DIN EN ISO 19650-5 : 2021-03 [AKTUELL]
-
4.1Durchführung eines Prozesses zur Bewertung der Sensibilität
4.2Bestimmung des Umfangs der Sicherheitsrisiken
4.3Ermittlung der Sensibilität der Organisation
4.4Ermittlung der Sensibilitäten Dritter
4.5Dokumentation des Ergebnisses der Sensibilitätsbewertung
4.6Überprüfung der Sensibilitätsbewertung
4.7Bestimmung des Bedarfs eines sicherheitsbewussten Ansatzes
4.8Dokumentation des Ergebnisses der Umsetzung des Prozesses zur Einstufung der Sicherheit
4.9Sicherheitsbewusster Ansatz erforderlich
4.10Kein sicherheitsbewusster Ansatz erforderlich
5Einleitung des sicherheitsbewussten Ansatzes
5.2Beginn der Entwicklung des sicherheitsbewussten Ansatzes
6Entwicklung einer Sicherheitsstrategie
6.2Bewertung der Sicherheitsrisiken
6.3Entwicklung von Minderungsmaßnahmen für Sicherheitsrisiken
6.4Dokumentation der Restrisiken und hinnehmbaren Sicherheitsrisiken
6.5Überprüfung der Sicherheitsstrategie
7Entwicklung eines Sicherheitsmanagementplans
7.2Informationsbereitstellung an Dritte
7.4Verwaltung der Rechenschaftspflichten und Zuständigkeiten in Bezug auf die Sicherheit
7.6Überprüfung des Sicherheitsmanagementplans
8Entwicklung eines Plans zum Management von Sicherheitsverstößen/-vorfällen
8.2Feststellung eines Sicherheitsverstoßes oder -vorfalls
8.3Eindämmung und Wiederherstellung
8.4Überprüfung nach einem Sicherheitsverstoß oder -vorfall
9Zusammenarbeit mit Informationsbereitstellern
9.1Zusammenarbeit außerhalb formaler Informationsbestellungen
9.2In den Dokumenten der Informationsbestellung enthaltene Maßnahmen
9.3Leistungsnachweis nach der Informationsbestellung
9.4Ende der Informationsbestellung
Anhang A (informativ)Informationen zum Sicherheitskontext
A.1Verstehen der potentiellen Sicherheitsprobleme
Anhang C (informativ)Bewertungen bezüglich der Bereitstellung von Informationen gegenüber Dritten
C.2Rechtliche und gesetzlich vorgeschriebene Prozesse
C.3Öffentlicher Zugang zu Informationen
Anhang D (informativ)Vereinbarungen über die Informationsweitergabe