Konformitäts-Benchmarks Vorlagenreferenz

Konformitäts-Benchmarks Konfigurationsleitfaden

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Center for Internet Security (CIS)-Vorlagen

Die CIS-Benchmarks gibt es für die folgenden Sicherheitsebenen, je nach den Anforderungen Ihrer Organisation:

CIS Ebene 1
Legt grundlegende Cybersicherheitsmaßnahmen für Organisationen mit begrenzten IT-Ressourcen fest, wobei der Schwerpunkt auf grundlegenden Kontrollen zum Schutz vor häufigen Bedrohungen mit minimaler technischer Komplexität liegt.
CIS Ebene 2
Bietet verbesserte Cybersicherheitsmaßnahmen für Organisationen, die sensible Informationen verwalten oder einem erhöhten Risiko ausgesetzt sind, und implementiert Zwischenkontrollen, die ein Gleichgewicht zwischen Sicherheitseffizienz und operativer Skalierbarkeit herstellen.
CIS v8
Legt priorisierte Sicherheitsmaßnahmen zur Minderung gängiger Cyberangriffsvektoren fest und bietet umsetzbare Sicherheitskontrollen, die nach Implementierungsgruppen für Organisationen mit unterschiedlichen Ressourcen und Risikoprofilen organisiert sind.

National Institute of Standards and Technology (NIST) Vorlagen

NIST 800-53 Rev 5 Low
Bietet grundlegende Sicherheitskontrollen für Informationssysteme und Organisationen mit Daten von geringer Bedeutung und konzentriert sich auf grundlegende Schutzmaßnahmen mit minimaler betrieblicher Komplexität.
NIST 800-53 Rev 5 Moderate
Führt verstärkte Sicherheitskontrollen für Informationssysteme ein, die Daten von mittlerer Bedeutung verarbeiten, und schafft dabei einen Ausgleich zwischen Sicherheitsanforderungen und betrieblicher Effizienz.
NIST 800-53 Rev 5 High
Legt umfassende Sicherheitskontrollen für Informationssysteme fest, die hochrelevante Daten verarbeiten, und implementiert die strengsten Schutzmaßnahmen für kritische Ressourcen.
NIST 800-171
Legt Sicherheitsanforderungen zum Schutz von kontrollierten, nicht klassifizierten Informationen (Controlled Unclassified Information, CUI) in nicht-föderalen Systemen und Organisationen fest, wobei der Schwerpunkt auf praktischen Kontrollen für Auftragnehmer und Partner liegt, die mit sensiblen Regierungsdaten zu tun haben.

Committee on National Security Systems Instruction (CNSSI) Vorlagen

CNSSI 1253 Low
Definiert grundlegende Sicherheitskontrollen für nationale Sicherheitssysteme und Organisationen mit Daten mit geringer Bedeutung und legt grundlegende Schutzmaßnahmen fest, die auf geheime und sensible Regierungsdaten zugeschnitten sind.
CNSSI 1253 Moderate
Legt verbesserte Sicherheitskontrollen für nationale Sicherheitssysteme fest, die Daten mit mittlerer Bedeutung verarbeiten, und schafft dabei ein Gleichgewicht zwischen den gegebenen Anforderungen und einem robusten Schutz für geheime Informationen.
CNSSI 1253 High
Bietet umfassende Sicherheitskontrollen für nationale Sicherheitssysteme, die Daten mit hoher Bedeutung verarbeiten, und implementiert strengste Sicherheitsvorkehrungen für kritische nationale Sicherheitsoperationen.

Cybersecurity Maturity Model Certification (CMMC) Vorlagen

US CMMC 2.0 Level 1
Legt grundlegende Cybersicherheitspraktiken für Auftragnehmer des US-Verteidigungsministeriums fest, wobei der Schwerpunkt auf dem grundlegenden Schutz von Informationen zu Bundesverträgen durch wesentliche Sicherheitskontrollen liegt.
US CMMC 2.0 Level 2
Definiert fortgeschrittene Cybersicherheitspraktiken für Auftragnehmer des US-Verteidigungsministeriums, die mit kontrollierten, nicht klassifizierten Informationen umgehen, und implementiert umfassende Schutzmaßnahmen gemäß den Anforderungen von NIST 800-171.

Defense Information Systems Agency (DISA) Security Technical Implementation Guide (STIG)

DISA STIG
Bietet technische Konfigurationsstandards für die Absicherung von Informationssystemen und Software und legt verbindliche Sicherheitseinstellungen fest, um Schwachstellen in Umgebungen des US-Verteidigungsministeriums zu reduzieren.

Government Information Security Baseline 2 (BIO2)

NLMAPGOV Base
Führt grundlegende Sicherheitskontrollen für Apple Geräte in niederländischen Institutionen ein und implementiert wesentliche Schutzmaßnahmen, die den Anforderungen der Government Information Security Baseline 2 (BIO2) entsprechen.
NLMAPGOV Plus
Bietet verbesserte Sicherheitskontrollen für Apple Geräte in niederländischen Institutionen, aufbauend auf dem Basisschutz mit zusätzlichen Sicherheitsvorkehrungen, um die erhöhten Anforderungen an die BIO2-Konformität und die Risikoprofile zu erfüllen.