Schutzbedarf & ISMS
Schutzbedarfsanalyse, Kategorien, Risikomatrix
Fachbegriffe
| Begriff | Deutsche Definition | Türkçe |
|---|---|---|
| die Schutzbedarfsanalyse | Verfahren, das den Schutzbedarf von Daten und Systemen ermittelt | koruma ihtiyacı analizi |
| der Schaden | negative Folge, die bei Verletzung eines Schutzziels eintritt | zarar |
| die Eintrittswahrscheinlichkeit | Wahrscheinlichkeit, mit der ein Ereignis eintritt | gerçekleşme olasılığı |
| das ISMS | Informationssicherheits-Managementsystem: Regeln und Prozesse für die Sicherheit | bilgi güvenliği yönetim sistemi |
Konu
Üç kategori (BSI): normal (etkiler sınırlı ve öngörülebilir), hoch (etkiler ciddi olabilir), sehr hoch (etkiler varoluşsal boyuta ulaşabilir).
Yeni olan: kategoriyi sadece seçmek yetmiyor, gerekçelendirmek gerekiyor. Gerekçe şu boyutlara dayanır: hukuki sonuçlar, mali zarar, itibar kaybı, kişilerin zarar görmesi, görev yapamama.
Önemli kural: koruma ihtiyacı her Schutzziel için ayrı belirlenir. Bir yedekleme sunucusunun Verfügbarkeiti hoch olabilirken Vertraulichkeiti normal olabilir.
İkinci kural (das Maximumprinzip): bir sistem üzerinde birden çok uygulama varsa, sistemin koruma ihtiyacı en yükseğine göre belirlenir.
Die Risikomatrix iki eksenlidir: die Eintrittswahrscheinlichkeit ve das Schadensausmaß. İkisinin çarpımı riski verir. Dört strateji: vermeiden (riskli işi hiç yapma), vermindern (önlemle azalt), übertragen (sigorta, dış hizmet), akzeptieren (küçük riski kabul et).
Das ISMS katalogda artık kennen und unterstützen düzeyinde — yani kurmak değil, ne olduğunu bilmek isteniyor: bilgi güvenliğini tek seferlik önlem değil sürekli bir süreç olarak yöneten kural ve rol bütünü.
Isınma
⚠️ Bu sınav formatı değil. AP1'de şık yok, cevabı sen yazıyorsun. Bu blok sadece terimleri hatırlamak için.
Welche Schutzbedarfskategorien nennt das BSI?
Wonach richtet sich der Schutzbedarf eines Systems?
Welche zwei Achsen hat die Risikomatrix?
Prüfungsaufgaben
Sınavın gerçek biçimi. Yaz, sonra «Musterlösung»u aç ve kendini puanla. Kalıplar için Operatoren.
In einer Arztpraxis werden Patientendaten auf einem Server gespeichert. Leiten Sie den Schutzbedarf für das Schutzziel Vertraulichkeit ab und begründen Sie Ihre Einstufung. 4 Punkte begründen
Kategori seç + hangi Schutzziel + somut sonuçlar (hukuki, kişisel, itibar). En az iki gerekçe.
Musterlösung — tek doğru cevap değil, ölçüt bu:
Puan kılavuzu — yazdıklarını işaretle:
- Kategori net seçilmiş (hoch / sehr hoch)1 P.
- Verinin özel niteliği belirtilmiş (Gesundheitsdaten)1 P.
- En az iki somut sonuç yazılmış (hukuki + itibar / kişisel zarar)1 P.
- Her Schutzziel'in ayrı değerlendirildiği belirtilmiş1 P.