BSI Grundschutz aktuell

Informationssicherheit sichtbar machen: Neuer Nachweis mit einem Testat nach Basis-Absicherung möglich


Unternehmen und Behörden haben nun die Möglichkeit, mit der Basis-Absicherung aus der IT-Grundschutz-Methodik ein Testat zu erlangen. Mit diesem ersten Schritt können sie ihre erfolgreichen Aktivitäten zur Erhöhung der Informationssicherheit nachweisen und gegenüber Dritten belegen. Die Basis-Absicherung ermöglicht einen schlanken Einstieg in den Aufbau eines Managementsystems für Informationssicherheit (ISMS) in einer Institution. Im Fokus der Sicherheitsbetrachtungen stehen die Basis-Anforderungen aus dem IT-Grundschutz-Kompendium. Ein Testat nach Basis-Absicherung lässt sich mit einem vergleichsweise geringem finanziellen, personellen und zeitlichen Aufwand umsetzen. Dadurch eignet sich das Testat auch für KMU oder kleinere Kommunen, die einen ganzheitlichen Ansatz zum Aufbau eines ISMS verfolgen wollen.


Weitere Informationen:
https://www.bsi.bund.de/DE/The…asisabsicherung_node.html


Zwei neue Community Drafts in der Schicht „Infrastruktur“ veröffentlicht


Auf der BSI-Webseite sind mit „INF.2 Rechenzentrum sowie Serverraum“ und „INF.5 Raum oder Schrank für technische Infrastruktur“ zwei neue Entwürfe für IT-Grundschutz-Bausteine veröffentlicht. Interessierte Anwender können in den nächsten acht Wochen Anmerkungen an das IT-Grundschutz-Team unter grundschutz@bsi.bund.de senden, die bei der weiteren Bearbeitung der Texte berücksichtigt werden. Weitere Informationen:
https://www.bsi.bund.de/DE/The…rafts/gs_drafts_node.html


Neue BSI-Studie zu Windows 10: Telemetriekomponenten betrachtet

Mit Bezug zum IT-Grundschutz-Baustein „SYS.2.2.3 Clients unter Windows 10“ möchten wir Sie gerne auf erste Ergebnisse der BSI-Studie „SiSyPHuS Win10“ zu diesem Betriebssystem hinweisen. Es handelt sich bei den nun veröffentlichten Dokumenten um eine Analyse der Telemetriekomponenten in Windows 10. Neben einer Beschreibung der Erfassung und Verarbeitung von Telemetriedaten werden auch konkrete Empfehlungen gegeben, um die Telemetriefunktion zu konfigurieren bzw. abzuschalten. Weitere Ergebnisse aus anderen Teilbereichen der Studie wird das BSI sukzessive veröffentlichen.


Weitere Informationen:
https://www.bsi.bund.de/DE/The…_Win10/SiSyPHuS_node.html