Framework-Module sind vordefinierte Anforderungskataloge aus ISMS-Standards z. B. BSI IT-Grundschutz und ISO 27001. Diese Module bilden die Grundlage für Ihre Audits und Sicherheitsmaßnahmen und werden direkt mit Ihren Assets verknüpft.
Die Frameworks sind hierarchisch strukturiert:
- Framework (z. B. Grundschutz++)
- Kapitel (z. B. Grundlagen, Kontext, Infrastruktur)
- Module (z. B. ISMS, Netzwerke, Systeme)
- Kapitel (z. B. Grundlagen, Kontext, Infrastruktur)
Das heißt jedes Framework ist in einem eigenen Ordner mit mehreren Unterordnen für dessen Kapitel und Module dargestellt.

In der Praxis teilen Sie dann jedem Asset die zugehörigen Module zu, z. B. würde das Asset "Server" den Grundschutz-Baustein "SYS.1.1 Allgemeiner Server" zuweisen. Ein Asset kann auch mehrere Module zugewiesen bekommen.
Die Module bestehen aus verschiedenen Schutzmaßnahmen, die Sie für dieses Asset treffen.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren