Beurteilung des Schutzbedarfs

Schutzbedarfsanalyse

Vorgabe

Bei jedem Informatikvorhaben ist vorab eine Schutzbedarfsanalyse durchzuführen. Der Zeitpunkt der Analyse richtet sich nach dem Projektvorgehensmodell HERMES und soll während der Initialisierungsphase erstellt werden. Somit ist gewährleistet, dass die Informatiksicherheit von Anfang an berücksichtigt wird.

Das Resultat der Schutzdebarfsanalyse ist eine Einstufungsbeurteilung des Informatikschutzobjektes oder des Projektes.

Hinweis:
Die Vorgabe zur Schutzbedarfsanalyse wird zur Zeit überarbeitet und an die Anforderungen der  Informationssicherheitsverordnung (ISV) angepasst, die am 1. Januar 2024 in Kraft getreten ist. Die Veröffentlichung der angepassten Vorgabe erfolgt zu einem späteren Zeitpunkt.

Hilfsmittel

Schutzbedarfsanalyse: Vorlage

Für die Durchführung einer Schutzbedarfsanalyse steht bereits jetzt eine an die Anforderungen der Informationssicherheitsverordnung (ISV) angepasste Excel-Vorlage als Beta-Version 5.0 zur Verfügung.
Die Vorlage kann ab sofort verwendet bzw. getestet werden. 

Letzte Änderung 23.07.2024

Zum Seitenanfang

https://www.ncsc.admin.ch/content/ncsc/de/home/dokumentation/sicherheitsvorgaben-bund/sicherheitsverfahren/beurteilung-schutzbedarf.html