AP1

Blok 6 · IT-Sicherheit & Datenschutz FK 06.02 · 06.03 Bbp 6 ~12 dakika

Schutzbedarf & ISMS

Schutzbedarfsanalyse, Kategorien, Risikomatrix

Katalog burayı iki yerden sıkılaştırdı: kategoriler artık ableiten und begründen isteniyor (sadece saymak değil), ve die Risiko-Klassifikation mit Matrix eklendi.

Fachbegriffe

BegriffDeutsche DefinitionTürkçe
die SchutzbedarfsanalyseVerfahren, das den Schutzbedarf von Daten und Systemen ermitteltkoruma ihtiyacı analizi
der Schadennegative Folge, die bei Verletzung eines Schutzziels eintrittzarar
die EintrittswahrscheinlichkeitWahrscheinlichkeit, mit der ein Ereignis eintrittgerçekleşme olasılığı
das ISMSInformationssicherheits-Managementsystem: Regeln und Prozesse für die Sicherheitbilgi güvenliği yönetim sistemi

Konu

Üç kategori (BSI): normal (etkiler sınırlı ve öngörülebilir), hoch (etkiler ciddi olabilir), sehr hoch (etkiler varoluşsal boyuta ulaşabilir).

Yeni olan: kategoriyi sadece seçmek yetmiyor, gerekçelendirmek gerekiyor. Gerekçe şu boyutlara dayanır: hukuki sonuçlar, mali zarar, itibar kaybı, kişilerin zarar görmesi, görev yapamama.

Für Datenart leite ich den Schutzbedarf hoch ab, weil bei einer Verletzung der Vertraulichkeit konkrete Folge eintreten würde.

Önemli kural: koruma ihtiyacı her Schutzziel için ayrı belirlenir. Bir yedekleme sunucusunun Verfügbarkeiti hoch olabilirken Vertraulichkeiti normal olabilir.

İkinci kural (das Maximumprinzip): bir sistem üzerinde birden çok uygulama varsa, sistemin koruma ihtiyacı en yükseğine göre belirlenir.

Die Risikomatrix iki eksenlidir: die Eintrittswahrscheinlichkeit ve das Schadensausmaß. İkisinin çarpımı riski verir. Dört strateji: vermeiden (riskli işi hiç yapma), vermindern (önlemle azalt), übertragen (sigorta, dış hizmet), akzeptieren (küçük riski kabul et).

Das ISMS katalogda artık kennen und unterstützen düzeyinde — yani kurmak değil, ne olduğunu bilmek isteniyor: bilgi güvenliğini tek seferlik önlem değil sürekli bir süreç olarak yöneten kural ve rol bütünü.

Isınma

⚠️ Bu sınav formatı değil. AP1'de şık yok, cevabı sen yazıyorsun. Bu blok sadece terimleri hatırlamak için.

  1. Welche Schutzbedarfskategorien nennt das BSI?

  2. Wonach richtet sich der Schutzbedarf eines Systems?

  3. Welche zwei Achsen hat die Risikomatrix?

Prüfungsaufgaben

Sınavın gerçek biçimi. Yaz, sonra «Musterlösung»u aç ve kendini puanla. Kalıplar için Operatoren.

In einer Arztpraxis werden Patientendaten auf einem Server gespeichert. Leiten Sie den Schutzbedarf für das Schutzziel Vertraulichkeit ab und begründen Sie Ihre Einstufung. 4 Punkte begründen

Kategori seç + hangi Schutzziel + somut sonuçlar (hukuki, kişisel, itibar). En az iki gerekçe.

Tuzaklar

Koruma ihtiyacını sistem için tek değer olarak vermek. Her Schutzziel ayrı.
Riski sadece olasılıkla ölçmek. İki eksen var.

Kaynaklar

Takıldığın yeri sor. Bu sayfa bir başlangıç — kendi yazdığın cevabı kontrol ettirmek, bir kalıbı neden öyle kurduğumuzu sormak ya da başka bir örnek istemek için öğretmenine dön.
← Datenschutz & DSGVOVerschlüsselung & Härtung →