Files
craftvia/seed/isms-vorlagenpaket-v2/verfahren/VA-07_Kryptokonzept-und-Schluesselverwaltung.md
msolarczekandClaude Opus 5 c8e6f30a27
CI / build-and-check (push) Canceled after 0s
CI / audit (push) Canceled after 0s
CI / sbom (push) Canceled after 0s
Basis: Certvia dev@a48c5fb als Fundament für Craftvia
Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation
und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 11:05:39 +02:00

2.7 KiB

Kryptokonzept und Schlüsselverwaltung

Dokumenteninformation Wert
Dokumententyp Verfahrensanweisung (VA-07)
Geltungsbereich {{ISMS_SCOPE}}
Organisation {{ORG_NAME}}
Prozessverantwortlich {{ROLE_IT_LEAD}}
Freigabe durch {{ROLE_ISB}}
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}

1. Zweck

Dieses Verfahren regelt den Einsatz kryptografischer Verfahren und die Verwaltung von Schlüsseln über den Lebenszyklus. Es operationalisiert die zugehörige Richtlinie ({{LINK:R09}}).

2. Geltungsbereich

Gilt innerhalb des ISMS-Geltungsbereichs ({{ISMS_SCOPE_DESCRIPTION}}).

3. Auslöser

Neuer Bedarf an Verschlüsselung/Zertifikaten; Schlüsselerneuerung/-sperrung; Änderung des Stands der Technik.

4. Eingaben

  • Zulässige Algorithmen (BL-CRY-02)
  • Schutzbedarf der Daten
  • Zertifikats-/Schlüsselbestand

5. Ablauf

  1. Bedarf & Verfahren festlegen: zulässige Algorithmen {{CRYPTO_ALGO}} (BL-CRY-02) wählen.
  2. Schlüssel/Zertifikate erzeugen und sicher verteilen (BL-CRY-05).
  3. Speicherung & Zugriffsschutz (getrennte Aufbewahrung, {{#if FLAG_CRYPTO_PKI}}PKI, {{/if}}Berechtigungen).
  4. Übertragungsschutz sicherstellen: mindestens {{TLS_MIN}} (BL-CRY-01).
  5. Erneuerung/Sperrung/Vernichtung dokumentieren.

6. RACI

# Schritt R (Durchführung) A (Rechenschaft) C (Konsultiert) I (Informiert)
1 Bedarf & Verfahren festlegen {{ROLE_IT_LEAD}} {{ROLE_ISB}} - -
2 Schlüssel/Zertifikate erzeugen und siche {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} - -
3 Speicherung & Zugriffsschutz (getrennte {{ROLE_IT_LEAD}} {{ROLE_ISB}} - -
4 Übertragungsschutz sicherstellen {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} - -
5 Erneuerung/Sperrung/Vernichtung dokument {{ROLE_IT_LEAD}} {{ROLE_ISB}} - -

7. Ergebnis & Nachweis

Dokumentiertes Kryptokonzept; nachvollziehbarer Schlüssel-/Zertifikatslebenszyklus. Nachweise werden im zentralen Nachweisregister ({{LINK:NACHWEISREGISTER}}) referenziert.

8. Kennzahlen (KPI)

  • Anteil konformer Verfahren/Algorithmen
  • Ablaufende Zertifikate ohne Erneuerung
  • Abdeckung Transportverschlüsselung

9. Verwandte Dokumente

  • Zugehörige Richtlinie: {{LINK:R09}}
  • {{LINK:VA-04}}
  • Technische Sicherheits-Baseline: {{LINK:BASELINE}}
  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}