Leitlinie IT-Sicherheit
Eine Sicherheitsleitlinie gibt die Grundsätze, Ziele, Maßnahmen und Verantwortlichkeiten für die Gewährleistung der IT-Sicherheit vor und regelt das Vorgehen bei Verstößen. Für die IT-Sicherheit ist grundsätzlich jeder in seinem Bereich verantwortlich.
Eine Sicherheitsleitlinie gibt vor, wie die Ziele der IT-Sicherheit (Verfügbarkeit, Vertraulichkeit, Integrität und Authentizität) erreicht werden können. Sie legt Verantwortlichkeiten fest und regelt das Vorgehen bei Verstößen.
Bis zum Vorliegen einer eigenen IT-Sicherheitsleitlinie der Universität Gießen gilt die übergeordnete Informationssicherheitsleitlinie für die Hessische Landesverwaltung, die am 25.01.2010 im Staatsanzeiger für das Land Hessen Nr. 4, Seite 106ff veröffentlicht wurde.
Folgende IT-Sicherheitsleitlinien aus dem Bereich Forschung und Lehre können als Beispiel dienen:
- IT-Sicherheit an der Ruhr-Universität Bochum
- IT-Sicherheitsleitlinie der Universität Bielefeld
- Ordnung zur IT-Sicherheit in der Universität Hannover.
- Leitfaden zur Absicherung von Rechnersystemen in Netzen - DFN-CERT, Zentrum für sichere Netzdienste GmbH