Zum Inhalt springen
SemaTrain Fachinformatiker LF1–LF3 vollständig · LF4 im Aufbau

LF4

Lernfeld 4 – Schutzbedarfsanalyse im eigenen Arbeitsbereich durchführen

Informationssicherheit strukturiert einordnen und Schritt für Schritt eine Schutzbedarfsanalyse im eigenen Arbeitsbereich aufbauen.

Lernfeld 4 · Schutzbedarfsanalyse im eigenen Arbeitsbereich durchführen

1. Ausbildungsjahr · 40 Unterrichtsstunden

Praxisziel von Lernfeld 4

Informationssicherheit im eigenen Arbeitsbereich strukturiert einordnen und schrittweise eine nachvollziehbare Schutzbedarfsanalyse vorbereiten, durchführen und reflektieren.

Selbsttraining – keine Abgabe erforderlich.

Curriculum-Faden

So baut Lernfeld 4 die Kompetenz Schritt für Schritt auf

Im eigenen Arbeitsbereich auf Grundlage einer bestehenden Sicherheitsleitlinie Informationssicherheit strukturiert betrachten, Schutzbedarf nachvollziehbar analysieren, Ergebnisse dokumentieren und die eigene Verantwortung im Sicherheitsprozess einordnen.

1. Informationssicherheit, Sicherheitsleitlinie und Schutzziele einordnen Informieren

Informationssicherheit im eigenen Arbeitsbereich einordnen, eine bestehende Sicherheitsleitlinie als betriebliche Vorgabe nutzen und Vertraulichkeit, Integrität und Verfügbarkeit als Schutzziele unterscheiden.

2. Rechtliche und betriebliche Sicherheitsvorgaben einordnen Informieren und analysieren

Konkrete rechtliche Regelungen und betriebliche Vorgaben für den betrachteten Arbeitsbereich unterscheiden, belegbar zuordnen und ihren Sicherheitsbezug dokumentieren.

3. Schutzobjekte und Schutzbedarf vorbereiten Planen

Zu schützende Informationen, Anwendungen und Systeme im eigenen Arbeitsbereich strukturiert erfassen und ihren Schutzbezug hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit vorbereiten.

4. Schadensszenarien klassifizieren und Schutzbedarf begründen Planen

Plausible Schadensszenarien für den eigenen Arbeitsbereich klassifizieren und den daraus abgeleiteten Schutzbedarf nachvollziehbar begründen.

5. Bedrohungen anhand der Schadensszenarien gewichten Entscheiden

Mögliche Bedrohungen beziehungsweise Bedrohungsfaktoren unter Berücksichtigung der Schadensszenarien fachlich gewichten und priorisieren.

6. Schutzbedarfsanalyse durchführen und dokumentieren Durchführen

Die geplante Schutzbedarfsanalyse im eigenen Arbeitsbereich durchführen, Bedrohungsfaktoren aufnehmen und Ergebnisse nachvollziehbar dokumentieren.

7. Ergebnisse abgleichen und Maßnahmen ableiten Bewerten und handeln

Ergebnisse bewerten, mit der bestehenden Sicherheitsleitlinie abgleichen und angemessene Maßnahmen empfehlen beziehungsweise im eigenen Verantwortungsbereich umsetzen.

8. Schutzbedarfsanalyse reflektieren und Verantwortung einordnen Reflektieren

Ergebnis und Arbeitsablauf der Schutzbedarfsanalyse reflektieren, offene Punkte dokumentieren und die eigene Verantwortung im IT-Sicherheitsprozess einordnen.

Lernetappen

LF4.1 · 5 h

Informationssicherheit, Sicherheitsleitlinie und Schutzziele einordnen

Informieren

Lektion verfügbar

LF4.1 öffnen

LF4.2 · 5 h

Rechtliche und betriebliche Sicherheitsvorgaben einordnen

Informieren und analysieren

Lektion verfügbar

LF4.2 öffnen

LF4.3 · 5 h

Schutzobjekte und Schutzbedarf vorbereiten

Planen

In Vorbereitung

LF4.4 · 5 h

Schadensszenarien klassifizieren und Schutzbedarf begründen

Planen

In Vorbereitung

LF4.5 · 5 h

Bedrohungen anhand der Schadensszenarien gewichten

Entscheiden

In Vorbereitung

LF4.6 · 5 h

Schutzbedarfsanalyse durchführen und dokumentieren

Durchführen

In Vorbereitung

LF4.7 · 5 h

Ergebnisse abgleichen und Maßnahmen ableiten

Bewerten und handeln

In Vorbereitung

LF4.8 · 5 h

Schutzbedarfsanalyse reflektieren und Verantwortung einordnen

Reflektieren

In Vorbereitung

Curriculare Leitplanken

  • LF4 arbeitet mit einer bestehenden Sicherheitsleitlinie.
  • Der Fokus liegt auf dem eigenen Arbeitsbereich.
  • Vertraulichkeit, Integrität und Verfügbarkeit bilden zentrale Schutzziele.
  • Die Schutzbedarfsanalyse wird schrittweise aufgebaut.
  • Informationssicherheit und Datenschutz werden nicht gleichgesetzt.
  • Ein vollständiges organisationsweites ISMS, Penetration Testing oder eine umfassende Sicherheitsarchitektur sind nicht Ziel dieses Lernfelds.

Quellen & Methodik

Curriculum-Grundlage:
KMK-Rahmenlehrplan für Fachinformatikerinnen und Fachinformatiker, Lernfeld 4.

KMK-Rahmenlehrplan öffnen

Für die fachmethodische Konkretisierung werden offizielle Publikationen des Bundesamts für Sicherheit in der Informationstechnik herangezogen. SemaTrain übernimmt daraus keine fremden Aufgaben, Grafiken oder längeren Textpassagen.

Quellen- und Methodikprinzip von SemaTrain ansehen

Erster Lernschritt

Beginnen Sie mit Informationssicherheit, dem eigenen Arbeitsbereich, der bestehenden Sicherheitsleitlinie und den grundlegenden Schutzzielen.

LF4.1 öffnen – Informationssicherheit und Schutzziele