Eindeutige Identität
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
SICHERHEIT DURCH KLARE GRENZEN
BLUETRIX richtet Sicherheitsmechanismen an Identitäten, Rollen, Ressourcen, fachlicher Ownership und dem jeweiligen Interaktionskontext aus. So soll nicht nur der technische Zugriff kontrolliert werden, sondern auch, ob eine Aktion fachlich zulässig und autorisiert ist.
Sicherheitsprinzipien
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Vorgesehenes Sicherheits- und Architekturprinzip; konkrete Kontrollen sind separat zu dokumentieren.
Identität und Zugriff
Ein erfolgreicher Login allein berechtigt nicht automatisch zu jeder Aktion.
Organisatorische Grenzen
Zu prüfende beziehungsweise vorgesehene Prinzipien; keine Zusage vollständiger Mandantenisolation.
Technische Schutzbereiche
Nicht belegte Mechanismen werden nicht als implementiert dargestellt.
Sichere Schnittstellen und Entwicklung
Audit
Interaktionschronik, technische Protokollierung und Sicherheitsaudit sind getrennte Informationsbereiche.
Vorfallbereitschaft
Sicherheitsstatus: Implementierte Kontrollen, Verbesserungen, Maßnahmen, Prüfungen, Nachweise, Einschränkungen und Aktualisierungen müssen mit realen Statusdaten dokumentiert werden. Diese Seite erfindet keine Statuswerte.
Fordere aktuell verfügbare Informationen zu Architektur, Kontrollen und Verantwortlichkeiten an.