Zum Hauptinhalt springen

Ressourcenübersicht

Ressourcen stellen alle materiellen und immateriellen Mittel dar, die zur Durchführung Ihrer Geschäftsprozesse benötigt werden. In grcproxy erfassen und verwalten Sie sämtliche relevante Ressourcen zentral – klassifiziert und prozessorientiert.


Ziel der Ressourcenerfassung

Die Erfassung dient folgenden Zielen:

  • Transparenz über alle kritischen Abhängigkeiten
  • Bewertung der Schutzbedarfe je Ressource
  • Identifikation von Schwachstellen, Redundanzen oder Risiken
  • Verknüpfung zu Prozessen für ganzheitliche Analysen im ISMS und BCM

Ressourcentypen

Ressourcen sind in verschiedene Kategorien unterteilt, um eine strukturierte Zuordnung und Bewertung zu ermöglichen:

  • Informationstechnik
    Systeme, Geräte und Anwendungen – von Endgeräten bis zur kritischen Infrastruktur.

  • Personal
    Erforderliche Rollen, Personen oder Teams, ohne die ein Prozess nicht funktionsfähig ist.

  • Arbeitsplätze
    Physische oder virtuelle Arbeitsplätze mit spezieller Ausstattung oder Umgebung.

  • Daten und Dokumente
    Papierbasierte oder digitale Informationen, die zur Ausführung eines Prozesses notwendig sind.

  • Infrastruktur
    Gebäude, Räume, Energieversorgung und weitere physische Rahmenbedingungen.

  • Dienstleistungen
    Interne oder externe Services, die für einen Prozess benötigt werden (z. B. Reinigung, Wartung, Cloudservices).

  • Dienstleister
    Externe Organisationen oder Vertragspartner, die kritische Aufgaben übernehmen.

  • Sonstige Ressourcen
    Alle Ressourcen, die nicht in die obigen Kategorien passen, z. B. spezielle Werkzeuge oder Fahrzeuge.


Verknüpfungen zwischen Ressourcen

Ressourcen können untereinander verknüpft werden, um Abhängigkeiten und Bestandteile abzubilden. Diese Verknüpfungen sind essenziell, da sie die Grundlage für die Vererbung von Schutzbedarf, Kritikalitäten (z. B. MTPD) und die automatische Zuweisung von Kontrollen im ISMS bilden.

Man unterscheidet dabei vier grundlegende Beziehungsarten zwischen Ressourcen:

  • Ist beinhaltet in
    Die Ressource ist Bestandteil einer übergeordneten Ressource.

  • Beinhaltet
    Die Ressource enthält andere Ressourcen als Teilbereiche oder Unterkomponenten.

  • Hängt von mir ab
    Andere Ressourcen sind abhängig von der Verfügbarkeit oder Funktion dieser Ressource.

  • Ist abhängig von mir
    Die Ressource selbst benötigt die Verfügbarkeit oder Funktion anderer Ressourcen.

Diese Verknüpfungen ermöglichen eine präzise und konsistente Risiko- und Schutzbedarfsanalyse sowie eine effektive Maßnahmenableitung im Rahmen des ISMS.

Bitte beachten Sie, dass nicht alle Verknüpfungsarten für jeden Ressourcentyp zulässig sind. Die zulässigen Verbindungen richten sich nach den jeweiligen Typenregeln.


Wiederverwendung & Referenzen

Einmal erfasste Ressourcen können in mehreren Prozessen wiederverwendet und referenziert werden.
Die zentrale Pflege stellt sicher, dass Änderungen automatisch in allen verbundenen Bereichen sichtbar sind.

Im Rahmen der Prozesserhebung können Ressourcen bereits referenziert werden, bevor sie vollständig erfasst wurden.
Diese vorläufigen Einträge werden mit einem Hinweisstatus gekennzeichnet und können später in der Ressourcenbibliothek vervollständigt werden. So bleibt der Analyseprozess durchgängig, auch wenn noch nicht alle Ressourcen vollständig katalogisiert sind.


Hinweis zur Erfassung

Sie können Ressourcen manuell erfassen oder über den strukturierten CSV-Import einspielen.
Mehr zum Ressourcenimport