03 40 PSL ISMS ProtokollierungSicherheitsvorfälle
Zweck
[edit]Dieses Dokument beschreibt detailliert, wie Informationssicherheitsereignisse protokolliert werden müssen. Es richtet sich dabei insbesondere an den Informationssicherheitsbeauftragten.
Geltungsbereich
[edit]Diese Arbeitsanweisung gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte der Arbeitsanweisung können zu arbeitsrechtlichen Konsequenzen führen.
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.
Protokollierung von Sicherheitsereignissen
[edit]Der Informationssicherheitsbeauftragte erfasst alle Sicherheitsereignisse im Logbuch des ISMS. Dabei werden die folgenden Daten zu einem Ereignis erfasst.
| Titel | Ein kurzer Name für das Ereignis |
| Bearbeitungsstatus | Offen,
In Bearbeitung, Abgeschlossen |
| Datum | Das (wahrscheinliche) Datum des Auftretens |
| Datum des Bekanntwerdens | Das Datum, an dem das Ereignis aufgefallen ist |
| Abschlussdatum | Das Datum, an dem das Ereignis abgeschlossen wurde |
| Schwere des Schadens | kein Schaden
geringfügig überschaubar substanziell existenzbedrohend |
| Ursache des Ereignisses | Fehlbedienung
Regelverstoß Interner Angriff Externer Angriff Technischer Defekt Naturgewalt Schwachstelle |
| Betroffene Informationswerte | Der von dem Ereignis am meisten betroffene Informationswert |
| Betroffene Systeme | Eingabe der betroffenen Systeme/Informationsträger |
| Sachverhalt | Eine Beschreibung des Ereignisses |
| Bemerkungen | Hier können im Laufe der Bearbeitung Bemerkungen und Kommentare erfasst werden. Bitte Datum und Name mit angeben. |