Liste der Bedrohungen als Import?

Hallo zusammen,

gibt es für verinice eine Datei der Bedrohungen (so wie z.B. für die Controls) die man importieren kann? Ich finde es (für mich) sehr schwierig mir die einzelnen möglichen Bedrohungen auszudenken und wenn ich importierte Beispiele hätte, könnte ich mich an diesen orientieren…

Vielen Dank für eure Antworten und beste Grüße!

Michael

Hallo.

Meinen Sie sowas wie das Kompendium, mit Gefährdungen und Massnahmen?

1 „Gefällt mir“

Hallo Michael,

wie @fwestendorf schon erwähnt hat, gibt es zum einen das IT-Grundschutz-Kompendium vom BSI welches 47 elementare Gefährdungen enthält. Zum anderem gibt es im verinice Shop z.B. den Risikokatalog nach ISO 27001, dieser enthält unter anderem:

47 grundlegende Bedrohungen in den Kategorien:

  • Ausfall von essentiellen Diensten
  • Gefährdung der Geschäftsprozesse
  • Gefährdung von Informationen
  • Naturereignisse
  • Nicht autorisierte Handlungen
  • Physische Schäden
  • Störung durch Strahlung
  • Technische Störungen


    MfG
    tanisow
1 „Gefällt mir“

Hallo Tatjana,

vorab vielen Dank für deine (eure) Rückmeldung! Dann muss ich etwas falsch gemacht haben, da ich (bzw. wir) diesen Risikokatalog im Januar über euren Shop bezogen haben… Ich hatte mich nach dem Import zwar schon etwas gewundert, dass z.B. die Controls, Schwachstellen und Szenarien dann da waren und die Bedrohungen nicht, aber da ich hier „Einzelkämpfer“ bin und noch nicht soweit war, ist mir dieses wieder hinten runter gefallen…

Grüße
Michael

1 „Gefällt mir“