Datenklassen (Schutzbedarf Soll)
Schutzbedarf Datenklassen
Die Übersicht "Schutzbedarf Datenklassen" zeigt die Datenklassen mit Schutzbedarf, letzter Bearbeitung, letztem Bearbeiter, der Eigenschaft der Daten sowie die Anzahl der verknüpften Geschäftsprozesse.
Schutzbedarfsanalyse für Datenklassen
Für die Datenklassen kann eine Schutzbedarfsanalyse durchgeführt werden. Falls bereits Vorschläge für den Schutzbedarf der Datenklasse mitgeliefert wurden, können diese angezeigt und als Basis für eine eigene Analyse genutzt werden.
Der Schutzbedarf einer Datenklasse kann im Reiter "Schutzbedarf" durch Klicken auf "Details" angezeigt und bearbeitet werden.
![](../../__attachments/46924243/image2020-5-11_13-20-14.png?inst-v=2bb94da7-ef93-4a3b-9b2a-e0aeb5e46aa7)
Bei der Schutzbedarfsanalyse für Datenklassen sollten die Werte für Vertraulichkeit, Integrität und Authentizität ermittelt werden. Der Wert für die Verfügbarkeit sollte immer mit "1 - niedrig" belegt werden, da Daten an sich keine Verfügbarkeitsanforderung haben. Die Verfügbarkeit bzw. Nicht-Verfügbarkeit von Daten wird erst relevant, wenn die Daten (von einem Geschäftsprozess) benötigt werden.
Mit der Auswahl "Zusammenfassung CIN" werden die drei Bereiche Vertraulichkeit, Integrität und Authentizität zu einem Gesamtwert zusammengefasst. Hier gilt das Maximalitätsprinzip der Gruppe. Aus C2 I3 N1 würde beispielsweise CIN 3 werden.
Es empfiehlt sich, die "Zusammenfassung CIN" nur dann zu nutzen, wenn die Werte tatsächlich identisch sind.
![](../../__attachments/46924243/image2020-5-11_13-30-59.png?inst-v=2bb94da7-ef93-4a3b-9b2a-e0aeb5e46aa7)
Werden einem Geschäftsprozess Datenklassen zugeordnet, können die Maximalwerte für Vertraulichkeit, Integrität und Authentizität aus den Datenklassen in den Schutzbedarf des Geschäftsprozesses übertragen werden.
Zumindest sollte der Schutzbedarf eines Geschäftsprozesses nicht unter den Maximalwerten der zugeordneten Datenklassen liegen.