Ein Soll-Ist-Vergleich
✅ Sicherheitsprozess gestartet
✅ Strukturanalyse erstellt
✅ Schutzbedarfsfeststellung durchgeführt
✅ Modellierung und Prüfplan liegen vor
Das IT-Grundschutz-Kompendium in seiner aktuellen Fassung besorgen:
Sichten der vorhandenen Dokumentation und der relevanten Dokumente
Identifizieren der richtigen Ansprechpartner und Erstellung eines Terminplans
BONUS: Partner oder Team für die Durchführung erstellen
Bei der Durchführung werden alle identifizierten Anforderungen nach dem zuvor erstellten Plan systematisch mit den zur Verfügung stehenden Methoden überprüft.
Zentral ist immer die Frage:
Ist die Anforderung erfüllt?
Alle identifizierten Anforderungen müssen auf ihren Erfüllungsgrad hin überprüft werden.
Quelle: BSI
Die Ergebnisse müssen für Dritte nachvollziehbar dokumentiert werden.
Welches Zielobjekt wurde geprüft? Was war das Ergebnis? Wie wurde geprüft? Wie wurden Entscheidungen begründet?