Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Asset-Inventar

Zweck

Das Asset-Inventar erfasst alle informationstechnischen Systeme, Komponenten und Prozesse der BAUER GROUP. Es bildet die Grundlage für die Risikoanalyse und ermöglicht die Zuordnung von Schutzmaßnahmen zu konkreten Assets.

Asset-Kategorien

Serversysteme

AttributBeschreibung
Hostname / IDEindeutige Identifikation
TypPhysisch / Virtuell / Container
StandortRechenzentrum, Anbieter
BetriebssystemInkl. Version und Patch-Level
ZweckProduktivsystem, Staging, Backup
VerantwortlichZuständiger Administrator
SchutzbedarfNormal / Hoch / Sehr hoch

Netzwerkkomponenten

  • Firewalls mit Regelwerk-Version und letztem Review-Datum
  • Switches und Router mit Firmware-Version
  • VPN-Gateways und Zugangspunkte
  • DNS-Server und Load Balancer

Anwendungen

AttributBeschreibung
Name / VersionAnwendung mit aktueller Version
TypEigenentwicklung / Drittanbieter / SaaS
LizenzLizenztyp und Ablaufdatum
SupportSupportstatus und Ansprechpartner
DatenklassifizierungWelche Datenklassen werden verarbeitet
AbhängigkeitenAndere Systeme, Bibliotheken, APIs

Cloud-Dienste

  • Anbieter mit Standort und Rechtsraum
  • Vertragslaufzeit und SLAs
  • Datenklassifizierung der gespeicherten Daten
  • Exit-Strategie und Datenportabilität

Datenbestände

KlassifizierungSpeicherortBackupVerschlüsselung
ÖffentlichBeliebigOptionalOptional
InternZugriffskontrolliertJaIn Transit
VertraulichZugriffskontrolliert + verschlüsseltJa + verschlüsseltAt Rest + In Transit
Streng vertraulichIsoliert + verschlüsseltJa + verschlüsselt + OffsiteAt Rest + In Transit + Audit

Pflege

AktivitätIntervall
InventaraktualisierungBei jeder Änderung (Deployment, Dekommissionierung)
VollständigkeitsprüfungHalbjährlich
SchutzbedarfsfeststellungJährlich oder bei Änderung
VerantwortlichkeitsprüfungBei Personalwechsel

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT