Scope
Auch bekannt als:Prüfumfang
Scope: Explizit definierte Systeme, Daten, Orte, Aktivitäten und Ausschlüsse eines Auftrags. Der Begriff sollte dokumentiert, einer Verantwortung zugeordnet, gemessen und regelmäßig überprüft werden.
Funktionsweise und Einordnung
Scope schafft einen nachvollziehbaren Rahmen für Sicherheitsentscheidungen. Dazu werden Geltungsbereich, Annahmen, Bewertungskriterien, Verantwortlichkeiten und erwartete Ergebnisse ausdrücklich festgelegt. Der Begriff ist damit nicht nur Dokumentation: Er verbindet Geschäftsziele und Schutzbedarf mit konkreten Kontrollen, akzeptierten Restrisiken und überprüfbaren Nachweisen.
Bedeutung in der Praxis
Wirksamkeit erfordert einen benannten Eigentümer, regelmäßige Überprüfung und messbare Kriterien. Entscheidungen sollten auf aktuellen Daten beruhen und Ausnahmen mit Begründung, Laufzeit und kompensierenden Maßnahmen erfassen. Audits und Kennzahlen prüfen nicht nur, ob eine Vorgabe formal existiert, sondern ob sie im Alltag umgesetzt wird und das beabsichtigte Risiko tatsächlich reduziert.
Verwandte Begriffe
- PenetrationstestPenetration TestAutorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.: Autorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.
- EinsatzregelnRules of EngagementVerbindliche Regeln zu Autorisierung, Grenzen, Kommunikation und Abbruchbedingungen eines Sicherheitstests.: Verbindliche Regeln zu Autorisierung, Grenzen, Kommunikation und Abbruchbedingungen eines Sicherheitstests.
- TestdatenTest DataKontrollierte Daten zur Prüfung von Sicherheitskontrollen oder Systemverhalten ohne Offenlegung produktiver Informationen.: Kontrollierte Daten zur Prüfung von Sicherheitskontrollen oder Systemverhalten ohne Offenlegung produktiver Informationen.
- RisikobegrenzungRisk MitigationMaßnahmen zur Reduktion von Eintrittswahrscheinlichkeit oder Auswirkung eines identifizierten Risikos.: Maßnahmen zur Reduktion von Eintrittswahrscheinlichkeit oder Auswirkung eines identifizierten Risikos.