BSI IT-Grundschutz

Kendi aginizdan toplanan IT-Grundschutz kanitlari

AssetObserve, secili BSI IT-Grundschutz bilesenleri icin ilk teknik kanit eslemesini saglar. Hazirligi ve bosluk analizini destekler; BSI denetimi ya da sertifikasyon sonucu degildir.

IT-Grundschutz tasarimi geregi belge agirliklidir ve en cok zamani teknik bilesenlerde guncel, durust bir envanter kazandirir. AssetObserve bu kaniti salt-okunur toplar ve bilesen bazinda taramanin neyi ortaya koydugunu, neyin hala belgelenmis bir beyan gerektirdigini gosterir.

Teknik kaniti olan bilesenler

AssetObserve'un su anda esledigi IT-Grundschutz modulleri.

ORP.4 - kimlik ve erisim yonetimi Kimlik yasam dongusu, rol ayrimi, ayricalikli erisim ve cok faktorlu kimlik dogrulama sinyalleri: yerel yonetici yayilmasi, etki alani yonetici sayilari, atil yonetici ve kullanici hesaplari ile parola politikasi asgari degerleri. Teknik kanitin yani sira beyan gerekir.
ISMS.1 ve ORP.2 - guvenlik yonetimi ve personel Yonetim politikasi, risk islemi, yonetim gozden gecirmesi, ise giris/cikis guvenceleri ve farkindalik; ag taramasindan uydurulmak yerine incelenmis belge kanitlariyla adlandirilmis beyanlar olarak ele alinir.
CON.1 ve CON.3 - sifreleme ve yedekleme Disk sifreleme, TLS sagligi, yedekleme kapsami, yedekleme hatalari ve kurtarma sinyalleri; incelenmis sifreleme, yedekleme, geri yukleme testi ve cevrimdisi kopya kanitlariyla birlestirilir.
OPS.1.1.1 ile OPS.1.1.5 - guvenli BT isletimi Varlik envanteri, uygun BT yonetimi, yama ve degisiklik yonetimi, zararli yazilim korumasi ve gunlukleme; toplayici sinyallerini incelenmis isletim prosedurleri ve acik kontrol sahipligiyle bir araya getirir.
DER.1, DER.2.1 ve BCM.1 - tespit, olay yonetimi ve sureklilik Gunluk sinyalleri tespiti destekler; olay rolleri, tatbikatlar, kurtarma hedefleri ve sureklilik planlari yonetim attestationi acilmadan once acikca beyan edilir ve belge incelemesinden gecirilir.

Kanit nasil toplanir

Salt-okunur, kapsamla sinirli, kimlik bilgileri sizde kalir.

Musteri tarafindaki bir ajan aginizin icinde calisir ve yetkili kesfi yurutur: ag taramasi, Windows icin WinRM, Linux ve macOS icin SSH, Active Directory icin salt-okunur LDAPS, ag cihazlari ve yazicilar icin SNMP ve Azure, Microsoft 365, AWS, Google Cloud, OCI ile Open Telekom Cloud icin bulut API'leri. Tarama kimlik bilgileri sizin kontrolunuzdeki bir kasada kalir ve calisma alani veritabanina asla yazilmaz.

Bir protokol gercek operasyonel risk tasidiginda AssetObserve bilincli olarak sorgulamaz. Modbus cihaz tanimlamasi yalnizca standart, salt-okunur tanimlama istegini kullanir; DLMS/COSEM sayac erisimi ise genel amacli bir tarayici yerine BSI TR-03109 kapsamindaki sertifikali akilli sayac ag gecidine birakilmistir.

Diger cerceveler ile birlikte

Ayni kanit birden fazla gorunumu besler.

IT-Grundschutz gorunumu; NIS2 Madde 21(2), ISO/IEC 27001, GDPR Madde 32, DORA tedarikci riski, TISAX, siber sigorta kanit paketleri ve Green IT ile yan yana durur. Tek bir toplama calismasi tum gorunumleri besler; boylece yamasi eksik bir host bir kez bulgu olarak cikar ve sonra her cercevenin ihtiyac duydugu yerde gorunur.

Iddianin bittigi yer

Sik sorulan sorular

01/ AssetObserve BSI IT-Grundschutz'un tamamini kapsar mi?

Hayir. Secili bir cekirdegi esler: ISMS.1, ORP.2, ORP.4, CON.1, CON.3, OPS.1.1.1 ile OPS.1.1.5, DER.1, DER.2.1 ve BCM.1. Hazirligi, kanit incelemesini ve yonetim attestationi hazirligini destekler; BSI denetimi veya sertifikasyon sonucu degildir.

02/ Bir tarama tek basina DER.1 tespit gereksinimini kanitlayabilir mi?

Hayir. AssetObserve destekleyici gunlukleme ve denetim politikasi sinyalleri toplar, sonra beyan edilen tespit surecini, bagli belge kanitini ve guncel kanit incelemesini ister. Olay rolleri ve tatbikatlar DER.2.1 kapsamindadir ve ag toplamasindan cikarilmaz.

03/ IT-Grundschutz kaniti NIS2 raporundan ayri midir?

Ayni kanit uzerinde ayri gorunumlerdir. Tek bir yetkili toplama calismasi IT-Grundschutz gorunumunu, NIS2 Madde 21(2) gorunumunu, ISO/IEC 27001, GDPR ve diger cerceveleri besler; bulgular her cerceve icin yeniden toplanmaz.

04/ Tarayici OT veya sayac cihazlarina dokunur mu?

Yalnizca bilincli olarak dar bir sinir icinde. Modbus cihazlari standart, salt-okunur cihaz tanimlama istegini alir, baska bir sey almaz. DLMS/COSEM akilli sayac erisimi uygulanmamistir; cunku bu yol mimari olarak BSI TR-03109 kapsamindaki sertifikali bir akilli sayac ag gecidinden gecmelidir.