Strukturanalyse#
Im Rahmen der Strukturanalyse stellst du sicher, dass alle für die Dokumentation des Informationsverbundes benötigten Objekte in i-doit angelegt sind.
Zu erfassen#
- Geschäftsprozesse mit zugehörigen Anwendungen
- IT-Systeme, ICS-Systeme, sonstige Geräte
- Räume und Standorte
- Kommunikationsverbindungen
Zielobjekt-Gruppen#
- Gleichartige Objekte statisch gruppieren und der Informationsverbund-Zuordnung zuführen
Zur Reduzierung der Komplexität gruppierst du gleichartige Objekte im Objekttyp Zielobjektgruppe. Der Typ der Objektgruppe muss dabei auf "statisch" gesetzt bleiben. Die Zielobjektgruppe ordnest du dann über die Kategorie "Informationsverbünde" dem Informationsverbund zu.
Es ist technisch möglich, eine Zielobjektgruppe mehreren Informationsverbünden zuzuordnen, es wird jedoch empfohlen, eine Zielgruppe immer nur einem Informationsverbund zuzuordnen.
Einzelobjekte#
Wenn es einzelne Objekte gibt, die dem Informationsverbund zugeordnet werden müssen und denen Bausteine zugeordnet werden müssen, dann gibt es zwei Möglichkeiten, dies umzusetzen:
- Für dieses Objekt wird eine Zielobjektgruppe erstellt und das Objekt wird als einziges Objekt dieser Objektgruppe zugeordnet. Die Zielobjektgruppe wird dann ganz normal dem Informationsverbund zugewiesen.
- Dem Objekttyp dieses Objekts wird über den Quick Configuration Wizard die Kategorie "IT-Grundschutz (Zielobjekte)" zugewiesen. In diesem Fall wird dann das Objekt direkt dem Informationsverbund zugewiesen.
Verantwortlichkeiten#
Bei allen relevanten Objekten sollte die Dokumentation der Verantwortlichkeiten über die Kategorie Kontaktzuweisung vorgenommen werden.
Bereinigter Netzplan#
Der bereinigte Netzplan sollte in der Kategorie "Informationsverbund" am Informationsverbund verlinkt werden.
Kommunikationsverbindungen#
Die zu dokumentierenden Kommunikationsverbindungen werden über den neuen Objekttyp Kommunikationsverbindung in i-doit eingepflegt.
Kommunikationsverbindungen werden in der Regel direkt dem Informationsverbund zugeordnet, deswegen ist dem Objekttyp "Kommunikationsverbindung" die Kategorie "IT-Grundschutz (Zielobjekte)" initial zugeordnet. In der Kategorie "Informationsverbünde" ordnest du dann noch den entsprechenden Informationsverbund zu.
Wenn in der Kategorie "Kommunikationsverbindung" Objekte bei "Verbindungsteilnehmer" eingetragen sind, dann wird in der Schutzbedarfsfeststellung der Schutzbedarf von diesen Objekten auf die Kommunikationsverbindung vererbt.


