Skip to main content

Informationsklassifizierung

Kennzeichnung von Informationen


platinus-IK

Unternehmen die sich nach ISO/IEC 27001 zertifizieren, oder ein ISMS nach 27001 aufbauen möchten, haben die Maßnahmen der Klassifizierung umzusetzen. Zusammengefasst sind diese Anforderungen, dass:

  1. Informationen ein angemessenes Schutzniveau entsprechend Ihrer Wertigkeit erhalten;
  2. Informationen gemäß externen und internen Anforderungen klassifiziert werden;
  3. Informationen entsprechend einem Klassifizierungsschema gekennzeichnet werden;
  4. es Verfahren für die Handhabung gemäß dem Klassifizierungsschema gibt.

Schutzbedarfsfeststellung

Die Schutzbedarfsfeststellung im BSI Standard 200–2 empfiehlt drei Kategorien „normal“ sowie „hoch“ und „sehr hoch“.

image-20230110095620026

Abbildung Schutzbedarfsfeststellung (Quelle BSI)

Aus der Schutzbedarfsfeststellung leitet sich folgendes Klassifizierungsschema für gelenkte Informationen ab.

image-20230110095742314

Klassifizierungsschema

Über die Kennzeichnung von Informationen soll erreicht werden, dass Benutzer einfach erkennen können welche Informationsklassifizierungsstufe die jeweiligen Daten tragen. Diese Kennzeichnung muss sowohl elektronisch gespeicherte Daten abdecken, als auch ausgedruckte und archivierte Informationen.

image-20230110095137722

Abbildung Handhabung für Benutzer beim Einsatz der Klassifizierung in Anlehnung an BSI/TISAX Schutzklassen (Quelle = https://www.sec4you.com/klassifizierung-iso-27001/)

Symbolerläuterung

image-20230110100034008

image-20230110100104135

image-20230110100154582

Abbildung Symbole (Quelle = https://www.sec4you.com/klassifizierung-iso-27001/ )

Verweise