In diesem Abschnitt werden die Bewertungen des Nationalen Sicherheitsplans mit den entsprechenden Sicherheitsmaßnahmen und Kontrollen sowie deren Anwendbarkeitsgrad gemäß der Systemkategorisierung angezeigt.
Liste der Bewertungen der Sicherheitsmaßnahmen
Beim Zugriff auf die Option zeigt das Tool eine Liste der festgelegten Bewertungen des ENS an, wobei standardmäßig die aktiven angezeigt werden.
In der Tabelle können verschiedene Aktionen durchgeführt werden, darunter:
-
Neu: Ermöglicht die Erstellung einer neuen ENS-Bewertung. Durch Klicken auf die Schaltfläche k önnen Sie die Version 2015 oder die Version 2022 des RD auswählen, um die Bewertung zu erstellen.
-
Löschen: Ermöglicht das Löschen einer oder mehrerer ENS-Bewertungen, wobei eine Mehrfachauswahl möglich ist.
-
Kopieren: Ermöglicht das Kopieren einer ENS-Bewertung mit allen Informationen, um sie wiederzuverwenden.
-
Aktivieren/Deaktivieren: Diese Option ermöglicht zwei verschiedene Aktionen:
-
Deaktivieren einer Bewertung: Beim Deaktivieren einer Bewertung wird ein historischer Eintrag erstellt, der nicht bearbeitet werden kann. Der Sicherheitsgrad und der Anwendbarkeitsgrad aller Sicherheitsmaßnahmen zu diesem Zeitpunkt werden gespeichert. Die Schaltflächen Dokumentation zuordnen und Kontrollen werden deaktiviert, ebenso wie die Bearbeitung des Enddatums.
-
-
Download:
-
Docx-Bericht: Ein Docx-Bericht der historischen Bewertung wird generiert, der alle Informationen dazu enthält. Der Bericht wird unter Ausstehende Downloads verfügbar sein.
-
-
Aktivieren einer Bewertung: Sie können eine nicht aktive Bewertung aktivieren. Dadurch können Sie die Bewertung erneut bearbeiten und Änderungen vornehmen.
-
Anzeigen: Ermöglicht das Filtern der Bewertungen in der Tabelle:
-
Alle: Zeigt alle ENS-Bewertungen an, sowohl die aktiven (werden grün angezeigt) als auch die historischen.
-
Aktive: Zeigt nur die aktiven ENS-Bewertungen an. Dies ist die Standardansicht.
-
-
Download:
-
CSV-Bericht: Ein Bericht mit der Liste der Bewertungen, die den angewendeten Filtern entsprechen, wird generiert. Der Bericht wird unter Ausstehende Downloads verfügbar sein.
-
Bewertung der Sicherheitsmaßnahmen
In dieser Ansicht werden alle Anforderungen des ENS (entsprechend der bei der Erstellung der Bewertung ausgewählten Version) und der Anwendbarkeitsgrad gemäß der Systemkategorisierung angezeigt.
-
Grad: Automatisches Feld, das basierend auf der Systemkategorisierung berechnet wird. Es ist nur auf der Ebene der Kontrollen (4. Ebene) bearbeitbar.
-
Aktueller Status:
-
Feld, das nur auf der Ebene der Kontrollen bearbeitbar ist, über ein Dropdown-Menü, das den Status der Anforderungen oder Kontrollen angibt.
-
Automatisches Feld nur auf der Ebene der Sicherheitsmaßnahmen (3. Ebene). Das Label "Angemessen" wird angezeigt, wenn alle anwendbaren Kontrollen einen Erfüllungsgrad von 100 % aufweisen.
-
HINWEIS: Kontrollen, die als "Nicht anwendbar" markiert sind, werden nicht berücksichtigt, um zu berechnen, ob die Sicherheitsmaßnahme "Angemessen" ist oder nicht.
In der Tabelle können verschiedene Aktionen durchgeführt werden, darunter:
-
Dokumentation zuordnen: Ermöglicht das Zuordnen eines oder mehrerer Dokumente aus dem Dokumentenmanagementsystem zu den Sicherheitsmaßnahmen oder Anforderungen des ENS. Dazu muss die gewünschte Zeile ausgewählt und die Schaltfläche "Dokumentation zuordnen" gedrückt werden, die ein Fenster öffnet, in dem der Dokumentenbaum angezeigt wird, der im Dokumentenmanagementsystem gespeichert ist. Um die Dokumentation zuzuordnen, müssen die gewünschten Kontrollkästchen der Dokumente ausgewählt werden.
Sobald die Dokumente zugeordnet sind, werden sie in der entsprechenden Spalte der Sicherheitsmaßnahme oder Anforderung angezeigt.
-
Kontrolle zuordnen: Ermöglicht das Zuordnen eines oder mehrerer Kontrollen, die in Kontrollmanagement oder im Plan des ENS-Anpassungsplans registriert sind, zu den Anforderungen, um deren Implementierung nachzuweisen. Dazu muss die gewünschte Zeile ausgewählt und die Schaltfläche "Kontrolle zuordnen" gedrückt werden, die den folgenden Bildschirm öffnet:
-
Erweitern: Ermöglicht das Aufklappen der Aktionsliste.
-
Einklappen: Ermöglicht das Einklappen der Aktionsliste.
-
Zurück: Durch Klicken auf die Schaltfläche kehren Sie zur Ansicht der Liste der Anpassungspläne zurück.
-
Enddatum: Feld zur Angabe des Überprüfungsdatums der Sicherheitsmaßnahmen.
-
Download
-
Docx-Bericht: Ein Bericht mit allen Informationen zur Bewertung wird generiert. Der Bericht wird unter Ausstehende Downloads verfügbar sein.
-
-
Filter:
-
Zusätzlich zur Filterung nach Sicherheitsmaßnahmen können Sie auch unabhängig nach Aktionen im Abschnitt Aktionssuche filtern.
-
-
Sichtbarkeit der Spalten: Es ist möglich, die Sichtbarkeit der Spalten anzupassen, indem Sie die gewünschten Spalten hinzufügen oder ausblenden, indem Sie mit der rechten Maustaste auf die Tabellenüberschrift klicken.