Im Rahmen des IT-Grundschutzes (BSI-Standard 100-2)
besteht der Sicherheitsprozess aus folgenden Phasen:
- 1. Initiierung des Sicherheitsprozesses
- 1.1 Übernahme der Verantwortung durch die Leitungsebene
- 1.2. Konzeption und Planung des Sicherheitsprozesses
- 1.3 Erstellung der Leitlinie zur Informationssicherheit
- 1.4. Aufbau einer geeigneten Organisationsstruktur für das
Informationssicherheitsmanagement
- 1.5. Bereitstellung von finanziellen, personellen und zeitlichen
Ressourcen
- 1.6 Einbindung aller Mitarbeitenden in den Sicherheitsprozess
- 2. Erstellung einer Sicherheitskonzeption
- 3. Umsetzung der Sicherheitskonzeption
- 4. Aufrechterhaltung der Informationssicherheit im laufenden
Betrieb und kontinuierliche Verbesserung
(Quelle: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/
ITGrundschutzstandards/BSI-Standard_1002.pdf - abgerufen am 31.03.2025)