Ressourcenübersicht
Ressourcen stellen alle materiellen und immateriellen Mittel dar, die zur Durchführung Ihrer Geschäftsprozesse benötigt werden. In grcproxy erfassen und verwalten Sie sämtliche relevante Ressourcen zentral – klassifiziert und prozessorientiert.
Ziel der Ressourcenerfassung
Die Erfassung dient folgenden Zielen:
- Transparenz über alle kritischen Abhängigkeiten
- Bewertung der Schutzbedarfe je Ressource
- Identifikation von Schwachstellen, Redundanzen oder Risiken
- Verknüpfung zu Prozessen für ganzheitliche Analysen im ISMS und BCM
Ressourcentypen
Ressourcen sind in verschiedene Kategorien unterteilt, um eine strukturierte Zuordnung und Bewertung zu ermöglichen:
-
Informationstechnik
Systeme, Geräte und Anwendungen – von Endgeräten bis zur kritischen Infrastruktur. -
Personal
Erforderliche Rollen, Personen oder Teams, ohne die ein Prozess nicht funktionsfähig ist. -
Arbeitsplätze
Physische oder virtuelle Arbeitsplätze mit spezieller Ausstattung oder Umgebung. -
Daten und Dokumente
Papierbasierte oder digitale Informationen, die zur Ausführung eines Prozesses notwendig sind. -
Infrastruktur
Gebäude, Räume, Energieversorgung und weitere physische Rahmenbedingungen. -
Dienstleistungen
Interne oder externe Services, die für einen Prozess benötigt werden (z. B. Reinigung, Wartung, Cloudservices). -
Dienstleister
Externe Organisationen oder Vertragspartner, die kritische Aufgaben übernehmen. -
Sonstige Ressourcen
Alle Ressourcen, die nicht in die obigen Kategorien passen, z. B. spezielle Werkzeuge oder Fahrzeuge.
Verknüpfungen zwischen Ressourcen
Ressourcen können untereinander verknüpft werden, um Abhängigkeiten und Bestandteile abzubilden. Diese Verknüpfungen sind essenziell, da sie die Grundlage für die Vererbung von Schutzbedarf, Kritikalitäten (z. B. MTPD) und die automatische Zuweisung von Kontrollen im ISMS bilden.
Man unterscheidet dabei vier grundlegende Beziehungsarten zwischen Ressourcen:
-
Ist beinhaltet in
Die Ressource ist Bestandteil einer übergeordneten Ressource. -
Beinhaltet
Die Ressource enthält andere Ressourcen als Teilbereiche oder Unterkomponenten. -
Hängt von mir ab
Andere Ressourcen sind abhängig von der Verfügbarkeit oder Funktion dieser Ressource. -
Ist abhängig von mir
Die Ressource selbst benötigt die Verfügbarkeit oder Funktion anderer Ressourcen.
Diese Verknüpfungen ermöglichen eine präzise und konsistente Risiko- und Schutzbedarfsanalyse sowie eine effektive Maßnahmenableitung im Rahmen des ISMS.
Bitte beachten Sie, dass nicht alle Verknüpfungsarten für jeden Ressourcentyp zulässig sind. Die zulässigen Verbindungen richten sich nach den jeweiligen Typenregeln.
Wiederverwendung & Referenzen
Einmal erfasste Ressourcen können in mehreren Prozessen wiederverwendet und referenziert werden.
Die zentrale Pflege stellt sicher, dass Änderungen automatisch in allen verbundenen Bereichen sichtbar sind.
Im Rahmen der Prozesserhebung können Ressourcen bereits referenziert werden, bevor sie vollständig erfasst wurden.
Diese vorläufigen Einträge werden mit einem Hinweisstatus gekennzeichnet und können später in der Ressourcenbibliothek vervollständigt werden. So bleibt der Analyseprozess durchgängig, auch wenn noch nicht alle Ressourcen vollständig katalogisiert sind.
Hinweis zur Erfassung
Sie können Ressourcen manuell erfassen oder über den strukturierten CSV-Import einspielen.
➡ Mehr zum Ressourcenimport