SICHERHEIT

Zugriff braucht
Regeln.

Minimale Berechtigungen

Zugänge werden nur im erforderlichen Umfang verwendet. Administrative Berechtigungen und dauerhafte Fernzugriffe werden nicht beiläufig eingerichtet, sondern ausdrücklich vereinbart.

Nachvollziehbare Änderungen

Systemrelevante Arbeiten und vereinbarte Konfigurationsänderungen werden in angemessenem Umfang dokumentiert. Kritische Eingriffe werden mit Ansprechpartnern abgestimmt.

Datensicherung

Backups sind eine eigenständige Leistung. Vor risikoreichen Änderungen muss geklärt sein, ob eine aktuelle, überprüfbare Sicherung vorhanden ist und wer dafür verantwortlich ist.

Konten und Passwörter

Passwörter sollen nicht unverschlüsselt per E-Mail versendet werden. Wo möglich werden persönliche Konten, Mehrfaktor-Authentisierung und rollenbasierte Berechtigungen eingesetzt.

Vorfälle

Bei Verdacht auf einen Sicherheitsvorfall wird zunächst der Umfang begrenzt und dokumentiert. Incident Response, Forensik und Meldepflichten können spezialisierte externe Unterstützung erfordern.

Transparenz: Konkrete Fernwartungs-, Dokumentations- und Sicherheitswerkzeuge werden vor einem Auftrag schriftlich benannt. Ein Zugriff erfolgt erst nach Freigabe des Auftraggebers.