Security domains nach ENISA
Einleitung
Informationssicherheit muss immer gesamt gedacht werden und funktioniert nur, wenn es in allen Bereichen angewendet wird. Um dies besser steuern und adressieren zu können, werden Themen-Cluster gebildet. Diese ermöglichen eine Sichtweise auf unterschiedliche Bereiche in verschiedenen Detailgraden. Die an der Wirtschaftsuniversität Wien verwendeten Themen-Cluster für Informationssicherheit (im weiteren Sicherheitsdomänen oder "Security Domains" genannt) basieren auf den Vorschlägen der ENISA für die NIS Richtlinie.
Sicherheitsdomänen
Die nachfolgende Tabelle listet die Sicherheitsdomänen und ihre Subthemen auf:
Sicherheitsdomäne | Subthemen |
---|---|
#Governance_and_Ecosystem | Informationssicherheit Governance und Risikomanagement
Ecosystem management
|
#Protection | IT-Sicherheitsarchitektur
IT-Sicherheitsadministratoion
IT-Sicherheitswartung
Physische Sicherheit |
#Defence | Erkennung
Computersicherheitsvorfallsmanagement
|
#Resilience | Weiterführung des Betriebs
|
Annex 1
Links
Link zum Dokument der ENISA: reference_document_security_measures