NIS2 Betroffenheitscheck
Ist Ihr Unternehmen von der NIS2-Richtlinie betroffen? Machen Sie den Betroffenheitscheck
Zum Check
Bg Shape

Schutzziele der Informationssicherheit

Veröffentlicht am 09.05.2025
.
Inhaltsverzeichnis

Wie der Name bereits vermuten lässt: Bei den Schutzzielen der Informationssicherheit geht es um den Schutz der Informationen und Daten in einer Organisation. Egal ob physische Unterlagen im Rollcontainer des Büros, Kundendaten auf Rechnern oder immaterielle Informationen wie geistiges Eigentum – jede Form von Information muss entsprechend geschützt werden, denn sie stellen ein wichtiges Asset jedes Unternehmens dar. Die optimale Grundlage für den Schutz der Informationssicherheit bietet ein wirksames ISMS, welches im Optimalfall nach ISO/IEC 27001 zertifiziert ist.

Die Schutzziele der Informationssicherheit

Im Allgemeinen spricht man von drei Schutzzielen der Informationssicherheit: Vertraulichkeit, Verfügbarkeit und Integrität.

Vertraulichkeit: Unter Vertraulichkeit versteht man, dass keinen unbefugte Person vertrauliche Daten und Informationen lesen, bearbeiten oder sogar löschen kann. Die entsprechenden Zugriffsrechte sollten klar definiert und kommuniziert werden. Da die meisten Datenpannen aufgrund zu weit gefasster Befugnisse entstehen, sollten die Zugriffsrechte nicht zu großzügig vergeben und zusätzlich durch kryptografische Maßnahmen eingeschränkt werden.

Integrität: Bei der Integrität von Informationen und Daten wird zwischen starker und schwacher Integrität unterschieden. Während bei schwacher Integrität die Veränderung von Informationen gar nicht gestattet ist, dürfen bei Zweiterem Änderungen vorgenommen werden, solange diese erkennbar und nachvollziehbar sind.

Verfügbarkeit: Die Verfügbarkeit von Informationen bedeutet, dass diese für Berechtigte jederzeit zugänglich und – je nach Gebrauch – einsetzbar sind. Die eingeschränkte Verfügbarkeit von Informationen kann beispielsweise negative Auswirkungen auf die Business Continuity haben.

Autor
Felix Mosler
Head of Information Security
Termin Vereinbaren

TrustSpace unterstützt Sie im Schutz Ihrer Informationen

TrustSpace hilft Ihnen dabei, ein Informationssicherheitsmanagementsystem nicht in Monaten, sondern in Wochen umzusetzen und nach ISO 27001 zu zertifizieren. Somit können Sie die Informationssicherheit Ihres Unternehmens mühelos mit einem weltweit anerkannten Standard nachweisen.

Sie möchten mehr erfahren? Dann besuchen Sie unsere Website oder buchen Sie direkt ein unverbindliches und kostenloses Erstgespräch mit einem unserer Experten. Auf unserem Blog gibt es zudem viele weitere Beiträge zum Thema Informationssicherheit, ISO 27001 & Cybersecurity.

Autor
Felix Mosler
Head of Information Security
Termin Vereinbaren

Wie der Name bereits vermuten lässt: Bei den Schutzzielen der Informationssicherheit geht es um den Schutz der Informationen und Daten in einer Organisation. Egal ob physische Unterlagen im Rollcontainer des Büros, Kundendaten auf Rechnern oder immaterielle Informationen wie geistiges Eigentum – jede Form von Information muss entsprechend geschützt werden, denn sie stellen ein wichtiges Asset jedes Unternehmens dar. Die optimale Grundlage für den Schutz der Informationssicherheit bietet ein wirksames ISMS, welches im Optimalfall nach ISO/IEC 27001 zertifiziert ist.

Die Schutzziele der Informationssicherheit

Im Allgemeinen spricht man von drei Schutzzielen der Informationssicherheit: Vertraulichkeit, Verfügbarkeit und Integrität.

Vertraulichkeit: Unter Vertraulichkeit versteht man, dass keinen unbefugte Person vertrauliche Daten und Informationen lesen, bearbeiten oder sogar löschen kann. Die entsprechenden Zugriffsrechte sollten klar definiert und kommuniziert werden. Da die meisten Datenpannen aufgrund zu weit gefasster Befugnisse entstehen, sollten die Zugriffsrechte nicht zu großzügig vergeben und zusätzlich durch kryptografische Maßnahmen eingeschränkt werden.

Integrität: Bei der Integrität von Informationen und Daten wird zwischen starker und schwacher Integrität unterschieden. Während bei schwacher Integrität die Veränderung von Informationen gar nicht gestattet ist, dürfen bei Zweiterem Änderungen vorgenommen werden, solange diese erkennbar und nachvollziehbar sind.

Verfügbarkeit: Die Verfügbarkeit von Informationen bedeutet, dass diese für Berechtigte jederzeit zugänglich und – je nach Gebrauch – einsetzbar sind. Die eingeschränkte Verfügbarkeit von Informationen kann beispielsweise negative Auswirkungen auf die Business Continuity haben.

Informationssicherheit
8 min. Lesedauer

Schutzziele der Informationssicherheit

Veröffentlicht am
19. Dezember 2023
Schutzziele der Informationssicherheit
Autor
Felix Mosler
Felix Mosler
Head of Information Security
Inhaltsverzeichnis

Wie der Name bereits vermuten lässt: Bei den Schutzzielen der Informationssicherheit geht es um den Schutz der Informationen und Daten in einer Organisation. Egal ob physische Unterlagen im Rollcontainer des Büros, Kundendaten auf Rechnern oder immaterielle Informationen wie geistiges Eigentum – jede Form von Information muss entsprechend geschützt werden, denn sie stellen ein wichtiges Asset jedes Unternehmens dar. Die optimale Grundlage für den Schutz der Informationssicherheit bietet ein wirksames ISMS, welches im Optimalfall nach ISO/IEC 27001 zertifiziert ist.

Die Schutzziele der Informationssicherheit

Im Allgemeinen spricht man von drei Schutzzielen der Informationssicherheit: Vertraulichkeit, Verfügbarkeit und Integrität.

Vertraulichkeit: Unter Vertraulichkeit versteht man, dass keinen unbefugte Person vertrauliche Daten und Informationen lesen, bearbeiten oder sogar löschen kann. Die entsprechenden Zugriffsrechte sollten klar definiert und kommuniziert werden. Da die meisten Datenpannen aufgrund zu weit gefasster Befugnisse entstehen, sollten die Zugriffsrechte nicht zu großzügig vergeben und zusätzlich durch kryptografische Maßnahmen eingeschränkt werden.

Integrität: Bei der Integrität von Informationen und Daten wird zwischen starker und schwacher Integrität unterschieden. Während bei schwacher Integrität die Veränderung von Informationen gar nicht gestattet ist, dürfen bei Zweiterem Änderungen vorgenommen werden, solange diese erkennbar und nachvollziehbar sind.

Verfügbarkeit: Die Verfügbarkeit von Informationen bedeutet, dass diese für Berechtigte jederzeit zugänglich und – je nach Gebrauch – einsetzbar sind. Die eingeschränkte Verfügbarkeit von Informationen kann beispielsweise negative Auswirkungen auf die Business Continuity haben.

Das könnte Sie auch interessieren...

Mit TrustSpace automatisieren Sie das Management Ihrer Informationssicherheit. Ihre All-in-One Lösung für IT Compliance.

Was bringt TISAX®? Ein Schlüssel zu neuen Geschäftschancen oder nur ein weiteres Prüfsiegel?

TISAX®

Was bringt TISAX®? Ein Schlüssel zu neuen Geschäftschancen oder nur ein weiteres Prüfsiegel?

TISAX® bietet Unternehmen der Automobilindustrie entscheidende Vorteile in Informationssicherheit und Marktposition. Erfahren Sie, wie TrustSpaceOS als ISMS-Software den Zertifizierungsprozess vereinfacht und neue Geschäftsmöglichkeiten erschließt.

Client Image

Felix Mosler

09.04.2025

Arrow Icon
TISAX®-Anforderungen: Ihr Schlüssel zur Wertschöpfungskette der Automobilindustrie

TISAX®

TISAX®-Anforderungen: Ihr Schlüssel zur Wertschöpfungskette der Automobilindustrie

Schützen Sie Ihre sensiblen Daten und sichern Sie Ihre Geschäftsbeziehungen in der Automobilindustrie mit den TISAX®-Anforderungen. Erfahren Sie, wie TrustspaceOS als ISMS-Software KMUs dabei unterstützt, diese Standards effizient umzusetzen und Ihre Wettbewerbsfähigkeit zu steigern.

Client Image

Felix Mosler

02.04.2025

Arrow Icon
DIN ISO 27001: Der internationale Sicherheitsstandard und seine Bedeutung

ISO 27001

DIN ISO 27001: Der internationale Sicherheitsstandard und seine Bedeutung

In einer digitalisierten Welt ist Informationssicherheit unerlässlich. Die DIN ISO 27001 bietet den internationalen Standard, um Ihre Unternehmensdaten effektiv zu schützen. Unser Leitfaden zeigt Ihnen den Weg zur erfolgreichen Zertifizierung und wie TrustSpaceOS Sie dabei unterstützt.

Client Image

Stefania Vetere

04.04.2025

Arrow Icon

Ihre Sicherheit beginnt hier

Automatisieren Sie Ihre IT-Compliance

Jetzt Termin buchen
×

Haben Sie eine Frage?

Lassen Sie sich unter +49 157 8277 8728 direkt von einem unserer Experten beraten.

Oder

Wir melden uns per Email bei Ihnen