Bundesamt für Sicherheit in der Informationstechnik

IT-Grundschutz-Bausteine

Inhalt des Dossiers

  1. Baustein Cloud-Nutzung
  2. Baustein Cloud Management
  3. Baustein Speicherlösungen / Cloud Storage
  4. Baustein Web-Services
  5. Baustein Webanwendungen
  6. Baustein Virtualisierung

Blätterfunktion

Baustein Cloud Management

Im Baustein "Cloud-Mangement" werden die Prozesse und Sicherheitsmaßnahmen beschrieben, die man zur Einführung und Betrieb einer Cloud-Infrastruktur benötigt, wobei auf bekannte Prozesse und Sicherheitsmaßnahmen, z. B. aus Netz- und Systemmanagement, verwiesen wird. Der Baustein behandelt also die Themen, die durch das Cloud Computing neu zu betrachten sind. Die Gefährdungsanalyse dient u. a. auch für weitere Risikoanalysen.

Zielgruppe

Der IT-Grundschutz-Baustein "B 5.23 Cloud Management" richtet sich an Cloud-Anbieter, die eine Cloud als Private Cloud für den Bedarf in der eigenen Institution oder eine Public Cloud aufbauen. Cloud Anwendern kann er in Auszügen dazu dienen, dem Cloud-Anbieter die richtigen Fragen zu stellen.

Rolle: Cloud-Anbieter (primär), Cloud-Anwender (sekundär)
Zielgruppe: Professionals (primär), Einsteiger (sekundär)

Inhalt

Der Baustein "Cloud-Management" fasst die Cloud-spezifischen Sicherheitsaspekte des IT-Managements aus Sicht der Informationssicherheit zusammen und betrachtet sie ganzheitlich. Das Cloud-Management greift auf das Netz-, System- und Speichermanagement zu und ersetzt dies nicht.
Diese Bereiche werden bereits in den jeweiligen Bausteinen behandelt.
Der neue Baustein fokussiert auf die Bereitstellung von Cloud-Diensten und hier besonders auf die Orchestrierung und die Automatisierung der Prozesse sowie die Provisionierung beziehungsweise Deprovisionierung der IT-Ressourcen. Darüber hinaus wird eine Cloud-Referenzarchitektur vorgestellt, auf der der Baustein basiert und die im Wesentlichen mit der der Internet Engineering Task Force (IETF) übereinstimmt. Eine Besonderheit dieses Bausteins sind die vielen Schnittstellen zu anderen Bausteinen wie

Download