Technische TOM-Nachweise aufbauen: Logging, Berechtigungen, Backup und Wirksamkeitsprüfung

TOM-Evidenz aus Logging, Rechten, Backup und Tests

Ein technischer TOM-Nachweis ordnet einer Kontrolle konkrete Systeme, Konfigurationswerte, Berichte und Tests zu. So wird sichtbar, was zum Prüfzeitpunkt umgesetzt war.

Evidence sollte detailliert und wartbar bleiben. Stabile Exporte, automatisierte Berichte und referenzierbare Prüfobjekte sind stärker als Screenshots ohne Zusammenhang.

Aha-Moment

Evidence ist belastbar, wenn Quelle, Zeitpunkt, Scope und Prüfmethode nachvollziehbar sind und das Ergebnis einer Kontrolle zugeordnet ist.

1. Kontroll- und Evidence-Matrix

Jede TOM erhält Kennung, Schutzziel, Systeme, Besitzer, Prüfmethode, Evidence-Typ, Intervall und Status.

  • Kontroll-ID und Version
  • Systembezug
  • Soll- und Istzustand
  • Evidence-Pfad
  • Abweichung und Prüfung

2. Berechtigungen und privilegierte Zugriffe

Nutzen Sie reproduzierbare Exporte von Rollen, Gruppen und Richtlinien. Ergänzen Sie Review-Entscheidungen und begründete Ausnahmen.

3. Logging und Detektion

Dokumentieren Sie Quellen, Zeitabgleich, zentrale Sammlung, Aufbewahrung, Alarmregeln und Bearbeitungsweg.

  • erwartete Events
  • Integrität und Rechte
  • Aufbewahrung
  • Testalarm und Reaktion

4. Backup, Härtung und Patchstand

Backup-Reports werden durch Restore-Tests ergänzt. Härtungsberichte benötigen feste Profile und Versionen. Ausnahmen erhalten Ablaufdatum.

5. Wirksamkeit regelmäßig testen

Planen Sie Stichproben, Re-Tests und Übungen mit erwartetem und tatsächlichem Ergebnis.

  • Berechtigungsentzug testen
  • Datensatz wiederherstellen
  • Alarm bei Anmeldung
  • Härtungsprofil vergleichen

Weiterführende Informationen

  • technische Wissensartikel: https://www.hamburger-it-service.de/it-sicherheit-themen-fuer-administratoren/
  • Befunde und Re-Tests: https://www.hamburger-it-service.de/2026/09/17/technische-sicherheitsbewertung-massnahmenplan/

Quellen und fachliche Grundlage

  • https://eur-lex.europa.eu/legal-content/EN-DE-ES/TXT/?uri=CELEX%3A32016R0679
  • https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2022/04_OPS_Betrieb/OPS_1_1_5_Protokollierung_Edition_2022.html
  • https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Mindeststandards/Mindeststandard_BSI_Protokollierung_und_Detektion_Version_1_0a.pdf?__blob=publicationFile&v=5

Kurzüberblick

  • technische TOM Nachweise
  • Evidenz statt Annahmen
  • klare Verantwortlichkeiten
  • regelmäßige Überprüfung

Unterstützung benötigt?

Hamburger IT-Service unterstützt bei Bestandsaufnahme, Priorisierung, Umsetzung und nachvollziehbaren Nachweisen.

Nach oben scrollen