Datenfluss zwischen Assets dokumentieren
So dokumentieren Sie im Abschnitt „Datenfluss zwischen Assets“ die Schnittstellen und Übergabepunkte eines Systems: verknüpftes Asset wählen, Richtung festlegen und den Datenfluss beschreiben – als Grundlage für Ausbreitungsanalysen im ISMS.
Ein System steht selten für sich allein: Daten werden über Schnittstellen ausgetauscht, exportiert, importiert oder repliziert. Im Abschnitt „Datenfluss zwischen Assets“ halten Sie diese Übergabepunkte fest und machen damit sichtbar, welche Systeme von einem kompromittierten System aus erreichbar sind.
Voraussetzungen
- Sie haben Zugriff auf das übergeordnete Datenverarbeitungssystem.
- Sie verfügen über die Berechtigung, das Datenverarbeitungssystem zu bearbeiten.
- In Ihrem Team ist mindestens ein weiteres Asset vorhanden – ein Datenverarbeitungssystem oder ein KI-System –, das Sie verknüpfen können.
Bestehende Datenflüsse einsehen
- Öffnen Sie die Detailseite des Datenverarbeitungssystems.
- Scrollen Sie zum Abschnitt „Datenfluss zwischen Assets“. Die Tabelle zeigt die Spalten „Verknüpftes Asset“, „Richtung“ und „Beschreibung des Datenflusses“.
- Solange noch kein Übergabepunkt erfasst ist, erscheint der Hinweis „Keine Daten vorhanden.“
Schnittstelle als Datenfluss anlegen
- Klicken Sie im Abschnitt „Datenfluss zwischen Assets“ auf die Schaltfläche „Neu“. Es öffnet sich der einschwebende Bereich „Neuer Datenfluss“.
- Wählen Sie unter „Verknüpftes Asset“ aus dem Auswahlmenü das Gegenstück der Schnittstelle. Zur Auswahl stehen die weiteren Assets Ihres Teams.
- Legen Sie unter „Richtung“ den Übergabepunkt fest: „Eingehend“ (Daten fließen aus dem verknüpften Asset in dieses System), „Ausgehend“ (Daten fließen aus diesem System in das verknüpfte Asset) oder „Bidirektional“ (Austausch in beide Richtungen).
- Beschreiben Sie im Textfeld „Beschreibung des Datenflusses“, welche Daten zu welchem Zweck und über welchen Weg übergeben werden – etwa Schnittstelle, Export/Import oder Replikation.
- Klicken Sie auf „Erstellen“. Mit „Abbrechen“ verwerfen Sie die Eingabe.
Datenfluss ändern oder entfernen
- Klicken Sie in der Tabelle auf die gewünschte Zeile. Es öffnet sich der einschwebende Bereich „Datenfluss zwischen Assets“ mit den Schaltflächen „Bearbeiten“ und „Aktionen“.
- Klicken Sie auf „Bearbeiten“, ändern Sie die Angaben im Bereich „Datenfluss bearbeiten“ und klicken Sie auf „Speichern“.
- Wenn Sie einen Übergabepunkt entfernen möchten, markieren Sie die Zeile über die Auswahlbox am Zeilenanfang, klicken Sie oberhalb der Tabelle auf „Aktionen“ und wählen Sie „Löschen“. Bestätigen Sie die Sicherheitsabfrage mit „Ja, löschen“.
Was anschließend passiert
- Anlegen, Bearbeiten und Entfernen eines Datenflusses werden in der Aktivitätshistorie des übergeordneten Systems protokolliert und sind im Reiter „Aktivitäten“ sichtbar.
- Die Volltextsuche wird neu aufgebaut, sodass das System mit seinen Datenflüssen auffindbar bleibt.
- Als „Verknüpftes Asset“ kommt auch ein KI-System infrage – etwa ein Chatbot, der Stammdaten aus dem Warenwirtschaftssystem bezieht.
Tipp aus der Praxis: Beschreiben Sie nicht nur die Technik der Schnittstelle, sondern auch die übertragenen Datenkategorien (etwa Stammdaten und Bestellpositionen). Erst damit lässt sich im Vorfall- oder Auditfall bewerten, wie kritisch der Übergabepunkt ist – und die dokumentierten Richtungen zeigen sofort die Ausbreitungswege zwischen den Systemen, wie sie ISO/IEC 27001 und der BSI IT-Grundschutz für die Absicherung der Informationsübertragung voraussetzen.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.