Funktionen
Sicherheitsvorfälle und Beobachtungen
Dokumentiere Sicherheitsereignisse und leite wirksame Folgemaßnahmen ab.
Dokumentiere Sicherheitsereignisse und leite wirksame Folgemaßnahmen ab. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 A.5.24 bis A.5.28 sowie Abschnitt 10.2. Sicherheitsereignisse müssen gemeldet, bewertet und verbessert werden. |
| Funktion | KaitoSec erfasst Sicherheitsvorfälle mit Schweregrad, Zeitlinie, betroffenen Assets, Ursachen, Maßnahmen, Meldepflichten und Lernerkenntnisse. |
| Ergebnis | Ein nachvollziehbarer Vorfall mit Bewertung, Reaktion, Nachweisen und Verbesserungen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Ereignis | Verdächtige Anmeldung in einem Administrationskonto |
| Erkennung | Alarm aus Identitätsdienst |
| Betroffene Assets | Identitätsdienst, Cloud-Konsole |
| Bewertung | Hoch, da privilegierter Zugriff möglich war |
| Reaktion | Konto gesperrt, Tokens erneuert, Logs geprüft |
| Folgemaßnahme | Alarmregeln und Rollenprüfung verbessert |
Qualitätsmaßstab
Das ist ausreichend, wenn Zeitlinie, Bewertung, Reaktion, betroffene Objekte und Folgeverbesserungen nachvollziehbar dokumentiert sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Nur technische Logs ablegen | Erkläre Entscheidung, Auswirkung und Reaktion in verständlicher Form. |
| Keine Lernerkenntnisse | Ein Sicherheitsvorfall muss zu Risikoprüfung oder Verbesserung führen. |
| Meldepflichten zu spät prüfen | Bewerte Datenschutz, NIS2 und Kundenpflichten früh. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neuer Vorfall | Sicherheitsvorfall erfassen, Schweregrad bewerten und Zeitlinie starten. |
| Nachbereitung | Feststellung oder Verbesserung aus dem Vorfall ableiten. |
