<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=Demoverbund_Produzier_GmbH</id>
	<title>Demoverbund Produzier GmbH - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=Demoverbund_Produzier_GmbH"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=Demoverbund_Produzier_GmbH&amp;action=history"/>
	<updated>2026-04-10T16:39:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=Demoverbund_Produzier_GmbH&amp;diff=1846&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „{{Vorlage:Entwurf}} {{#seo:  |title=Grundschutz Demoverbund Plastelin GmbH |description=Demoverbund Produzier GmbH: IT-Grundschutz im mittelständischen Produktionsunternehmen – Struktur, Prozesse und Schutzbedarfsfeststellung }}{{SHORTDESC:Grundschutz Demoverbund Produzier GmbH}} &#039;&#039;Der fiktive Demoverbund Produzier GmbH veranschaulicht die praxisnahe Anwendung des BSI IT-Grundschutzes in einem mittelgroßen Unternehmen des produzierenden Gewerbes. Darg…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=Demoverbund_Produzier_GmbH&amp;diff=1846&amp;oldid=prev"/>
		<updated>2025-07-26T08:13:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Vorlage:Entwurf}} {{#seo:  |title=Grundschutz Demoverbund Plastelin GmbH |description=Demoverbund Produzier GmbH: IT-Grundschutz im mittelständischen Produktionsunternehmen – Struktur, Prozesse und Schutzbedarfsfeststellung }}{{SHORTDESC:Grundschutz Demoverbund Produzier GmbH}} &amp;#039;&amp;#039;Der fiktive Demoverbund Produzier GmbH veranschaulicht die praxisnahe Anwendung des BSI IT-Grundschutzes in einem mittelgroßen Unternehmen des produzierenden Gewerbes. Darg…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Vorlage:Entwurf}}&lt;br /&gt;
{{#seo: &lt;br /&gt;
|title=Grundschutz Demoverbund Plastelin GmbH&lt;br /&gt;
|description=Demoverbund Produzier GmbH: IT-Grundschutz im mittelständischen Produktionsunternehmen – Struktur, Prozesse und Schutzbedarfsfeststellung&lt;br /&gt;
}}{{SHORTDESC:Grundschutz Demoverbund Produzier GmbH}}&lt;br /&gt;
&amp;#039;&amp;#039;Der fiktive Demoverbund Produzier GmbH veranschaulicht die praxisnahe Anwendung des BSI IT-Grundschutzes in einem mittelgroßen Unternehmen des produzierenden Gewerbes. Dargestellt werden Unternehmensstruktur, IT-Systemlandschaft, Geschäftsprozesse und eine detaillierte Schutzbedarfsfeststellung als Grundlage für ein effektives Informationssicherheitsmanagement.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Strukturanalyse der „Produzier GmbH“ ==&lt;br /&gt;
&lt;br /&gt;
=== Unternehmensbeschreibung ===&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;Produzier GmbH&amp;#039;&amp;#039;&amp;#039; ist ein mittelständisches Unternehmen mit ca. 250 Mitarbeitenden, das im Bereich der Kunststoffverarbeitung tätig ist. Der Fokus liegt auf der Herstellung von technisch hochwertigen Kunststoffkomponenten für die Automobilindustrie sowie den Maschinenbau. Das Produktspektrum umfasst Spritzgussteile, Montagebaugruppen und Spezialprofile.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Standort:&amp;#039;&amp;#039;&amp;#039; Ein zentraler Produktionsstandort mit Verwaltungsgebäuden und angrenzendem Logistikzentrum&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Umsatz:&amp;#039;&amp;#039;&amp;#039; Ca. 70 Millionen Euro pro Jahr&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Führung:&amp;#039;&amp;#039;&amp;#039; Geschäftsleitung mit Qualitätsmanagement, IT- und Informationssicherheitsbeauftragten sowie Abteilungen Produktion, Entwicklung, Einkauf, Vertrieb und Support&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Prozesse:&amp;#039;&amp;#039;&amp;#039; Fertigung von Kundenaufträgen nach Just-in-Time (JIT), verbunden mit komplexer Logistik und Lieferantensteuerung&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Besonderheiten:&amp;#039;&amp;#039;&amp;#039; Hohe Abhängigkeit von Produktions-IT (z.B. Fertigungssteuerung), verbunden mit klassischen Unternehmens-IT-Systemen, zunehmende Digitalisierung, IoT innerhalb der Produktion (Industrie 4.0)&lt;br /&gt;
&lt;br /&gt;
=== Struktur- und IT-Systemanalyse ===&lt;br /&gt;
&lt;br /&gt;
==== Organisatorische Struktur und Informationsverbund ====&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Geschäftsleitung&amp;#039;&amp;#039;&amp;#039;  Gesamtverantwortung für Organisation, IT-Sicherheit und Compliance&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;IT-Abteilung&amp;#039;&amp;#039;&amp;#039;  Betriebsleitung für IT-Systeme, Netzwerk, Server, Cloud-Anbindungen und Security Operations&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Informationssicherheitsbeauftragter (ISB)&amp;#039;&amp;#039;&amp;#039;  Koordination der Maßnahmen nach BSI IT-Grundschutz, Risikoanalysen, Schulungen&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Produktionsleitung&amp;#039;&amp;#039;&amp;#039;  Verantwortung für Produktionsablauf, Fertigungs-IT und Produktionssicherheit&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Qualitätsmanagement&amp;#039;&amp;#039;&amp;#039;  Überwachung der Produktqualität und Dokumentation (Digitalisierung von Workflows)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Fachabteilungen&amp;#039;&amp;#039;&amp;#039;  Einkauf, Vertrieb, Verwaltung, Logistik mit eigenen IT-Zugangsprofilen und Anwendungen&lt;br /&gt;
&lt;br /&gt;
==== Typische IT-Systeme und Zielobjekte im Informationsverbund ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kategorie&lt;br /&gt;
!Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Produktions-IT / OT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* Fertigungssteuerungssystem (MES, Manufacturing Execution System)&lt;br /&gt;
* Industrielle Steuerungssysteme (SPS, SCADA)&lt;br /&gt;
* IoT-Sensoren und Aktoren zur Prozessüberwachung&lt;br /&gt;
* Vernetzte Maschinen und Robotik&lt;br /&gt;
* Produktionsnetz mit strenger Segmentierung (z.B. separate VLANs)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Unternehmens-IT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* ERP-System für Auftragsbearbeitung, Einkauf und Lagerverwaltung (z.B. SAP)&lt;br /&gt;
* CAD/CAM-System zur Produktentwicklung&lt;br /&gt;
* CRM-System zur Kundenverwaltung&lt;br /&gt;
* Finanzbuchhaltungssystem&lt;br /&gt;
* Office-Anwendungen&lt;br /&gt;
* E-Mail- und Kollaborationsplattform (On-Premises und Cloud-Hybrid)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Netzwerkinfrastruktur&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* Lokales Firmennetzwerk mit Segmentierung nach Abteilungen&lt;br /&gt;
* Firewall/UTM-Appliances&lt;br /&gt;
* VPN für externe Zugriffe (z.B. Lieferanten, Homeoffice)&lt;br /&gt;
* WLAN mit gesondertem Gastzugang&lt;br /&gt;
* Cloud-Anbindung mit sicheren Zugängen (z.B. über Zero Trust)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Server und Speicher&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* Lokale virtualisierte Serverplattform (VMware/Hyper-V)&lt;br /&gt;
* Fileserver für interne Dokumente und Projektdaten&lt;br /&gt;
* Backup-Server mit regelmäßigen Sicherungen (on-site und Cloud-backup)&lt;br /&gt;
* Datenbankserver für ERP und MES&lt;br /&gt;
* Cloud-Backup und Disaster Recovery Systeme&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Sicherheitsinfrastruktur&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* Endpoint-Security (Antivirus, EDR)&lt;br /&gt;
* SIEM-System für Log-Management und Sicherheitsmonitoring&lt;br /&gt;
* Multi-Faktor-Authentifizierung (MFA) für kritische Systeme&lt;br /&gt;
* Patchmanagement und Update-Mechanismen&lt;br /&gt;
* Security Awareness Programme für Mitarbeitende&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Telefonie und Kommunikation&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&lt;br /&gt;
* IP-Telefonie über VOIP&lt;br /&gt;
* Mobile Endgeräte (Smartphones, Tablets) mit Mobile Device Management (MDM)&lt;br /&gt;
* Video-Konferenzsysteme (Hybrid lokal/Cloud)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Typische Prozesse des Informationsverbunds ====&lt;br /&gt;
Hier die erweiterte tabellarische Darstellung der Geschäftsprozesse der &amp;#039;&amp;#039;&amp;#039;Produzier GmbH&amp;#039;&amp;#039;&amp;#039; mit kurzer Beschreibung zu jedem Prozess:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Nr.&lt;br /&gt;
!Geschäftsprozess&lt;br /&gt;
!Prozessverantwortung&lt;br /&gt;
!Typische IT-Systeme / Anwendungen&lt;br /&gt;
!Prozesstyp&lt;br /&gt;
!Kurzbeschreibung des Prozesses&lt;br /&gt;
|-&lt;br /&gt;
|1&lt;br /&gt;
|Auftragsannahme und Vertrieb&lt;br /&gt;
|Vertriebsleitung&lt;br /&gt;
|CRM-System, ERP, E-Mail, Telefonie&lt;br /&gt;
|Kernprozess&lt;br /&gt;
|Aufnahme von Kundenbestellungen, Erstellung von Angeboten, Vertragsabschluss und Pflege der Kundenbeziehungen.&lt;br /&gt;
|-&lt;br /&gt;
|2&lt;br /&gt;
|Produktentwicklung&lt;br /&gt;
|Entwicklungsleitung&lt;br /&gt;
|CAD/CAM-Systeme, Produktdatenmanagement, ERP&lt;br /&gt;
|Kernprozess&lt;br /&gt;
|Entwurf und Konstruktion neuer Produkte sowie deren Prototypen bis zur Freigabe für die Produktion.&lt;br /&gt;
|-&lt;br /&gt;
|3&lt;br /&gt;
|Materialbeschaffung und Einkauf&lt;br /&gt;
|Einkaufsleitung&lt;br /&gt;
|ERP (Beschaffung, Lagerverwaltung), Lieferantenportale&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Beschaffung aller notwendigen Rohstoffe und Materialien zur Sicherstellung der Produktionsfähigkeit.&lt;br /&gt;
|-&lt;br /&gt;
|4&lt;br /&gt;
|Produktionsplanung und -steuerung&lt;br /&gt;
|Produktionsleitung&lt;br /&gt;
|MES, SPS-Steuerungen, Produktionsplanungstools&lt;br /&gt;
|Kernprozess&lt;br /&gt;
|Planung, Steuerung und Überwachung der Fertigungsprozesse zur termingerechten und effizienten Produktion.&lt;br /&gt;
|-&lt;br /&gt;
|5&lt;br /&gt;
|Fertigung / Produktion&lt;br /&gt;
|Produktionsleitung&lt;br /&gt;
|MES, SPS, SCADA-Systeme, IoT-Überwachungssysteme&lt;br /&gt;
|Kernprozess&lt;br /&gt;
|Durchführung der eigentlichen Produktion, inklusive Maschinentechnik und Qualitätskontrolle in der Fertigung.&lt;br /&gt;
|-&lt;br /&gt;
|6&lt;br /&gt;
|Qualitätsmanagement&lt;br /&gt;
|Qualitätsmanagement&lt;br /&gt;
|QM-Software, Dokumentenmanagement, ERP&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Sicherstellung der Produktqualität durch Prüfungen, Dokumentationen und Verbesserung der Prozesse.&lt;br /&gt;
|-&lt;br /&gt;
|7&lt;br /&gt;
|Lagerhaltung und interne Logistik&lt;br /&gt;
|Logistikleitung&lt;br /&gt;
|ERP, Lagerverwaltungssystem, mobile Datenerfassung (z.B. Scanner)&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Verwaltung und Organisation von Roh-, Hilfs- und Fertigwarenlagern sowie innerbetrieblicher Materialfluss.&lt;br /&gt;
|-&lt;br /&gt;
|8&lt;br /&gt;
|Versand und Auslieferung&lt;br /&gt;
|Logistikleitung&lt;br /&gt;
|ERP, Transportmanagementsystem, Versandsoftware&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Verpackung, Versandvorbereitung und Organisation der Auslieferung an Kunden.&lt;br /&gt;
|-&lt;br /&gt;
|9&lt;br /&gt;
|Finanzbuchhaltung und Controlling&lt;br /&gt;
|Finanzleitung&lt;br /&gt;
|ERP (Finanzmodul), Buchhaltungssoftware, Controllingtools&lt;br /&gt;
|Steuerungsprozess&lt;br /&gt;
|Verwaltung aller finanziellen Transaktionen, Kostenkontrolle und Erstellung von Berichten und Jahresabschlüssen.&lt;br /&gt;
|-&lt;br /&gt;
|10&lt;br /&gt;
|Personalverwaltung&lt;br /&gt;
|Personalabteilungsleitung&lt;br /&gt;
|HR-Software, Lohnabrechnungssystem, Zeiterfassungssystem&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Verwaltung von Mitarbeiterdaten, Lohnabrechnung, Zeit- und Abwesenheitsmanagement.&lt;br /&gt;
|-&lt;br /&gt;
|11&lt;br /&gt;
|IT- und Systembetrieb&lt;br /&gt;
|IT-Leitung&lt;br /&gt;
|Serververwaltung, Active Directory, Backup-Systeme, Sicherheitssoftware&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Betrieb, Wartung, Sicherheit und Verfügbarkeit aller IT-Systeme und Netzwerke.&lt;br /&gt;
|-&lt;br /&gt;
|12&lt;br /&gt;
|Instandhaltung und Facility Management&lt;br /&gt;
|Technische Leitung&lt;br /&gt;
|CAQ-Systeme, Wartungssoftware, CMMS&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Wartung und Reparatur der Produktionsanlagen sowie Gebäudeinfrastruktur.&lt;br /&gt;
|-&lt;br /&gt;
|13&lt;br /&gt;
|Umweltschutz und Arbeitssicherheit&lt;br /&gt;
|Umwelt- und Sicherheitsbeauftragte&lt;br /&gt;
|Dokumentenmanagement, spezialisierte Sicherheitssoftware&lt;br /&gt;
|Hilfsprozess&lt;br /&gt;
|Sicherstellung von Umweltschutzmaßnahmen und Arbeitssicherheit im Betrieb.&lt;br /&gt;
|-&lt;br /&gt;
|14&lt;br /&gt;
|Unternehmensführung / Management&lt;br /&gt;
|Geschäftsleitung&lt;br /&gt;
|BI-Tools, ERP, Dokumentenmanagement&lt;br /&gt;
|Steuerungsprozess&lt;br /&gt;
|Strategische Planung, Steuerung und Kontrolle aller Unternehmensaktivitäten.&lt;br /&gt;
|-&lt;br /&gt;
|15&lt;br /&gt;
|Informationssicherheitsmanagement&lt;br /&gt;
|Informationssicherheitsbeauftragter (ISB)&lt;br /&gt;
|ISMS-Software, SIEM, Schwachstellenmanagement&lt;br /&gt;
|Steuerungsprozess&lt;br /&gt;
|Planung, Umsetzung und Überwachung der Informationssicherheit im Unternehmen.&lt;br /&gt;
|-&lt;br /&gt;
|16&lt;br /&gt;
|Datenschutzmanagement&lt;br /&gt;
|Datenschutzbeauftragter&lt;br /&gt;
|Datenschutzmanagementsysteme, Dokumentationssoftware&lt;br /&gt;
|Steuerungsprozess&lt;br /&gt;
|Sicherstellung der Einhaltung datenschutzrechtlicher Vorgaben gemäß DSGVO und anderen Regelwerken.&lt;br /&gt;
|}&lt;br /&gt;
Diese Kurzbeschreibungen fassen jeweils die wesentlichen Ziele und Aktivitäten der Prozesse prägnant zusammen.&lt;br /&gt;
=== Besonderheiten bei IT-Grundschutz-Umsetzung im Verbund Produzier GmbH ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Hohe Anforderungen an Verfügbarkeit:&amp;#039;&amp;#039;&amp;#039; Produktionsausfälle führen unmittelbar zu hohen Kosten. Deshalb besondere Priorität auf Backup, Redundanzen und Notfallmanagement.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Segmentierung und Trennung von OT und IT:&amp;#039;&amp;#039;&amp;#039; Produktionsnetzwerke werden streng getrennt und ausreichend gegen Angriffe aus der Unternehmens-IT geschützt.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Integration von IoT und Industrie 4.0:&amp;#039;&amp;#039;&amp;#039; Verbindlichkeiten für Absicherung von IoT-Geräten müssen in den Schutzkonzepten berücksichtigt werden.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Cloud-Hybride Systeme:&amp;#039;&amp;#039;&amp;#039; Kombination aus eigenem Rechenzentrum und Cloud-Services erfordern besondere Sicherheitsmaßnahmen und klare Vertrags- und Datenschutzregelungen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Schulung der Mitarbeitenden:&amp;#039;&amp;#039;&amp;#039; Fokus auf Awareness und Umgang mit Bedrohungen speziell im Produktionsumfeld.&lt;br /&gt;
&lt;br /&gt;
=== Aufbau des Informationsverbunds (Beispielhafte Gliederung) ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Verbundzentrale:&amp;#039;&amp;#039;&amp;#039;  Management, IT-Administration, zentrale Serversysteme, ISMS-Koordination, Bereich ISB&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Produktionsbereich:&amp;#039;&amp;#039;&amp;#039;  MES, Steuerungssysteme, Maschinen-Vernetzung, eigene VLAN-Segmente, lokale OT-Sicherheitsgateways&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Verwaltungsbereich:&amp;#039;&amp;#039;&amp;#039;  Büroarbeitsplätze, ERP/Kundenmanagement, E-Mail, Cloud-Anbindungen, Remote-Zugänge&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Logistikbereich:&amp;#039;&amp;#039;&amp;#039;  Lagerverwaltungssystem, Lieferantenschnittstellen, mobile Geräte, separate Wireless-Segmente&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Backup und Notfall:&amp;#039;&amp;#039;&amp;#039;  Backup-Server und cloudbasierte Archivierung mit regelmäßigen Wiederherstellungstests&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Externe Schnittstellen:&amp;#039;&amp;#039;&amp;#039;  VPN-Zugänge für Lieferanten, Cloud-Servicezugänge, Updateservices von Drittanbietern&lt;br /&gt;
&lt;br /&gt;
Dieses Beispiel bildet einen praxisnahen IT-Grundschutz-Informationsverbundtyp für ein produzierendes mittelständisches Unternehmen ab. Es berücksichtigt die klassische IT und die besondere Integration von Produktions-IT (OT) und Industrie 4.0-Aspekten sowie die Auswirkungen auf die Sicherheitsmaßnahmen. Ein ausführliches Schutzbedarfs- und Risikoanalysekonzept folgt auf Grundlage dieser Struktur.&lt;br /&gt;
&lt;br /&gt;
Wenn gewünscht, kann ich gern noch die typische Schutzbedarfsfeststellung und den Maßnahmenkatalog dazu entwickeln.&lt;br /&gt;
&lt;br /&gt;
== Schutzbedarfsfeststellung ==&lt;br /&gt;
Hier ist die Schutzbedarfsfeststellung mit jeweils ergänzter kurzer, nachvollziehbarer Begründung für die Einstufung des Schutzbedarfs bei der &amp;#039;&amp;#039;&amp;#039;Produzier GmbH&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Geschäftsprozess&lt;br /&gt;
!Vertraulichkeit&lt;br /&gt;
!Integrität&lt;br /&gt;
!Verfügbarkeit&lt;br /&gt;
!Begründung&lt;br /&gt;
|-&lt;br /&gt;
|Auftragsannahme und Vertrieb&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Kundendaten sind vertraulich, fehlerhafte Aufträge beeinträchtigen den gesamten Geschäftsablauf, Ausfall stoppt Vertrieb.&lt;br /&gt;
|-&lt;br /&gt;
|Produktentwicklung&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Schutz geistiger Eigentums ist kritisch, Daten müssen korrekt sein, Verfügbarkeit ist weniger kritisch.&lt;br /&gt;
|-&lt;br /&gt;
|Materialbeschaffung und Einkauf&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Daten sind weniger vertraulich, Fehler verzögern nur selten direkt die Produktion, Verfügbarkeit ist nicht kritisch.&lt;br /&gt;
|-&lt;br /&gt;
|Produktionsplanung und -steuerung&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Fehler oder Ausfall führen zu Produktionsstillstand, hohe Anforderungen an korrekte und zeitnahe Steuerung.&lt;br /&gt;
|-&lt;br /&gt;
|Fertigung / Produktion&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Produktionsunterbrechungen verursachen hohe Kosten, Manipulationen beeinträchtigen Qualität und Sicherheit.&lt;br /&gt;
|-&lt;br /&gt;
|Qualitätsmanagement&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Fehlerhafte QM-Daten können zu Produktmängeln führen, Vertraulichkeit weniger kritisch.&lt;br /&gt;
|-&lt;br /&gt;
|Lagerhaltung und interne Logistik&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Verfügbarkeit ist wichtig für Materialfluss, Fehler führen zu Verzögerungen, Daten selbst sind nicht sehr sensibel.&lt;br /&gt;
|-&lt;br /&gt;
|Versand und Auslieferung&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Versandfehler und Manipulationen führen zu Lieferproblemen und Kundenzufriedenheitseinbußen, Verfügbarkeit wichtig.&lt;br /&gt;
|-&lt;br /&gt;
|Finanzbuchhaltung und Controlling&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Finanzdaten sind vertraulich und müssen korrekt sein, Verfügbarkeit für laufende Geschäftstätigkeit essenziell.&lt;br /&gt;
|-&lt;br /&gt;
|Personalverwaltung&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Enthält personenbezogene Daten mit strengen Datenschutzanforderungen, Fehler wirken sich auf Mitarbeiter aus.&lt;br /&gt;
|-&lt;br /&gt;
|IT- und Systembetrieb&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|IT-Systeme sind Grundlage aller Prozesse, Ausfall führt zu kompletter Betriebsunterbrechung.&lt;br /&gt;
|-&lt;br /&gt;
|Instandhaltung und Facility Management&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Fehler beeinträchtigen meist Wartungstermine, sind aber meist nicht unmittelbar kritisch für Kernprozesse.&lt;br /&gt;
|-&lt;br /&gt;
|Umweltschutz und Arbeitssicherheit&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Korrekte Dokumentation ist wichtig zur Einhaltung gesetzlicher Vorgaben, Ausfälle haben meist wenig direkte Folgen.&lt;br /&gt;
|-&lt;br /&gt;
|Unternehmensführung / Management&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Strategische Daten sind vertraulich, Fehler oder Ausfälle behindern Steuerung und Governance.&lt;br /&gt;
|-&lt;br /&gt;
|Informationssicherheitsmanagement&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;sehr hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Schutz der Sicherheitssysteme ist erfolgskritisch zur Vermeidung von Sicherheitsvorfällen und Schaden.&lt;br /&gt;
|-&lt;br /&gt;
|Datenschutzmanagement&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;hoch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;normal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|Einhaltung von Datenschutzrecht ist verpflichtend und sensitiv, Verfügbarkeit der Tools ist zwar wichtig, aber nicht kritisch.&lt;br /&gt;
|}&lt;br /&gt;
Diese Begründungen fassen die wesentlichen Auswirkungen eines Ausfalls oder einer Beeinträchtigung zusammen und begründen nachvollziehbar die Schutzbedarfseinstufung mit Blick auf wirtschaftliche, rechtliche und operative Konsequenzen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Artikel]]&lt;br /&gt;
[[Kategorie:Demo]]&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>