Informationssicherheit, Sicherheitsleitlinie und Schutzziele einordnen
Informieren
Lektion verfügbar
LF4
Informationssicherheit strukturiert einordnen und Schritt für Schritt eine Schutzbedarfsanalyse im eigenen Arbeitsbereich aufbauen.
Lernfeld 4 · Schutzbedarfsanalyse im eigenen Arbeitsbereich durchführen
Informationssicherheit im eigenen Arbeitsbereich strukturiert einordnen und schrittweise eine nachvollziehbare Schutzbedarfsanalyse vorbereiten, durchführen und reflektieren.
Selbsttraining – keine Abgabe erforderlich.
Curriculum-Faden
Im eigenen Arbeitsbereich auf Grundlage einer bestehenden Sicherheitsleitlinie Informationssicherheit strukturiert betrachten, Schutzbedarf nachvollziehbar analysieren, Ergebnisse dokumentieren und die eigene Verantwortung im Sicherheitsprozess einordnen.
Informationssicherheit im eigenen Arbeitsbereich einordnen, eine bestehende Sicherheitsleitlinie als betriebliche Vorgabe nutzen und Vertraulichkeit, Integrität und Verfügbarkeit als Schutzziele unterscheiden.
Konkrete rechtliche Regelungen und betriebliche Vorgaben für den betrachteten Arbeitsbereich unterscheiden, belegbar zuordnen und ihren Sicherheitsbezug dokumentieren.
Zu schützende Informationen, Anwendungen und Systeme im eigenen Arbeitsbereich strukturiert erfassen und ihren Schutzbezug hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit vorbereiten.
Plausible Schadensszenarien für den eigenen Arbeitsbereich klassifizieren und den daraus abgeleiteten Schutzbedarf nachvollziehbar begründen.
Mögliche Bedrohungen beziehungsweise Bedrohungsfaktoren unter Berücksichtigung der Schadensszenarien fachlich gewichten und priorisieren.
Die geplante Schutzbedarfsanalyse im eigenen Arbeitsbereich durchführen, Bedrohungsfaktoren aufnehmen und Ergebnisse nachvollziehbar dokumentieren.
Ergebnisse bewerten, mit der bestehenden Sicherheitsleitlinie abgleichen und angemessene Maßnahmen empfehlen beziehungsweise im eigenen Verantwortungsbereich umsetzen.
Ergebnis und Arbeitsablauf der Schutzbedarfsanalyse reflektieren, offene Punkte dokumentieren und die eigene Verantwortung im IT-Sicherheitsprozess einordnen.
Informieren
Lektion verfügbar
Informieren und analysieren
Lektion verfügbar
Planen
In Vorbereitung
Planen
In Vorbereitung
Entscheiden
In Vorbereitung
Durchführen
In Vorbereitung
Bewerten und handeln
In Vorbereitung
Reflektieren
In Vorbereitung
Curriculum-Grundlage:
KMK-Rahmenlehrplan für Fachinformatikerinnen und Fachinformatiker, Lernfeld 4.
Für die fachmethodische Konkretisierung werden offizielle Publikationen des Bundesamts für Sicherheit in der Informationstechnik herangezogen. SemaTrain übernimmt daraus keine fremden Aufgaben, Grafiken oder längeren Textpassagen.