Eigenerklärung des Anbieters
| Klicken oder tippen Sie hier, um Text einzugeben. |
der IT-Anwendung
| Klicken oder tippen Sie hier, um Text einzugeben. |
zur Umsetzung bestimmter Anforderungen an Verfügbarkeit und Informationssicherheit
Kurzbeschreibung der hier betrachteten IT-Anwendung
| Klicken oder tippen Sie hier, um Text einzugeben. |
| Vorgabe | Status der Umsetzung | Bemerkungen / Begründung (sofern nicht vollständig umgesetzt) |
|---|---|---|
| Die Anforderungen an Betrieb und Wartung gemäß Nummer 4.2.1 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die Anforderungen an Release- und Change-Management gemäß Nummer 4.2.2 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die Anforderungen an Support, Incident & Request Management gemäß Nummer 4.2.3 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die Anforderungen an die Barrierefreiheit und Usability gemäß Nummer 4.3.1 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die Anforderungen an die IT-Sicherheit gemäß Nummer 4.3.2 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die Anforderungen an den Datenschutz gemäß Nummer 4.3.3 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Die weiteren Anforderungen gemäß Nummer 4.3.4 der Anlage 1a (Anforderungsbeschreibung) werden umgesetzt. | [ ] vollständig | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Es wurde ein Sicherheitskonzept gemäß BSI-Standards (Standard-Absicherung) erstellt und wird umgesetzt. | [ ] vollständig | Welches Datum hat die aktuelle Version? Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] teilweise | ||
| Blockieren des Uploads gesperrter bzw. ausführbarer Dateiformate | [ ] ja | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] nein | ||
| Blockieren des Uploads von viren- bzw. schadcodebehafteter Dateianhänge | [ ] ja | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] nein | ||
| Werden beim Upload Dateien mit Makros (insbesondere .pdf-Dateien) generell abgewiesen? | [ ] ja | Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] nein | ||
| Wurden Webchecks für die IT- Komponenten durchgeführt? | Datum des letzten Tests: Klicken oder tippen Sie hier, um Text einzugeben. | Wurden kritische schwerwiegende Mängel festgestellt und behoben? Klicken oder tippen Sie hier, um Text einzugeben. |
| Wurden die Penetrationstests für die IT-Komponenten durchgeführt? | [ ] ja Datum des letzten Tests: | Wurden kritische schwerwiegende Mängel festgestellt und behoben? Klicken oder tippen Sie hier, um Text einzugeben. |
| [ ] nein |
Hinweis:
Die ausgefüllte Eigenerklärung kann durch den Auftraggeber an Nachnutzende übermittelt bzw. bereitgestellt werden, um Transparenz für Nachnutzende zu erzeugen. Es erfolgt jedoch keine Einsichtnahme aller nachnutzender Einrichtungen in das Sicherheitskonzept o.ä. Dokumente.