> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Tutorial: Schutzbedarf setzen

> Den Schutzbedarf der Systeme einer Anwendung setzen und ihn im Risiko-Assistenten als Grundlage der Auswirkung wiederfinden.

Ein Risiko wird über Wahrscheinlichkeit und *Auswirkung* bewertet. Die Höhe der
Auswirkung ergibt sich aus dem Schutzbedarf der betroffenen Assets. Wir setzen
den Schutzbedarf für die Systeme einer Anwendung und finden ihn im
Risiko-Assistenten wieder.

**Voraussetzung:** ein inventarisierter Bestand.

## Ausgangslage

Die Docusnap Sports GmbH betreibt ihre Warenwirtschaft auf einem SAP-System:
Datenbank, Applikationsserver, Webfrontend. Der Scan hat die drei erfasst. Im Tab
*ISMS* steht bei allen *Normal* — der Vorgabewert, keine Einstufung.

## 1. Assets bestimmen

Der Schutzbedarf hängt am einzelnen Asset, nicht an der Applikation. Wir stufen
die drei Systeme ein, die die Warenwirtschaft tragen.

<Note>
  Nicht jeder Typ hat den Tab *ISMS*. Ohne den Tab lässt sich für diesen Typ kein
  Schutzbedarf setzen. Der Risiko-Assistent bietet im Schritt *Assets* nur Typen mit
  diesem Tab an.
</Note>

## 2. Schutzziele setzen

<Steps>
  <Step title="Tab ISMS öffnen">
    Wir öffnen die SAP-Datenbank, Tab *ISMS*. Er hat die Abschnitte
    *Schutzbedarf* und *Verantwortung*.
  </Step>

  <Step title="Bearbeiten">
    Das Stiftsymbol in der Kopfzeile schaltet den gesamten Tab in den
    Bearbeitungsmodus.
  </Step>

  <Step title="Stufen wählen">
    *Vertraulichkeit*, *Integrität* und *Verfügbarkeit*, je *Normal*, *Hoch* oder
    *Sehr hoch*. Für die Datenbank: *Vertraulichkeit* *Hoch* (Kundendaten),
    *Integrität* *Sehr hoch* (falsche Bestände führen zu falschen Lieferungen),
    *Verfügbarkeit* *Sehr hoch* (ohne sie steht die Auftragsabwicklung).
  </Step>

  <Step title="Verantwortung zuweisen">
    Im Abschnitt *Verantwortung* wählen wir im Feld *Verantwortlicher* eine
    Person. Das Feld ist optional.
  </Step>

  <Step title="Speichern">
    *Speichern*. Danach wiederholen wir die Schritte für Applikationsserver und
    Webfrontend.
  </Step>
</Steps>

## 3. Gesamtwert prüfen

*Schutzbedarf gesamt* in der Kopfzeile ist die höchste der drei Stufen
(Maximumprinzip). Die Datenbank hat damit *Sehr hoch*. Der Wert erscheint beim
Wählen, vor dem Speichern.

<Warning>
  Eine gesetzte Stufe lässt sich ändern, aber nicht zurücknehmen. Ein Schutzziel
  ohne Angabe steht auf *Normal*. Die Oberfläche unterscheidet nicht zwischen „auf
  *Normal* bewertet" und „nicht bewertet". Halten Sie fest, welche Assets Sie
  bewertet haben.
</Warning>

## 4. Schutzbedarf im Risiko wiederfinden

Unter *ISMS › Risikomanagement › Risiken* öffnet *Risiko* den Assistenten. Im
Schritt *Assets* wählen wir die drei Systeme.

Im Schritt *Bewertung* steht unter der Matrix der Abschnitt *Schutzbedarf
betroffener Assets*: die höchste Stufe je Schutzziel über alle gewählten Assets
und darunter je Asset die drei Stufen. Beim Setzen der *Auswirkung* steht damit
der Schutzbedarf der betroffenen Systeme neben der Matrix.

<Note>
  Der Abschnitt erscheint nur, wenn im Schritt *Assets* Systeme gewählt sind. Der
  Schritt ist optional.
</Note>

<Tip>
  Erst einstufen, dann bewerten. Ein später geänderter Schutzbedarf ändert keine
  bestehende Risikobewertung.
</Tip>

## Weiterführend

Aus den bewerteten Systemen wird ein Risiko:
[Ein Risiko bis in die Überwachung führen](/docs/de/isms/tutorial-risk). Tab *ISMS* im
Einzelnen: [Schutzbedarf feststellen](/docs/de/isms/protection-needs). Stufen und
Skalen: [ISMS-Referenz](/docs/de/isms/reference).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.