IT-Service-Controls - IT-Kontrollen
IT-Servicekontrollen - Überprüfungen zur Einhaltungen der Quality of Service-Levels & Security controls

Ultimately, the goal of security control objectives and controls is to uphold the three foundational principles of security: confidentiality, integrity, and availability, also known as the CIA Triad. Our controls provide reasonable assurance that physical and logical access to it-services and data records is restricted to authorized users.
Preventative Controls
Security measure that’s designed to stop unwanted or unauthorized activity from occurring
Detective Controls
Security Measure taken to detect and alert to unwanted or unauthorized activity
Corrective Controls
Security measures taken to repair damage or restore resources and capabilities to their prior state
Technische Maßnahmen
Aus IT-Sicht werden technische Maßnahmen zur Sicherstellung einer Hochverfügbarkeit unternommen.
- Dieser IT-Service unterliegt einer Echtzeitüberwachung mit laufenden Mitprotokollieren (logging), einer Verfügbarkeits-Überwachung (availability-monitoring) und Benachrichtigung (alerting).
- Dieser IT-Service unterliegt einer Verfügbarkeitsüberwachung.
- Dieser IT-Service unterliegt einer Leistungsüberwachung. N
- Dieser IT-Service unterliegt einer Sicherheitsüberwachung:
- Dieser IT-Service unterliegt einer Abweichungserkennung.
- Dieser IT-Service unterliegt einer Kontinuitätsvorsorge (IT Service Continuity).
Organisatorische Maßnahmen
PLAN
- Dieser IT-Service unterliegt einer Planung.
- Dieser IT-Service unterliegt einer Kapazitätsplanung: Durch die Überwachung und Analyse der Netzwerkbandbreite und der Ressourcennutzung (Traffic) können Engpässe identifiziert und Kapazitätsplanung betrieben werden.
- Dieser IT-Service unterliegt einer Risiko-und Kontinuitätsplanung, Katastrophenvorsorge und -bewältigung. Maßnahmen zur Risikominderung und die Erstellung von Backup- und Recovery-Plänen liegen vor. Übungen werden nach Bedarf durchgeführt. Eine Incident Response-Planung zur schnelle und koordinierte Reaktion auf Störungen und Sicherheitsvorfälle muss gewährleistet sein.
- Dieser IT-Service unterliegt der IT-Dokumentation. Durch die Bereitstellung von IT-Dokumenten werden die IT-Dokumentations-RL zur Wissenssicherung und Wissensweitergaben erfüllt.
DO
- Dieser IT-Service unterliegt einer Zugriffskontrolle. Nur autorisierte Rollen (wie lokale Netzwerk-Administratoren, IT-Security-Engineers) haben Zugriff auf Systeme und Daten.
- Dieser IT-Service wird vom IT-Service Desk betreut. Störmeldungen (Incidents), Beauskunftungen und Anfragen (Request, RfI, RfC) werden vom IT-Service-Desk zu den vereinbarten Servicezeiten bearbeitet.
CHECK
- Dieser IT-Service unterliegt einer Online-Berichterstattung und Analyse: Netzwerkmonitoring-Tools generieren Berichte über die Netzwerkleistung, Trends und Ereignisse, um Einblicke in die Netzwerkauslastung zu bieten.
ACT
- Dieser IT-Service unterliegt einem Schwachstellenmanagement / Patchmanagement. Bekannte Sicherheitslücken werden durch die Aktualisierung von Software und Systemen, geschlossen.