Beurteilung des Schutzbedarfs

Schutzbedarfsanalyse

Vorgabe

Bei jedem Informatikvorhaben ist vorab eine Schutzbedarfsanalyse durchzuführen. Der Zeitpunkt der Analyse richtet sich nach dem Projektvorgehensmodell HERMES und soll während der Initialisierungsphase erstellt werden. Somit ist gewährleistet, dass die Informatiksicherheit von Anfang an berücksichtigt wird.

Das Resultat der Schutzdebarfsanalyse ist eine Einstufungsbeurteilung des Informatikschutzobjektes oder des Projektes.

Hinweis:
Die Vorgabe zur Schutzbedarfsanalyse orientiert sich noch nicht an der Informationssicherheitsverordnung (ISV), die am 1. Januar 2024 in Kraft getreten ist, und wird derzeit überarbeitet. Die Vorlage P041-Hi01 ist jedoch bereits aktualisiert und ist mit der neuen Verordnung kompatibel.

Hilfsmittel

Schutzbedarfsanalyse: Vorlage

Als Vorlage für die Durchführung einer Schutzbedarfsanalyse steht eine Vorlage zur Verfügung.

Letzte Änderung 12.07.2024

Zum Seitenanfang

https://www.ncsc.admin.ch/content/ncsc/de/home/dokumentation/sicherheitsvorgaben-bund/sicherheitsverfahren/beurteilung-schutzbedarf.html