Realistische Szenarien, Schritt-für-Schritt Anleitungen und Musterlösungen
Lernziel: Praktische Anwendung der IT-Grundschutz-Methodik durch konkrete Beispiele und Fallstudien
RECPLAST GmbH - Kunststoffrecycling-Unternehmen mit 85 Mitarbeitern
| Kennung | Prozessname | Beschreibung | Verantwortlicher |
|---|---|---|---|
| GP001 | Produktion | Aufbereitung von Kunststoffabfällen zu verkaufsfähigem Granulat | Produktionsleiter |
| GP002 | Angebotswesen | Erstellung von Angeboten und Preiskalkulation | Vertriebsleiter |
| GP003 | Auftragsabwicklung | Bestellung bis Lieferung, Rechnungsstellung | Vertriebsleiter |
| GP004 | Einkauf | Beschaffung von Rohstoffen und Betriebsmitteln | Einkaufsleiter |
| GP005 | Disposition | Produktionsplanung und Lagersteuerung | Produktionsleiter |
| Kennung | Anwendung | Beschreibung | Benutzer | Zugeordnete Prozesse |
|---|---|---|---|---|
| A001 | Office-Anwendungen | MS Office, E-Mail, Dokumentenerstellung | Alle (85) | GP001-GP005 |
| A002 | ERP-System | Integrierte Geschäftsprozesse, Warenwirtschaft | 45 | GP002, GP003, GP004, GP005 |
| A003 | Produktionssteuerung | MES-System für Maschinensteuerung | 12 | GP001, GP005 |
| A004 | Finanzbuchhaltung | DATEV-Anwendung für Buchhaltung | 5 | GP003 |
| A005 | CRM-System | Kundenverwaltung und Vertriebsunterstützung | 15 | GP002, GP003 |
| Anwendung | Vertraulichkeit | Integrität | Verfügbarkeit | Begründung |
|---|---|---|---|---|
| A001: Office | normal | normal | hoch | Standardbürokommunikation, aber hohe Verfügbarkeit für Geschäftsprozesse nötig |
| A002: ERP | hoch | sehr hoch | sehr hoch | Kerngeschäftsprozesse, Ausfall führt zu Produktionsstopp (>100.000€/Tag) |
| A003: Produktionssteuerung | normal | sehr hoch | sehr hoch | Maschinenschäden bei falschen Parametern, direkter Produktionsausfall |
| A004: Finanzbuchhaltung | sehr hoch | sehr hoch | hoch | Steuerliche und rechtliche Konsequenzen, Betriebsgeheimnisse |
| A005: CRM | hoch | hoch | hoch | Kundendaten (DSGVO), Wettbewerbsrelevante Informationen |
Genutzte Anwendungen: A002 (ERP), A004 (Finanzbuchhaltung)
Vererbungslogik (Maximumprinzip):
Begründung: Server hostet geschäftskritische Anwendungen. Ausfall führt zu Produktionsstopp und rechtlichen Problemen.
Einzelbewertung: Jeder PC einzeln würde "normal" erhalten
Kumulationseffekt: Ausfall von 30+ PCs gleichzeitig würde bedeuten:
Ergebnis: Verfügbarkeit wird auf hoch gesetzt
RECPLAST möchte ein ISMS nach BSI-Standard einführen. Bisher existieren nur grundlegende IT-Sicherheitsmaßnahmen.
Version 1.0 | Gültig ab: 01.01.2024
Diese Leitlinie gilt für alle Standorte, Mitarbeiter und IT-Systeme der RECPLAST GmbH an den Standorten Bonn und Bonn-Süd.
Verstöße werden arbeitsrechtlich verfolgt und können zu Abmahnungen oder Kündigung führen.
Sie sind als ISB für die MedTech Solutions GmbH (Medizintechnik-Hersteller, 120 Mitarbeiter) beauftragt, eine Strukturanalyse und Schutzbedarfsfeststellung durchzuführen.
Identifizieren Sie die 5 wichtigsten Geschäftsprozesse für MedTech Solutions:
Bewerten Sie den Schutzbedarf für diese kritischen Anwendungen:
| Anwendung | Vertraulichkeit | Integrität | Verfügbarkeit | Begründung |
|---|---|---|---|---|
| CAD-System (R&D) | sehr hoch | sehr hoch | hoch | Konstruktionsdaten = Kernkompetenz, Patentverletzungen möglich |
| Klinische Datenbank | sehr hoch | sehr hoch | hoch | Patientendaten (DSGVO), FDA-Compliance, Studienergebnisse |
| Produktions-MES | hoch | sehr hoch | sehr hoch | Fehlerhafte Parameter → Produktrückrufe, Produktionsstopp |
Viel Erfolg bei der Klausur! Diese Praxisbeispiele helfen dir, die Theorie anzuwenden.
Basierend auf BSI-Standards 200-1, 200-2, 200-3 und IT-Grundschutz-Kompendium