Bei den Systembausteinen gibt es das Feld Beschreibung und das Feld Erläuterung. Ich habe das jetzt so interpretiert, dass bei Beschreibung der Soll-Zustand eingetragen werden soll und bei Umsetzung der IST-Zustand (siehe bitte unten).
Ich hätte jetzt zwei Fragen:
Habe ich die Felder richtig interpretiert
Da der Aufwand zur Befüllung der Felder in der Praxis sehr hoch ist, wollte ich fragen wie man den Aufwand in der Praxis weitestgehend reduzieren kann. Welches Abstraktionsniveau ist hier üblich.
Sie haben das schon richtig interpretiert. Zur Umsetzung stellt sich die Frage, welches Ziel steht hinter dem GS-Check? Wenn Sie keine Zertifizierung anstreben, dann können Sie die Beschreibung der Umsetzung so grob halten wie es für Sie noch interpretierbar ist.
Für eine Zertifizierung erwarte ich als Auditor:
Auf welcher Basis, Konzept, Richtlinie erfolgt die Umsetzung?
Wie wurde die Anforderung tatsächlich bedient?
Wie kann die Umsetzung nachgewiesen werden, welche Logs existieren dazu, gibt es Protokolle, wie schauen die eventuell vorhanden Aufzeichnungen aus, existieren Checklisten zur Einsicht?
Also, welches Ziel verfolgen Sie mit dem Grundschutz?