# Was ist Informationssicherheit?

> Informationssicherheit ist der koordinierte Schutz von Informationen sowie der Systeme, Menschen, Einrichtungen und Prozesse, die damit umgehen.

- Kanonische URL: https://yellowcube.eu/de/glossary/information-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ihre Kernziele sind die Wahrung von Vertraulichkeit, Integrität und Verfügbarkeit gegenüber unbefugtem Zugriff, Nutzung, Offenlegung, Veränderung oder Zerstörung sowie gegenüber versehentlichen Ausfällen, Umwelteinflüssen und anderen Ursachen von Störung oder Verlust. Sie gilt für Informationen in digitaler, physischer, gedruckter, gesprochener und sonstiger Form über ihren gesamten Lebenszyklus.

Wirksame Informationssicherheit verbindet Governance- und Risikoentscheidungen mit administrativen, physischen, personellen und technischen Schutzmaßnahmen. Das erforderliche Schutzniveau hängt vom Wert der Informationen, ihrer Nutzung, den Verpflichtungen, den Bedrohungen, den Abhängigkeiten und den Folgen einer Kompromittierung ab.

### Wichtigste Punkte

- **Prioritätensetzung:** Wichtige Informationen und Dienste identifizieren, verantwortliche Eigentümer benennen, autorisierte Nutzungen und Datenflüsse verstehen sowie plausible Bedrohungen, Schwachstellen, Auswirkungen und Abhängigkeiten bewerten.
- **Verhältnismäßige Schutzmaßnahmen:** Richtlinien, Schulung, Zugriffskontrolle, sichere Architektur, physischen Schutz, Monitoring, Resilienz, Lieferantenkontrollen und Vorfallvorsorge risikogerecht kombinieren.
- **Betrieb und Verbesserung:** Assets und Kontrollen pflegen, Änderungen und Ausnahmen steuern, Ereignisse untersuchen, die Wiederherstellung testen, Ergebnisse messen und den Schutz anpassen, wenn sich Geschäfts- oder Bedrohungslage ändern.
- **Wichtige Einschränkung:** Vertraulichkeit, Integrität und Verfügbarkeit sind wesentliche Ziele, aber kein Sicherheitsnachweis. Kontrollen beinhalten Zielkonflikte und Restrisiken; übermäßige Beschränkung kann ebenso Verfügbarkeit, Sicherheit, Nutzbarkeit oder die Mission der Organisation beeinträchtigen.

### Verwandte Begriffe

[Cybersicherheit](<https://yellowcube.eu/de/glossary/cybersecurity/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Defense in Depth](<https://yellowcube.eu/de/glossary/defense-in-depth/>) · [Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Informationssicherheitsrichtlinie](<https://yellowcube.eu/de/glossary/information-security-policy/>) · [Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)](<https://yellowcube.eu/de/glossary/confidentiality-integrity-and-availability/>) · [Operational Security (OPSEC)](<https://yellowcube.eu/de/glossary/operational-security/>)

### Quellen

[NIST FIPS 199, Standards for Security Categorization of Federal Information and Information Systems](https://csrc.nist.gov/pubs/fips/199/final) · [NIST SP 800-12 Rev. 1, An Introduction to Information Security](https://csrc.nist.gov/pubs/sp/800/12/r1/final) · [ISO/IEC 27001:2022, Information security management systems — Requirements](https://www.iso.org/standard/27001)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

