3.27 Client-Server-Sicherheit (Prüfansätze)
Prüfansätze | Ja | Nein | |
1 | Gibt es ein Konzept zur verteilten Datenhaltung und eine Einstufung des jeweiligen Schutzbedarfs? | ||
2 | Wurden die Datenschutz- und Sicherheitsfunktionen der Server- und Client-Betriebssysteme überprüft? | ||
3 | Wurden die Server- und Client-Applikationen hinsichtlich ihrer Schutzfunktionalität untersucht? | ||
4 | Gibt es eine aktuelle Dokumentation der Client-Server-Systeme? | ||
5 | Gibt es eine Trennung der fachlichen und der übergreifenden Systemverwaltung? | ||
6 | Ist die Anzahl der Systemadministratoren sinnvoll beschränkt worden? | ||
7 | Gibt es einen Notfallplan für den Serverausfall? | ||
8 | Enthält der Notfallplan klare personelle Zuständigkeiten? | ||
9 | Ist der Zugang zu den Serverräumen nur für Befugte möglich? | ||
10 | Ist die Betriebssystem-Ebene für normale Benutzer nicht zugänglich? | ||
11 | Sind die Hardware und die Kommunikation im Client-Server-System redundant ausgelegt und gegen Stromunterbrechung, Überspannung und Blitzschlag geschützt? | ||
12 | Werden auch die Aktivitäten der Systemverwaltung manipulationssicher protokolliert (wie Systemänderungen, Systemwartungen, Benutzeranlage und -löschung, Änderungen im Privilegiensystem, Zugriffe auf schutzwürdige Dateien und Verzeichnisse)? | ||
13 | Werden auch die lokal auf den Clients gespeicherten Daten gesichert? | ||
14 | Werden die auf Festplatten und anderen Speichermedien vorgehaltenen Daten verschlüsselt? | ||
15 | Werden die Log-Dateien regelmäßig durch einen Auditor ausgewertet, der nicht gleichzeitig Systemadministrator ist? | ||
16 | Werden für Betriebssysteme und die Anwendungen regelmäßig Updates eingespielt? | ||
17 | Wird eine stets aktuelle Anti-Malware-Software für die Server und für die Clients verwendet? | ||