986,7 +2036,9 @@
|
||||
"requirement": "Richtlinien für das Besuchermanagement (einschließlich Registrierung und Begleitung von Besuchern) sind definiert.",
|
||||
"link": "{{LINK:R07#3.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-17"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "3.1.1-S3",
|
||||
@@ -2001,7 +2053,9 @@
|
||||
"requirement": "Richtlinien für das Mitführen und Nutzen mobiler IT-Geräte und Datenträger (z. B. Registrierung, Kennzeichnungspflichten) sind definiert und umgesetzt.",
|
||||
"link": "{{LINK:R07#3.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-17"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "3.1.1-S4",
|
||||
@@ -2016,7 +2070,9 @@
|
||||
"requirement": "Netzwerk-/Infrastrukturkomponenten (eigene oder Kundennetze) sind gegen unbefugten Zugriff geschützt.",
|
||||
"link": "{{LINK:R07#3.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-17"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "3.1.1-S5",
|
||||
@@ -2031,7 +2087,9 @@
|
||||
"requirement": "Externe Liegenschaften zur Speicherung/Verarbeitung von Informationswerten sind im Zonenkonzept berücksichtigt (z. B. Lagerräume, Werkstätten, Teststrecken, Rechenzentren).",
|
||||
"link": "{{LINK:R07#3.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-17"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "3.1.1-H1",
|
||||
@@ -3977,7 +4035,9 @@
|
||||
"requirement": "Die mit Design und Entwicklung eines IT-Dienstes verbundenen Informationssicherheitsanforderungen sind bestimmt und berücksichtigt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-M2",
|
||||
@@ -3992,7 +4052,9 @@
|
||||
"requirement": "Die mit Beschaffung oder Erweiterung von IT-Diensten und -Komponenten verbundenen Informationssicherheitsanforderungen sind bestimmt und berücksichtigt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-M3",
|
||||
@@ -4007,7 +4069,9 @@
|
||||
"requirement": "Informationssicherheitsanforderungen im Zusammenhang mit Änderungen an entwickelten IT-Diensten werden berücksichtigt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-M4",
|
||||
@@ -4022,7 +4086,9 @@
|
||||
"requirement": "Systemabnahmetests werden unter Berücksichtigung der Informationssicherheitsanforderungen durchgeführt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-S1",
|
||||
@@ -4037,7 +4103,9 @@
|
||||
"requirement": "Anforderungsspezifikationen werden erstellt; dabei werden die einschlägigen Aspekte berücksichtigt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-S2",
|
||||
@@ -4052,7 +4120,9 @@
|
||||
"requirement": "Anforderungsspezifikationen werden gegen die Informationssicherheitsanforderungen geprüft.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-S3",
|
||||
@@ -4067,7 +4137,9 @@
|
||||
"requirement": "Der IT-Dienst wird vor Produktivnutzung auf Einhaltung der Spezifikationen geprüft.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-S4",
|
||||
@@ -4082,7 +4154,9 @@
|
||||
"requirement": "Die Nutzung von Produktivdaten zu Testzwecken wird soweit möglich vermieden (ggf. Anonymisierung/Pseudonymisierung); dabei werden die einschlägigen Aspekte berücksichtigt.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-S5",
|
||||
@@ -4097,7 +4171,9 @@
|
||||
"requirement": "Testsysteme erhalten Schutzmaßnahmen vergleichbar zur Produktivumgebung, wenn Produktivdaten für Tests genutzt werden.",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.1-V1",
|
||||
@@ -4112,7 +4188,9 @@
|
||||
"requirement": "Die Sicherheit zweckgebauter oder wesentlich angepasster Software wird bei Inbetriebnahme, bei wesentlichen Änderungen oder regelmäßig getestet (z. B. Penetrationstest). (C, I, A)",
|
||||
"link": "{{LINK:R11#5.3.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.2-M1",
|
||||
@@ -4127,7 +4205,9 @@
|
||||
"requirement": "Anforderungen an die Informationssicherheit von Netzdiensten sind bestimmt und erfüllt.",
|
||||
"link": "{{LINK:R11#5.3.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.2-S1",
|
||||
@@ -4142,7 +4222,9 @@
|
||||
"requirement": "Ein Verfahren zur Absicherung und Nutzung von Netzdiensten ist definiert und umgesetzt.",
|
||||
"link": "{{LINK:R11#5.3.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.2-S2",
|
||||
@@ -4157,7 +4239,9 @@
|
||||
"requirement": "Die Anforderungen werden in Form von SLAs vereinbart.",
|
||||
"link": "{{LINK:R11#5.3.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.2-S3",
|
||||
@@ -4172,7 +4256,9 @@
|
||||
"requirement": "Angemessene Redundanzlösungen sind umgesetzt.",
|
||||
"link": "{{LINK:R11#5.3.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.2-H1",
|
||||
@@ -4187,7 +4273,9 @@
|
||||
"requirement": "Verfahren zur Überwachung der Qualität des Netzverkehrs (z. B. Traffic-Flow-Analysen, Verfügbarkeitsmessungen) sind definiert und werden durchgeführt. (A)",
|
||||
"link": "{{LINK:R11#5.3.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-16"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "5.3.3-S1",
|
||||
@@ -4796,7 +4884,9 @@
|
||||
"requirement": "Rechtliche, regulatorische und vertragliche Vorgaben mit Relevanz für die Informationssicherheit werden regelmäßig bestimmt.",
|
||||
"link": "{{LINK:R14#7.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "7.1.1-M2",
|
||||
@@ -4811,7 +4901,9 @@
|
||||
"requirement": "Richtlinien zur Einhaltung der Vorgaben sind definiert, umgesetzt und den verantwortlichen Personen kommuniziert.",
|
||||
"link": "{{LINK:R14#7.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "7.1.1-S1",
|
||||
@@ -4826,7 +4918,9 @@
|
||||
"requirement": "Die Integrität von Aufzeichnungen entsprechend rechtlichen, regulatorischen und vertraglichen Vorgaben sowie Geschäftsanforderungen wird berücksichtigt.",
|
||||
"link": "{{LINK:R14#7.1.1}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "7.1.2-M1",
|
||||
@@ -4841,7 +4935,9 @@
|
||||
"requirement": "Rechtliche und vertragliche Informationssicherheitsanforderungen an Verfahren und Prozesse bei der Verarbeitung personenbezogener Daten sind bestimmt.",
|
||||
"link": "{{LINK:R14#7.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "7.1.2-M2",
|
||||
@@ -4856,7 +4952,9 @@
|
||||
"requirement": "Regelungen zur Einhaltung rechtlicher und vertraglicher Anforderungen an den Schutz personenbezogener Daten sind definiert und den beteiligten Personen bekannt.",
|
||||
"link": "{{LINK:R14#7.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
},
|
||||
{
|
||||
"id": "7.1.2-M3",
|
||||
@@ -4871,7 +4969,9 @@
|
||||
"requirement": "Prozesse und Verfahren zum Schutz personenbezogener Daten sind im Informationssicherheits-Managementsystem berücksichtigt.",
|
||||
"link": "{{LINK:R14#7.1.2}}",
|
||||
"nachweis_link": "{{LINK:NACHWEISREGISTER}}",
|
||||
"verfahren": []
|
||||
"verfahren": [
|
||||
"VA-18"
|
||||
]
|
||||
}
|
||||
],
|
||||
"verfahren": [
|
||||
@@ -5046,6 +5146,110 @@
|
||||
"5.2.4-S1"
|
||||
],
|
||||
"link": "{{LINK:VA-13}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-14",
|
||||
"title": "Personalsicherheit – Eignungsprüfung & sensible Tätigkeiten",
|
||||
"file": "verfahren/VA-14_Personalsicherheit-Eignungspruefung.md",
|
||||
"policy": "R05",
|
||||
"fulfills": [
|
||||
"2.1.1-M1",
|
||||
"2.1.1-M2",
|
||||
"2.1.1-M3",
|
||||
"2.1.1-S1",
|
||||
"2.1.1-S2",
|
||||
"2.1.2-M1",
|
||||
"2.1.2-M2",
|
||||
"2.1.2-S1",
|
||||
"2.1.2-S2",
|
||||
"2.1.2-S3"
|
||||
],
|
||||
"link": "{{LINK:VA-14}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-15",
|
||||
"title": "Interne Audits & Complianceprüfungen",
|
||||
"file": "verfahren/VA-15_Interne-Audits-und-Compliancepruefungen.md",
|
||||
"policy": "R03",
|
||||
"fulfills": [
|
||||
"1.5.1-M1",
|
||||
"1.5.1-M2",
|
||||
"1.5.1-M3",
|
||||
"1.5.1-M4",
|
||||
"1.5.1-M5",
|
||||
"1.5.1-S1",
|
||||
"1.5.2-M1",
|
||||
"1.5.2-M2",
|
||||
"1.5.2-S1"
|
||||
],
|
||||
"link": "{{LINK:VA-15}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-16",
|
||||
"title": "Sichere Beschaffung, Entwicklung & Abnahme",
|
||||
"file": "verfahren/VA-16_Sichere-Beschaffung-Entwicklung-und-Abnahme.md",
|
||||
"policy": "R11",
|
||||
"fulfills": [
|
||||
"5.3.1-M1",
|
||||
"5.3.1-M2",
|
||||
"5.3.1-M3",
|
||||
"5.3.1-M4",
|
||||
"5.3.1-S1",
|
||||
"5.3.1-S2",
|
||||
"5.3.1-S3",
|
||||
"5.3.1-S4",
|
||||
"5.3.1-S5",
|
||||
"5.3.1-V1",
|
||||
"5.3.2-M1",
|
||||
"5.3.2-S1",
|
||||
"5.3.2-S2",
|
||||
"5.3.2-S3",
|
||||
"5.3.2-H1"
|
||||
],
|
||||
"link": "{{LINK:VA-16}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-17",
|
||||
"title": "Zutritts- & Besuchermanagement (physisch)",
|
||||
"file": "verfahren/VA-17_Zutritts-und-Besuchermanagement.md",
|
||||
"policy": "R07",
|
||||
"fulfills": [
|
||||
"3.1.1-S1",
|
||||
"3.1.1-S2",
|
||||
"3.1.1-S3",
|
||||
"3.1.1-S4",
|
||||
"3.1.1-S5"
|
||||
],
|
||||
"link": "{{LINK:VA-17}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-18",
|
||||
"title": "Datenschutz- & Compliance-Pflege",
|
||||
"file": "verfahren/VA-18_Datenschutz-und-Compliance-Pflege.md",
|
||||
"policy": "R14",
|
||||
"fulfills": [
|
||||
"7.1.1-M1",
|
||||
"7.1.1-M2",
|
||||
"7.1.1-S1",
|
||||
"7.1.2-M1",
|
||||
"7.1.2-M2",
|
||||
"7.1.2-M3"
|
||||
],
|
||||
"link": "{{LINK:VA-18}}"
|
||||
},
|
||||
{
|
||||
"id": "VA-19",
|
||||
"title": "Informationssicherheit in Projekten",
|
||||
"file": "verfahren/VA-19_Informationssicherheit-in-Projekten.md",
|
||||
"policy": "R01",
|
||||
"fulfills": [
|
||||
"1.2.3-M1",
|
||||
"1.2.3-S1",
|
||||
"1.2.3-S2",
|
||||
"1.2.3-S3",
|
||||
"1.2.3-H1"
|
||||
],
|
||||
"link": "{{LINK:VA-19}}"
|
||||
}
|
||||
]
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user