<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=RiLi-BYOD</id>
	<title>RiLi-BYOD - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=RiLi-BYOD"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;action=history"/>
	<updated>2026-08-03T20:37:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1768&amp;oldid=prev</id>
		<title>Dirk: /* Technische Gefährdungen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1768&amp;oldid=prev"/>
		<updated>2025-05-02T19:04:44Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Technische Gefährdungen&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 2. Mai 2025, 21:04 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l115&quot;&gt;Zeile 115:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 115:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Technische Gefährdungen ====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Technische Gefährdungen ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Malware und Schadsoftware&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Malware und Schadsoftware&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Installation von Trojanern, Keyloggern oder Ransomware über inoffizielle App-Stores oder bösartige Links.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Installation von Trojanern, Keyloggern oder Ransomware über inoffizielle App-Stores oder bösartige Links.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Netzwerkbasierte Angriffe&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Netzwerkbasierte Angriffe&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Man-in-the-Middle (MitM) in offenen WLANs ohne aktiven VPN-Client.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Man-in-the-Middle (MitM) in offenen WLANs ohne aktiven VPN-Client.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* DNS-Hijacking oder Rogue-Access-Points, die vertrauliche Daten abgreifen.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* DNS-Hijacking oder Rogue-Access-Points, die vertrauliche Daten abgreifen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Geräteverlust und Diebstahl&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Geräteverlust und Diebstahl&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Unzureichende Verschlüsselung oder fehlende Auto-Lock-Funktion führt zu unbefugtem Zugriff.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Unzureichende Verschlüsselung oder fehlende Auto-Lock-Funktion führt zu unbefugtem Zugriff.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Fehlendes Remote-Wipe-Setup erschwert das Löschen sensibler Daten nach Verlust.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Fehlendes Remote-Wipe-Setup erschwert das Löschen sensibler Daten nach Verlust.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Unsichere Konfigurationen&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Unsichere Konfigurationen&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Schwache Passwörter/PINs, deaktivierte Betriebssystem-Updates oder unsachgemäße Geräte-Backups.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Schwache Passwörter/PINs, deaktivierte Betriebssystem-Updates oder unsachgemäße Geräte-Backups.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Schwachstellen in Betriebssystem und Apps&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Schwachstellen in Betriebssystem und Apps&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Verzögerte oder ausbleibende Sicherheits-Patch-Zyklen erlauben Exploits (z. B. Zero-Day).&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Verzögerte oder ausbleibende Sicherheits-Patch-Zyklen erlauben Exploits (z. B. Zero-Day).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Organisatorische Gefährdungen ====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Organisatorische Gefährdungen ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Shadow IT&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Shadow IT&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Nutzung nicht genehmigter Apps und Cloud-Dienste außerhalb der MDM-Kontrolle.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Nutzung nicht genehmigter Apps und Cloud-Dienste außerhalb der MDM-Kontrolle.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Menschliches Fehlverhalten&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Menschliches Fehlverhalten&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Weitergabe von Passwörtern, unachtsames Öffnen von Phishing-Links oder unautorisierte Installation von Software.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Weitergabe von Passwörtern, unachtsames Öffnen von Phishing-Links oder unautorisierte Installation von Software.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Unklare Verantwortlichkeiten&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Unklare Verantwortlichkeiten&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Verwirrung, wer bei Sicherheitsvorfällen oder bei der Geräte-Deprovisionierung zuständig ist.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Verwirrung, wer bei Sicherheitsvorfällen oder bei der Geräte-Deprovisionierung zuständig ist.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Unzureichende Schulung&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Unzureichende Schulung&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Fehlendes Bewusstsein für BYOD-Risiken senkt die Compliance-Rate und erhöht Fehleranfälligkeit.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Fehlendes Bewusstsein für BYOD-Risiken senkt die Compliance-Rate und erhöht Fehleranfälligkeit.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Rechtliche und Datenschutz-Risiken ====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Rechtliche und Datenschutz-Risiken ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Verletzung von Datenschutzvorgaben&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Verletzung von Datenschutzvorgaben&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Speicherung personenbezogener Daten in unverschlüsselten oder nicht DSGVO-konformen Apps.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Speicherung personenbezogener Daten in unverschlüsselten oder nicht DSGVO-konformen Apps.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Unklare Datenhoheit&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Unklare Datenhoheit&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Konflikte bei Zugriff von Aufsichtsbehörden auf privat gespeicherte Unternehmensdaten.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Konflikte bei Zugriff von Aufsichtsbehörden auf privat gespeicherte Unternehmensdaten.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Rechtsverletzungen durch Dritte&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Rechtsverletzungen durch Dritte&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Externer Zugriff auf betriebsinterne Informationen durch kompromittierte Endgeräte.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Externer Zugriff auf betriebsinterne Informationen durch kompromittierte Endgeräte.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Prozess- und Lieferketten-Risiken ====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Prozess- und Lieferketten-Risiken ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Abhängigkeit von MDM-Anbieter&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Abhängigkeit von MDM-Anbieter&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Ausfall oder Sicherheitslücke im MDM-Dienst beeinträchtigt alle BYOD-Geräte.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Ausfall oder Sicherheitslücke im MDM-Dienst beeinträchtigt alle BYOD-Geräte.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Lieferkettensicherheit&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Lieferkettensicherheit&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Manipulationen oder Hardware-Backdoors bei zugekauften Geräten.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Manipulationen oder Hardware-Backdoors bei zugekauften Geräten.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;&amp;#039;&amp;#039;&amp;#039;Support- und Patch-Management&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;&amp;#039;&amp;#039;&amp;#039;Support- und Patch-Management&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#&lt;/del&gt;* Verzögerte OS- oder App-Updates durch fehlende organisatorische Prozesse.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*&lt;/ins&gt;* Verzögerte OS- oder App-Updates durch fehlende organisatorische Prozesse.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Risikobewertung ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Risikobewertung ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1767&amp;oldid=prev</id>
		<title>Dirk am 2. Mai 2025 um 18:08 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1767&amp;oldid=prev"/>
		<updated>2025-05-02T18:08:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;amp;diff=1767&amp;amp;oldid=1765&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1765&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „{{Entwurf}} {{#seo: |title=Muster BYOD-Richtlinie – Sichere private Geräte im Unternehmensnetz  |keywords=ISMS, BYOD, Bring Your Own Device, Richtlinie, Informationssicherheit, Datenschutz, MDM, Containerisierung, ISO 27001, BSI IT-Grundschutz, DSGVO, IT-Risikomanagement |description=Muster Richtlinie zur sicheren Integration privater Endgeräte (Smartphones, Tablets, Laptops) ins Unternehmensnetz. Vorgaben zu Verschlüsselung, MDM, Containerisierung &amp;…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=RiLi-BYOD&amp;diff=1765&amp;oldid=prev"/>
		<updated>2025-05-01T09:21:50Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Entwurf}} {{#seo: |title=Muster BYOD-Richtlinie – Sichere private Geräte im Unternehmensnetz  |keywords=ISMS, BYOD, Bring Your Own Device, Richtlinie, Informationssicherheit, Datenschutz, MDM, Containerisierung, ISO 27001, BSI IT-Grundschutz, DSGVO, IT-Risikomanagement |description=Muster Richtlinie zur sicheren Integration privater Endgeräte (Smartphones, Tablets, Laptops) ins Unternehmensnetz. Vorgaben zu Verschlüsselung, MDM, Containerisierung &amp;amp;…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Entwurf}}&lt;br /&gt;
{{#seo:&lt;br /&gt;
|title=Muster BYOD-Richtlinie – Sichere private Geräte im Unternehmensnetz &lt;br /&gt;
|keywords=ISMS, BYOD, Bring Your Own Device, Richtlinie, Informationssicherheit, Datenschutz, MDM, Containerisierung, ISO 27001, BSI IT-Grundschutz, DSGVO, IT-Risikomanagement&lt;br /&gt;
|description=Muster Richtlinie zur sicheren Integration privater Endgeräte (Smartphones, Tablets, Laptops) ins Unternehmensnetz. Vorgaben zu Verschlüsselung, MDM, Containerisierung &amp;amp; Compliance.&amp;quot;&amp;gt;&lt;br /&gt;
}}{{SHORTDESC:Muster-Richtlinie für den Einsatz von Bring Your Own Device (BYOD)}}&lt;br /&gt;
&amp;#039;&amp;#039;Muster Richtlinie zur sicheren Integration privater Endgeräte (Smartphones, Tablets, Laptops) ins Unternehmensnetz. Vorgaben zu Verschlüsselung, MDM, Containerisierung &amp;amp; Compliance.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mustervorlage: &amp;#039;&amp;#039;&amp;#039;&amp;quot;Richtlinie für den Einsatz von Bring Your Own Device (BYOD)&amp;quot;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Bring Your Own Device (BYOD) eröffnet Mitarbeitenden große Flexibilität und steigert die Effizienz, indem sie ihre vertrauten und bewährten Smartphones, Tablets oder Laptops jederzeit und überall für Arbeitszwecke nutzen können. Durch den Wegfall fester Gerätezuweisungen lassen sich Anschaffungs- und Verwaltungskosten senken und die Mitarbeiterzufriedenheit erhöhen.&lt;br /&gt;
&lt;br /&gt;
Gleichzeitig entstehen neue Angriffsflächen für unbefugten Datenzugriff, Malware-Verbreitung und Datenschutzverletzungen. Mit dieser Richtlinie stellen wir sicher, dass private Endgeräte nur unter klar definierten Bedingungen an die Unternehmensinfrastruktur angebunden werden. Du erfährst, welche Mindestanforderungen Geräte erfüllen müssen, wie Authentifizierung und Verschlüsselung umgesetzt werden und welche organisatorischen Maßnahmen (z.B. Mobile Device Management, Network Segmentation, Incident-Management) erforderlich sind, um die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit geschäftlicher Daten zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
Ziel ist es, die Vorteile von BYOD optimal zu nutzen, ohne dabei die Sicherheits- und Datenschutzinteressen der Organisation zu gefährden. So ist ein flexibles, modernes Arbeiten möglich, das gleichzeitig den hohen Anforderungen an Informationssicherheit und Datenschutz entspricht.&lt;br /&gt;
&lt;br /&gt;
== Geltungsbereich ==&lt;br /&gt;
Diese Richtlinie gilt für alle Personen, die private oder organisationsfremde Endgeräte (Smartphones, Tablets, Laptops) für dienstliche Zwecke an unsere IT-Infrastruktur anbinden. Sie umfasst:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Teilnehmende&amp;#039;&amp;#039;&amp;#039;:  Mitarbeitende, Führungskräfte und Auszubildende sowie externe Dienstleister mit BYOD-Zugang&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Geräte&amp;#039;&amp;#039;&amp;#039;:  Aktuelle iOS-, Android-, Windows- und macOS-Geräte&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Nutzung&amp;#039;&amp;#039;&amp;#039;:  Zugriff auf E-Mail, Intranet, Cloud- und Inhouse-Applikationen über drahtgebundene und drahtlose Netze&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Geltungsbereich&amp;#039;&amp;#039;&amp;#039;:  Weltweit, stationär und mobil&lt;br /&gt;
&lt;br /&gt;
Ausgenommen sind Geräte, die ausschließlich zu Privatzwecken ohne jeglichen Zugriff auf Firmendaten eingesetzt werden.&lt;br /&gt;
&lt;br /&gt;
Jeglicher Abgleich, Austausch oder Transfer von Unternehmensdaten auf privaten Endgeräten unterliegt den Bestimmungen dieser Richtlinie.&lt;br /&gt;
&lt;br /&gt;
== Zielsetzung ==&lt;br /&gt;
Diese Richtlinie hat das Ziel, die Vorteile von BYOD -Flexibilität, Kosteneinsparung und höhere Mitarbeiterzufriedenheit- zu nutzen, ohne die Sicherheit und den Datenschutz der Organisation zu gefährden. Sie legt verbindliche Vorgaben fest, um private Endgeräte sicher in die Organisationsinfrastruktur zu integrieren und dabei folgende Schutzziele sowie Anforderungen zu erfüllen:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Vertraulichkeit:&amp;#039;&amp;#039;&amp;#039; Schutz geschäftlicher und personenbezogener Daten auf privaten Geräten durch Verschlüsselung, Containerisierung und DLP-Maßnahmen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Integrität:&amp;#039;&amp;#039;&amp;#039; Gewährleistung manipulationsfreier Systemzustände mittels Secure Boot, OS-Attestation und Code-Signing-Prüfungen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Verfügbarkeit:&amp;#039;&amp;#039;&amp;#039; Sicherstellung des reibungslosen Zugriffs auf Unternehmensanwendungen durch Hochverfügbarkeits-MDM-Services, Offline-Modi und regelmäßige Backups.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Risikominimierung:&amp;#039;&amp;#039;&amp;#039; Einheitliche technische und organisatorische Maßnahmen (TOM) nach ISO/IEC 27001, BSI IT-Grundschutz und Art. 32 DSGVO zur Reduktion identifizierter Gefährdungen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Compliance &amp;amp; Verantwortlichkeiten:&amp;#039;&amp;#039;&amp;#039; Klare Rollen und Prozesse für Registrierung, Betrieb, Audit und Incident-Management, um Rechts- und Normanforderungen dauerhaft nachzuweisen.&lt;br /&gt;
&lt;br /&gt;
== Gesetzliche Rahmenbedingungen ==&lt;br /&gt;
&amp;#039;&amp;#039;Auswahl der für die eigene Organisation verbindlichen Rehtsgrundlagen siehe [[Rechtsgrundlagen|Rechtsgrundlagen.]]&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Datenschutz (DSGVO, BDSG) ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Art. 32 DSGVO – Technische und organisatorische Maßnahmen (TOM)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Verantwortliche müssen ein dem Risiko angemessenes Schutzniveau gewährleisten, u. a. durch Verschlüsselung, Pseudonymisierung und Integritätsprüfungen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Art. 30 DSGVO – Verzeichnis von Verarbeitungstätigkeiten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Alle BYOD-bezogenen Verarbeitungstätigkeiten (z. B. MDM-Prozesse, App-Logs) sind zu dokumentieren und den Aufsichtsbehörden auf Anforderung bereitzustellen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;BDSG – Ergänzende Maßnahmen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich zu Art. 32 DSGVO gelten für Verantwortliche des BDSG u. a. Vorgaben zu Zutritts- und Zugriffskontrollen auf datenschutzrelevante Systeme.&lt;br /&gt;
&lt;br /&gt;
== Verantwortlichkeiten ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Geschäftsführung / Management&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Verantwortet die Freigabe und Budgetierung der BYOD-Initiative, definiert strategische Ziele und genehmigt diese Richtlinie.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IT-Abteilung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Implementiert und betreibt Mobile Device Management (MDM), stellt Netzwerksegmentierung bereit und definiert Zugriffskonzepte für private Endgeräte.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Datenschutzbeauftragte (DSB)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Berät zu DSGVO-Konformität, bewertet technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO und überprüft die Dokumentation.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Endnutzer / Mitarbeitende&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Halten die Richtlinie ein, konfigurieren Geräte gemäß Anweisungen, melden Sicherheitsvorfälle unverzüglich an die IT-Abteilung.&lt;br /&gt;
&lt;br /&gt;
== Nutzungsszenarien ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Erlaubte Nutzung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Zugriff auf E-Mail und Kalender über containerisierte Apps gemäß MDM-Vorgaben.&lt;br /&gt;
* VPN-Verbindung zum Intranet und zu Cloud-Diensten mittels Single Sign-On (SSO).&lt;br /&gt;
* Geschäftliche Dokumentenbearbeitung in abgesicherten Mobil-Apps mit Data-Leak-Prevention (DLP).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Eingeschränkte bzw. untersagte Nutzung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Dateiübertragungen via USB oder unkontrollierte Speicherkarten im Organisationsnetz.&lt;br /&gt;
* Nutzung ungesicherter öffentlicher WLANs ohne aktiven VPN-Client.&lt;br /&gt;
* Installation nicht genehmigter Apps innerhalb des Unternehmenscontainers oder Umgehung von MDM-Kontrollen.&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Datenschutz (DSGVO, BDSG) ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Art. 32 DSGVO – Technische und organisatorische Maßnahmen (TOM)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Verantwortliche müssen ein dem Risiko angemessenes Schutzniveau gewährleisten, u. a. durch Verschlüsselung, Pseudonymisierung und Integritätsprüfungen EUR-Lex.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Art. 30 DSGVO – Verzeichnis von Verarbeitungstätigkeiten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Alle BYOD-bezogenen Verarbeitungstätigkeiten (z. B. MDM-Prozesse, App-Logs) sind zu dokumentieren und den Aufsichtsbehörden auf Anforderung bereitzustellen Wikipedia – Die freie Enzyklopädie.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;BDSG – Ergänzende Maßnahmen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich zu Art. 32 DSGVO gelten für Verantwortliche des BDSG u. a. Vorgaben zu Zutritts- und Zugriffskontrollen auf datenschutzrelevante Systeme Wikipedia – Die freie Enzyklopädie.&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Informationssicherheitsnormen ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ISO/IEC 27001 A.6.2 – Mobilgeräte-Policy&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Es ist eine verbindliche Richtlinie zu mobilen Endgeräten zu erstellen, in der Sicherheitsanforderungen und Verantwortlichkeiten definiert sind committee.iso.org.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ISO/IEC 27001 A.8.1 – Asset Management&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Privat genutzte Endgeräte, die auf Unternehmensressourcen zugreifen, sind als Informationswerte zu inventarisieren und zu klassifizieren ISO.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;BSI IT-Grundschutz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;SYS.3.2.1 Allgemeine Smartphones und Tablets&amp;#039;&amp;#039;&amp;#039;: Vorgabe von Schutzmaßnahmen gegen Schadprogramme und unerlaubte App-Installationen BSI.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;SYS.3.2.2 Mobile Device Management (MDM)&amp;#039;&amp;#039;&amp;#039;: Zentralisierte Verwaltung, Compliance-Checks, Remote-Wipe und Containerisierung BSI.&lt;br /&gt;
&lt;br /&gt;
== Gefährdungsanalyse und Risikobewertung ==&lt;br /&gt;
&lt;br /&gt;
=== Identifikation von Gefährdungen ===&lt;br /&gt;
&lt;br /&gt;
==== Technische Gefährdungen ====&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Malware und Schadsoftware&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Installation von Trojanern, Keyloggern oder Ransomware über inoffizielle App-Stores oder bösartige Links.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Netzwerkbasierte Angriffe&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Man-in-the-Middle (MitM) in offenen WLANs ohne aktiven VPN-Client.&lt;br /&gt;
#* DNS-Hijacking oder Rogue-Access-Points, die vertrauliche Daten abgreifen.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Geräteverlust und Diebstahl&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Unzureichende Verschlüsselung oder fehlende Auto-Lock-Funktion führt zu unbefugtem Zugriff.&lt;br /&gt;
#* Fehlendes Remote-Wipe-Setup erschwert das Löschen sensibler Daten nach Verlust.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Unsichere Konfigurationen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Schwache Passwörter/PINs, deaktivierte Betriebssystem-Updates oder unsachgemäße Geräte-Backups.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Schwachstellen in Betriebssystem und Apps&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Verzögerte oder ausbleibende Sicherheits-Patch-Zyklen erlauben Exploits (z. B. Zero-Day).&lt;br /&gt;
&lt;br /&gt;
==== Organisatorische Gefährdungen ====&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Shadow IT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Nutzung nicht genehmigter Apps und Cloud-Dienste außerhalb der MDM-Kontrolle.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Menschliches Fehlverhalten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Weitergabe von Passwörtern, unachtsames Öffnen von Phishing-Links oder unautorisierte Installation von Software.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Unklare Verantwortlichkeiten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Verwirrung, wer bei Sicherheitsvorfällen oder bei der Geräte-Deprovisionierung zuständig ist.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Unzureichende Schulung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Fehlendes Bewusstsein für BYOD-Risiken senkt die Compliance-Rate und erhöht Fehleranfälligkeit.&lt;br /&gt;
&lt;br /&gt;
==== Rechtliche und Datenschutz-Risiken ====&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Verletzung von Datenschutzvorgaben&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Speicherung personenbezogener Daten in unverschlüsselten oder nicht DSGVO-konformen Apps.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Unklare Datenhoheit&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Konflikte bei Zugriff von Aufsichtsbehörden auf privat gespeicherte Unternehmensdaten.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Rechtsverletzungen durch Dritte&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Externer Zugriff auf betriebsinterne Informationen durch kompromittierte Endgeräte.&lt;br /&gt;
&lt;br /&gt;
==== Prozess- und Lieferketten-Risiken ====&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Abhängigkeit von MDM-Anbieter&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Ausfall oder Sicherheitslücke im MDM-Dienst beeinträchtigt alle BYOD-Geräte.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Lieferkettensicherheit&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Manipulationen oder Hardware-Backdoors bei zugekauften Geräten.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Support- und Patch-Management&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Verzögerte OS- oder App-Updates durch fehlende organisatorische Prozesse.&lt;br /&gt;
&lt;br /&gt;
=== Risikobewertung ===&lt;br /&gt;
Alle Risiken duch den Einsatz von BYOD in der Organisation müssen regelmäßig (jährlich) im Rahmen einer Risikoanalyse ermittelt und bewertet werden.&lt;br /&gt;
&lt;br /&gt;
== Anforderungen an private Geräte ==&lt;br /&gt;
&lt;br /&gt;
=== Zulässige Gerätetypen und Mindestanforderungen ===&lt;br /&gt;
Es werden nur Geräte zugelassen, die folgende Bedingungen und Mindestanforderungen erfüllen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unterstützte Betriebssysteme&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* iOS ab Version 16 oder höher&lt;br /&gt;
* Android ab Version 13 oder höher&lt;br /&gt;
* Windows 11 Pro/Enterprise oder höher&lt;br /&gt;
* Geräte mit nicht mehr unterstützten oder unsicheren OS-Versionen werden vom BYOD-Programm ausgeschlossen.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hardware-Mindestanforderungen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Prozessor und Speicherausstattung gemäß der erpfohlen Mindestausstattung der Hersteller des verwendeten Betriebssystems.&lt;br /&gt;
* Geräteverschlüsselung unterstützt (FIPS-zertifizierte Module empfohlen)&lt;br /&gt;
* TPM 2.0 oder Secure Enclave für Schlüsselverwaltung&lt;br /&gt;
=== Sicherheitskonfigurationen auf Endgeräten ===&lt;br /&gt;
Die folgende Sicherheitskonfigurationen müssen an den genutzt Geräten aktiviert sein:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Geräteverschlüsselung:&amp;#039;&amp;#039;&amp;#039; Vollständige Verschlüsselung aller lokalen und externen Speichermedien – mindestens AES-256.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Authentifizierung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Mindestens 6-stelliger PIN oder Kennwort mit alphanumerischen Zeichen&lt;br /&gt;
** Biometrische Entsperrung (Fingerprint, FaceID) nur in Kombination mit PIN/Kennwort&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Auto-Lock &amp;amp; Löschung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Automatische Gerätesperre nach max. 5 Minuten Inaktivität&lt;br /&gt;
** Nach 10 Fehlversuchen automatisches Löschen aller Daten&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OS- und App-Updates:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Automatische Installation von Betriebssystem- und Sicherheitsupdates&lt;br /&gt;
** Genehmigte Business-Apps nur aus offizieller Enterprise-App-Store-Umgebung&lt;br /&gt;
*&amp;#039;&amp;#039;&amp;#039;Daten-Leak-Prevention (DLP):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Verhindere Copy/Paste und Screenshots für sensible Business-Container.&lt;br /&gt;
** Blockieren unautorisierte Freigabe per Share-Sheet in offenen Apps.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Secure Boot &amp;amp; OS-Attestation:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Setzen auf Hersteller-Mechanismen (z.B. Android SafetyNet Attestation, iOS Secure Enclave) zur Prüfung der Geräteintegrität vor Registrierung im MDM.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Code-Signing-Prüfung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Nur Apps mit gültigem Unternehmenszertifikat dürfen im Container installiert oder ausgeführt werden.&lt;br /&gt;
&lt;br /&gt;
=== Mobile Device Management (MDM/EMM) ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enrollment und Compliance-Prüfung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Alle BYOD-Geräte müssen über das zentrale MDM-Portal registriert werden.&lt;br /&gt;
* Compliance-Regeln (Verschlüsselung, PIN-Policy, OS-Version) werden bei jedem Verbindungsaufbau geprüft.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Containerisierung und App-Management&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Geschäftliche Daten und Apps laufen ausschließlich in separaten, verschlüsselten Containern.&lt;br /&gt;
* Whitelist/Blacklist von Apps: Nur geprüfte Anwendungen dürfen installiert werden.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote-Wipe und Geräte-Deprovisionierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* IT kann bei Verlust/Diebstahl oder bei Beendigung der Beschäftigung selektiv Container oder das gesamte Gerät löschen.&lt;br /&gt;
* Rückgabeprozedur: Mitarbeitende quittieren die Durchführung des Wipes schriftlich.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Backup &amp;amp; Wiederherstellung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Automatisches, verschlüsseltes Backup der Container-Daten in die unternehmenseigene Cloud.&lt;br /&gt;
* Verfahren zur schnellen, automatisierten Wiederherstellung bei Gerätewechsel oder -verlust.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Offline-Modus / Notfallzugriff:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Definiere einen abgesicherten Notfall-Modus, der Mitarbeitenden temporär Lesezugriff auf lokal gecachte, verschlüsselte Dateien ermöglicht, wenn der MDM-Server nicht erreichbar ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;High-Availability &amp;amp; SLA:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* MDM-Infrastruktur muss eine Verfügbarkeit ≥ 99,5 % aufweisen; dokumentierte Prozesse für Ausfall- und Wiederanlaufzeiten.&lt;br /&gt;
== Organisatorische IT-Sicherheitsmaßnahmen ==&lt;br /&gt;
&lt;br /&gt;
=== Netzwerksegmentierung und Zugriffskontrollen ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;VLAN-basiertes Segment:&amp;#039;&amp;#039;&amp;#039;  BYOD-Geräte werden automatisch in ein dediziertes VLAN für unbekannte oder persönliche Endgeräte geleitet.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Zero-Trust-Prinzip:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Authentifiziere und autorisiere jede Verbindung individuell&lt;br /&gt;
** Mikrosegmentierung sensibler Ressourcen (z. B. Finanz- und HR-Systeme)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Multi-Factor Authentication (MFA):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Zweistufige Authentifizierung für alle VPN-, Cloud- und Intranet-Zugriffe&lt;br /&gt;
** Push-Basierte Bestätigung über Smartphone-Authenticator oder Hardware-Token&lt;br /&gt;
&lt;br /&gt;
=== Monitoring und Incident-Management ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Logging &amp;amp; SIEM-Integration&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Zentralisiertes Log-Management aller BYOD-Verbindungen und Container-Aktivitäten&lt;br /&gt;
#* Automatisierte Alarmierung bei Policy-Verstößen (z. B. Installation unerlaubter Apps)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Regelmäßige Audits und Penetrationstests&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Halbjährliche technische Überprüfung der MDM-Compliance und Netzwerksegmentierung&lt;br /&gt;
#* Mindestens jährlicher Pen-Test unter Einbezug einer BYOD-Domaine&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Vorfall- und Eskalationsprozess&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Meldepflicht: Mitarbeitende melden Sicherheitsvorfälle binnen 4 Stunden an die IT-Security&lt;br /&gt;
#* Eskalationsstufen:&lt;br /&gt;
#*# IT-Security nimmt Sofortmaßnahmen (Containerschließung, Remote-Wipe)&lt;br /&gt;
#*# Management-Information bei potenziellen Datenlecks&lt;br /&gt;
#*# Dokumentation und Lessons-Learned in der incident response-Datenbank&lt;br /&gt;
&lt;br /&gt;
== Betrieb, Schulung und Audit ==&lt;br /&gt;
&lt;br /&gt;
=== Schulung und Sensibilisierung ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ziel&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mitarbeitende sollen die Risiken und Regelungen rund um BYOD verstehen, sicherheitsbewusst handeln und im Ernstfall korrekt reagieren.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Programmstruktur&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Design &amp;amp; Planung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Festlegung der Lernziele und Zielgruppen (z. B. General Awareness für alle, Deep-Dive für IT-Admins).&lt;br /&gt;
#* Auswahl der Formate: E-Learning, In-Person-Workshops, Poster/Reminder-Kampagnen.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Materialentwicklung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Erstellung modularer Schulungsinhalte zu&lt;br /&gt;
#** sicheren WLAN-/VPN-Verbindungen&lt;br /&gt;
#** Umgang mit containerisierten Apps und MDM&lt;br /&gt;
#** Erkennung von Phishing/Schadsoftware auf Mobilgeräten.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Implementierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Pflichtschulung für neue Teilnehmende vor Anschluss eines BYOD-Geräts.&lt;br /&gt;
#* Auffrischungskurse mindestens einmal jährlich für alle Teilnehmenden.&lt;br /&gt;
#* Gezielte Simulationsübungen (z. B. Phishing-Tests auf Mobilgeräte).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Post-Implementation&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Erfolgskontrolle über Quiz-Auswertungen und praktische Übungen.&lt;br /&gt;
#* Feedback sammeln und Inhalt jährlich an neue Bedrohungen anpassen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Verantwortlichkeiten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;IT-Security-Team&amp;#039;&amp;#039;&amp;#039;: Technische Durchführung der Schulungen, Monitoring der Teilnahme und Ergebnisse.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Datenschutzbeauftragte/r&amp;#039;&amp;#039;&amp;#039;: Überprüfung der Schulungsinhalte auf DSGVO-Konformität.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Führungskräfte&amp;#039;&amp;#039;&amp;#039;: Sicherstellung, dass alle Teammitglieder an Schulungen teilnehmen.&lt;br /&gt;
&lt;br /&gt;
=== Audit und Compliance-Checks ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ziel&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Regelmäßige Überprüfung der Einhaltung aller technischen und organisatorischen BYOD-Anforderungen und Nachweis der Wirksamkeit im ISMS.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Interne Audits&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Audit-Intervall:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Technische Compliance-Checks (MDM, Container-Policy) vierteljährlich mittels automatisierter Tools (z. B. Runecast Analyzer) Secure and Compliant Workloads Anywhere.&lt;br /&gt;
** Vollständiger ISMS-Audit inkl. BYOD-Themen einmal jährlich gemäß ISO/IEC 27001-Anforderung A.18.2.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Audit-Inhalte:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Überprüfung aller registrierten BYOD-Geräte auf OS-Version, Verschlüsselungsstatus und PIN-Policy.&lt;br /&gt;
** Kontrolle der MDM-Reports: App-Whitelist/Blacklist, erfolgreiche Remote-Wipes, Compliance-Alerts.&lt;br /&gt;
** Netzwerksegmentierungs- und MFA-Logs auf unautorisierte Zugriffsversuche.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Dokumentation:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Audit-Checklisten und Befunde sind revisionsfest abzulegen.&lt;br /&gt;
** Management-Summary mit Risiken, Abweichungen und empfohlenen Korrekturmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Externe Audits / Zertifizierungen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;BSI IT-Grundschutz:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Vorbereitung anhand des IT-Grundschutz-Compendiums, Schwerpunkt „SYS.3.2.2 Mobile Device Management“ BSI.&lt;br /&gt;
** Nachweis automatisierter Compliance-Scans und Prozesse zur kontinuierlichen Verbesserung.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ISO/IEC 27001-Zertifizierung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Einbindung der BYOD-Richtlinie und Dokumentation aller zugehörigen TOMs (Art. 32 DSGVO).&lt;br /&gt;
** Vorlage der Nachweise zu Schulungen, Audits und Incident-Protokollen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Maßnahmen-Tracking und Management-Review&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;KPI-Beispiele:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Anteil der geprüften BYOD-Geräte mit Verstößen gegen Mindestanforderungen.&lt;br /&gt;
** Zeit bis zur Behebung kritischer Compliance-Funde.&lt;br /&gt;
** Anzahl gemeldeter und behobener Sicherheitsvorfälle pro Quartal.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Review-Zyklus:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Quartalsweise Bericht an das Management-Review im ISMS.&lt;br /&gt;
** Anpassung der Richtlinie und technischer Maßnahmen basierend auf Audit-Ergebnissen und neuen Bedrohungen.&lt;br /&gt;
&lt;br /&gt;
== Schlussbemerkung ==&lt;br /&gt;
&lt;br /&gt;
=== Behandlung von Ausnahmen ===&lt;br /&gt;
Ausnahmen von den Regelungen dieser Richtlinie sind nur mit einem begründeten Ausnahmeantrag im Rahmen des [[RiLi-Ausnahmemanagement|Ausnahmemanagements]] möglich.&lt;br /&gt;
&lt;br /&gt;
=== Revision ===&lt;br /&gt;
Diese Richtlinie wird regelmäßig, jedoch mindestens einmal pro Jahr, durch den Regelungsverantwortlichen auf Aktualität und Konformität geprüft und bei Bedarf angepasst.&lt;br /&gt;
&lt;br /&gt;
== Inkrafttreten ==&lt;br /&gt;
Diese Richtlinie tritt zum 01.01.2222 in Kraft.&lt;br /&gt;
&lt;br /&gt;
Freigegeben durch: Organisationsleitung&lt;br /&gt;
&lt;br /&gt;
Ort, 01.12.2220,&lt;br /&gt;
&lt;br /&gt;
Unterschrift, Name der Leitung&lt;br /&gt;
[[Kategorie:Mustervorlage]]&lt;br /&gt;
[[Kategorie:Richtlinie]]&lt;br /&gt;
[[Kategorie:KMU]]&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>