Files
craftvia/docs/wizard-uebergabe/02_Fachcontent_C1-C9/C0_README-Fachcontent-Uebersicht.md
T
msolarczekandClaude Opus 5 c8e6f30a27
CI / build-and-check (push) Canceled after 0s
CI / audit (push) Canceled after 0s
CI / sbom (push) Canceled after 0s
Basis: Certvia dev@a48c5fb als Fundament für Craftvia
Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation
und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 11:05:39 +02:00

3.4 KiB
Raw Blame History

Fachcontent-Zulieferung C1–C9 — Übersicht

Fachliche Zulieferung (SME/Berater) für den Onboarding-Wizard, gemäß BeraterAnweisungFachcontent.md und WizardEntwicklerBacklog.md. Alle Pakete sind ID-konsistent zum bestehenden Vorlagenpaket isms-vorlagenpaket-v2 (mapping.json, variables.schema.json, Baseline BL-*). Prüfziele: Informationssicherheit (Paketbasis), Prototypenschutz (8.x) und Datenschutz (9.x) als Erweiterung.

Lieferpakete

WP Datei Schaltet frei (Backlog) Inhalt
C1 C1_Scoping-AL-Pruefziel.md A2 AL2/AL3-Kennzeichnung + Prüfziel + Scope-Bedingung je Anforderung — 412 Anforderungen (316 IS + 72 Proto + 24 DS)
C2 C2_Fragenkatalog-Wirkung.md B2, B3 Fragenkatalog (A–F) + Antwort→Wirkung (Variable/Flag/Control/Risiko/Aufgabe), gekoppelt an variables.schema.json
C3 C3_Vorlagen-Annotation.md B4 Annotationskonvention (REQ/IMPL-Anker, {{#if FLAG}}, Baseline-Variablen), Ist-Bestätigung (_verify.py → OK), Erweiterung P01/D01
C4 C4_Risikokatalog.md A6 Standard-/VDA-Risiko-Katalog (39 Risiken, 11 Kategorien) mit Controls, Assets, Standardmaßnahmen, Default-5×5-Einschätzung
C5 C5_Reifegradlogik.md A7 Generische Beleg→Reifegrad-Regel + control-spezifische Tabelle (alle 45 IS-Controls + Proto/DS-Gruppen), Zielreifegrad, Offene-Punkt-Kriterium
C6 C6_Umsetzungshinweise.md B5, A7 Umsetzungshinweise je Teilanforderung (~397 Blöcke über 79 Controls): org/tech, Nachweise, Vorlage, Ressourcen, AL-Filter
C7 C7_Rollen-Funktionstrennung.md A4 Soll-Rollenmodell, Funktionstrennungs-Regeln (FT-01…06), ISB-Bestellungs-Vorlage im Paket-Stil
C8 C8_Priorisierung-Gap.md A8 Prioritätsregeln (Hoch/Mittel/Niedrig), Dedup-Kriterien, Quick-Win-Definition
C9 C9_Auswertung-Export.md B7 Reifegrad-Interpretationstexte, nächste Schritte, VDA-ISA-Export-Layout (bestätigt/unbestätigt)

Konsistenz-Anker

  • Anforderungs-IDs = mapping.json-IDs (z. B. 4.1.2-H1); Proto/DS neu im gleichen Schema (8.1.1-M1, 9.1.1-M1).
  • Flags/Variablen = variables.schema.json (Single Source of Truth). Neue Flags (FLAG_PROTOTYPE_PROTECTION, FLAG_ISB_EXTERNAL/INTERNAL) sind in C3/C7 vermerkt und dort zuerst zu ergänzen.
  • Technische Werte = Baseline BL-* (C6 referenziert, nie hart kodiert).
  • Vorlagenpaket unverändert; python3 seed/isms-vorlagenpaket-v2/_verify.py → OK.

Offene Punkte / Abhängigkeiten für die Umsetzung

  1. Proto/DS-Vorlagen (P01, D01) und zugehörige mapping.json-Einträge sind noch anzulegen (C3 Abschnitt 3) — die Anforderungsdekomposition + Hinweise (C1/C5/C6) liegen bereits vor.
  2. Neue FLAG_* vor Nutzung in variables.schema.json ergänzen, damit _verify.py sie kennt.
  3. Baseline-IDs in C6: Agenten haben teils sprechende BL-*-Codes ergänzt, die über den dokumentierten Satz (BL-IAM/CRY/OPS/NET/EP/PHY/HR/SUP/DEL/GOV/PROJ) hinausgehen — vor Verdrahtung gegen Technische-Sicherheits-Baseline.md normalisieren.
  4. ISB-Freigabe der neuen/angepassten Fachtexte ist der abschließende fachliche Schritt (steht im Backlog offen auf dev).

Reihenfolge (kritischer Pfad)

C2 → C1/C3 (schalten B2/B3 und A2/B4 frei) → C4/C5/C6 (A6/A7/B5) → C7/C8/C9. Entspricht der Meilenstein-Sequenz M0–M6 des Backlogs.