Gesamtaktenplan des Bundesamtes für Sicherheit in - BSI

Gesamtaktenplan
des
Bundesamtes für Sicherheit in der Informationstechnik BSI
Bundesamt für Sicherheit in der Informationstechnik
Postfach 20 03 63
53133 Bonn
Tel.: +49 22899 9582-5324
E-Mail: [email protected]
Internet: https://www.bsi.bund.de
© Bundesamt für Sicherheit in der Informationstechnik; Stand: 28.02.17
1.1
Gliederungsübersicht
001
Präsidialangelegenheiten
002
100
200
300
400
600
700
unbesetzt
unbesetzt
unbesetzt
unbesetzt
unbesetzt
unbesetzt
110
800
IT-Grundsatzangeleg
enheiten
810
410
610
710
CERT-Bund
IT-Sicherheitsarchiktekturen und
-plattformen
Mobilfunksicherheit
Neue Technologien
QM-System
IT-Organisation
und Planung
003
120
220
320
420
720
820
Controlling
Regierungsnetze
Internetsicherheit
Entwicklung von
Kryptokomponenten
Abstrahlsicherheit
Zertifizierung
IT-Betrieb
004
130
230
330
430
620
Perspektivische
Technologieanalyse,
wissenschaftliche
Grundlagen
630
Interne Abteilungsangelegenheiten
VS- und
IT-Sicherheitsberatung
Hardware- und
Softwareanalyse
Entwicklung von
Kryptosystemen
Grundlagen der
Lauschabwehr
Industriekooperation
Zulassung
005 - 009
140
240
340
440
unbesetzt
IT-Sicherheit in
Betriebssystemen
Evaluierung von
Kryptosystemen
Lauschabwehr
-prüfungen
640
Hoheitliche
Dokumente und
elektronische
Ausweise
740
IT-Sicherheitsmanagement und
IT-Grundschutz
250
350
Krypto- und
IT-Sicherheitsadministration
360
Kompetenzbereich
Kryptographie
370
Sicherheit in
Satellitensystemen
450
Organisation,
Justiziariat, Bibliothek
020
Personalangelegenheiten
030
Haushaltsangelegenheiten
040
Innerer Dienst
050
Projektbegleitung,
Beschaffung, Vertrieb
060
Objekt- und
Geheimschutz
150
Hochverfügbarkeit
in kritischen
Geschäftsprozessen
Operative
Cybersicherheit
260
KRITIS
270
IT-Sicherheitsrevision
280
Wirtschaftskoop.
Cybersicherheit
Materielle
Sicherungstechnik
730
Akkreditierung
750
Entwicklung von
Prüfkriterien und
-standards
Obergruppen
010
unbesetzt
310
Kommunikationssicherheit in
Geschäftsprozessen
unbesetzt
210
Öffentlichkeitsarbeit
und Presseangelegenheiten
0
001
Grundsatzangelegenheiten und zentrale Verwaltungsdienste
Präsidialangelegenheiten
001 00 Grundsatzangelegenheiten des BSI
001 01 Internationale Beziehungen
001 02 Konferenzen/Besprechungen/Veranstaltungen
002
Öffentlichkeits- und Presseangelegenheiten
002 00 Öffentlichkeitsarbeit
002 01 Konzeption, Fortentwicklung und Umsetzung der Öffentlichkeitsarbeit
002 02 Vorbereitung und Durchführung von Messen, Kongressen und Veranstaltungen
002 03 Redaktion der Online-Darstellung des BSI
002 04 Hausinterne Kommunikation
002 05 Presseangelegenheiten
003
Controlling
003 00 Strategisches Controlling
003 01 Controllingbereiche
003 02 Controlling -und PM-System
004
Interne Abteilungsangelegenheiten
004 00 Besprechungen allgemein
005-009
010
unbesetzt
Organisation, Justiziariat, Bibliothek
010 00 Organisationsentwicklung und neue Steuerungselemente
010 01 Aufbau- und Ablauforganisation
010 02 Korruptionsprävention
010 03 Datenschutz und Informationsfreiheit
010 04 Stellenbewirtschaftung
010 05 Dienstposten-, Arbeitsplatz- und Tätigkeitsbewertungen
010 06 Bibliothek
010 07 Justiziariat
010 08 Abteilungsübergreifende Grundsatzangelegenheiten
Bundesamt für Sicherheit in der Informationstechnik
5
020
Personalangelegenheiten
020 00 Grundsatzangelegenheiten Personal
020 01 Personalangelegenheiten der Beamten
020 02 Personalangelegenheiten der Tarifbeschäftigten
020 03 Personalplanung, Statistik
020 04 Arbeitszeit Beamte, Tarifbeschäftigte
020 05 Personalfluktuation (Abordnung, Versetzung, Kündigung, Beendigung des Dienstes)
020 06 Erkrankungen
020 07 Personalkosten, Personalnebenkosten
020 08 Angelegenheiten Personalrat, Gleichstellungsbeauftragte, Schwerbehindertenvertretung
020 09 Planung und Durchführung der Begleitung der Berufsausbildung/des Aufstiegsverfahrens
020 10 Organisation und Genehmigungsverfahren bei Dienstreisen
020 11 Umzugskosten, Trennungsgeld, Wohnungsfürsorge
020 12 Fortbildung
020 13 Personalentwicklung
020 14 Betriebliches Eingliederungsmanagement
020 15 Personalgewinnung
030
Haushaltsangelegenheiten
030 00 Angelegenheiten des Beauftragten für den Haushalt
030 01 Rechnungslegung
030 02 Berechnung und Erhebung von Gebühren, Auslagen nach BSI-KostVO, sonstige Einnahmen
030 03 Bearbeitung von Steuerangelegenheiten BSI
040
Innerer Dienst
040 00 Grundsatzangelegenheiten
040 01 Liegenschaftsangelegenheiten / Bundesanstalt für Immobilienaufgaben (BimA)
040 02 Arbeitsschutz, Brand- und Unfallschutz, Notfallplanung, Betriebliches
Gesundheitsmanagement (BGM)
040 03 Umweltschutz
040 04 Geräte- und Materialverwaltung
040 05 Poststellenangelegenheiten, Druckerei und Dienstsiegel
040 06 Kraftfahrzeugwesen, Kurierdienst
040 07 Geldstellen
040 08 Kantinenangelegenheiten
6
Bundesamt für Sicherheit in der Informationstechnik
050
Projektbegleitung, Beschaffung, Vertrieb
050 00 Projektbegleitung
050 01 Beschaffung
050 02 Vertrieb
060
Objekt- und Geheimschutz
060 00 Grundsatzangelegenheiten Objekt- und Geheimschutz
060 01 Materieller Geheimschutz
060 02 Personeller Geheimschutz
060 03 Geheimschutz Wirtschaft
060 04 Sabotageschutz
060 05 Kryptoverteilerstelle und -verwaltung BSI
060 06 Querschnittsaufgaben
060 07 IT-Sicherheit
060 08 unbesetzt
060 09 AMK
060 10 NDA EU Deutschland
1
Sicherheit in Anwendungen
100
unbesetzt
110
Kommunikationssicherheit in Geschäftsprozessen
110 00 Kommunikationssicherheit in Geschäftsprozessen
110 01 IT-Sicherheit in Netzen
110 02 Unterstützung von Public-Key-Infrastrukturen in der Bundesverwaltung
110 03 Elektronischer Rechtsverkehr
110 04 Industrial Control System Security /ICS Security
120
Regierungsnetze
120 00 Grundlagen, Allgemeines, Regierungsnetze
120 01 IVBB allgemein
120 02 Revision und Prüfungen
Bundesamt für Sicherheit in der Informationstechnik
7
120 03 IVBB IT-Sicherheit
120 04 IVBV -Informationsverbund der Bundesverwaltung (IVBV / BVN)
120 05 TESTA (Trans European Services for Telematics between Administration)
120 06 Netze des Bundes (NdB)
130
VS- und IT-Sicherheitsberatung
130 00 Konzeption VS- und IT-Sicherheitsberatung
130 01 Individuelle Beratung und Unterstützung zur IT-Sicherheit – Durchführung der begleitenden
und individuellen Sicherheitsberatung zu Themen der Standardsicherheit
130 02 Beratung im materiellen Geheimschutz – VS-Beratung gemäß VSA und den ergänzenden
Hinweisen
130 03 Beratungskoordinierung im BSI
130 04 Open-Source-Förderung
130 05 Mitarbeit in internationalen Gremien und Arbeitsgemeinschaften
140
IT-Sicherheitsmanagement und IT-Grundschutz
140 00 IT-Grundschutz
140 01 Durchführung von Veranstaltungen
140 02 Fortentwicklung des IT-Grundschutzes
140 03 IT-Sicherheitsmanagement
140 04 IT-Sicherheitsberatung und -revision im Bereich IT-Grundschutz und
IT-Sicherheitsmanagement
140 05 Unterstützung von Behörden
150
Hochverfügbarkeit in kritischen Geschäftsprozessen
150 00 Hochverfügbarkeit in kritischen Geschäftsprozessen
150 01 Ausfallursachen von IT-Systemen und Gegenmaßnahmen mit Marktsichtung verfügbarer
Produkte
150 02 Beratung zur infrastrukturellen Absicherung hochverfügbarer IT-Einrichtungen
(Rechenzentren, Serverräume, Kommunikationsknoten etc.)
150 03 Beratung von hochverfügbaren Organisationsstrukturen und -lösungen
150 04 Beratung von hochverfügbaren IT-Strukturen und -lösungen (Redundanzsysteme,
Backup-Systeme, Clusterlösungen)
150 05 Konzeption und Bewertung von Hochverfügbarkeitslösungen (HV)
150 06 Prüfung und Revision von hochverfügbaren IT-Strukturen, insbesondere von
Regierungsnetzen, zentralen Kommunikations- und IT-Infrastrukturen und in kritischen
Infrastrukturen
150 07 Sonstige Beratungen
8
Bundesamt für Sicherheit in der Informationstechnik
2
Sicherheit in kritischen Infrastrukturen und im Internet
200
unbesetzt
210
CERT-Bund
210 00 CERT-Bund
210 01 Erfassung, Verifikation und ggfl. Analyse von Schwachstellen, Schadprogrammen und
Angriffsmethoden sowie Erarbeitung und Empfehlung von Gegenmaßnahmen
210 02 Aufbau, Weiterentwicklung und Betrieb von IT-Frühwarnsystemen
210 03 Weiterentwicklung und Betrieb eines Lagezentrums
210 04 Aufbau, Weiterentwicklung und Betrieb eines IT-Krisenreaktionszentrums
210 05 Zusammenarbeit mit CERT's und Kontaktpflege zu weiteren Organisationen im CERT-Kontext
220
Internetsicherheit
220 00 Internetsicherheit
230
Hardware- und Softwareanalyse
230 00 Unterstützung von Behörden, Prävention
230 01 Analyse von marktgängigen Produkten bzgl. Sicherheitsaspekten
230 02 Entwicklung und Weiterentwicklung von Soft- und Hardwarelösungen
230 03 Beobachtung der technischen Trends, Entwicklungen und Märkte
230 04 Fortschreiben der technischen Dokumentationen und Sammlungen
230 05 Koordinierung von Auskunfts- und Amtshilfeersuchen sowie Führen des vorgeschriebenen
Verzeichnisses
230 06 Zusammenarbeit mit Behörden im Bereich der IT-Sicherheit
240
Sicherheit in Betriebssystemen
240 00 Schadprogramme, Computer-Viren
240 01 Analyse von Schadprogrammen, insbesondere Computer-Viren, Auswertung von
Informationsquellen, Analyse von Abwehrmechanismen und Methoden
240 02 Abwehr von Schadprogrammen
240 03 Untersuchung von Betriebssystemen und Anwenderprogrammen hinsichtlich ihrer
Auswirkungen auf die IT-Sicherheit sowie Beratung zu Sicherheitsaspekten gängiger
Betriebssysteme und Anwenderprogramme
Bundesamt für Sicherheit in der Informationstechnik
9
240 04 Unterstützung von CERT-Bund durch Analysen
240 05 IT-Sicherheit in Betriebssystemen
240 06 Trusted Computing
250
Operative Cybersicherheit
250 00 IT-Penetrationszentrum
250 01 Entwicklung und Betrieb von Abwehrmaßnahmen
250 02 Angriffsanalyse
250 03 Technische Unterstützung der Strafverfolgungsbehörden
260
KRITIS (Kritische Infrastrukturen)
260 00 KRITIS-Grundsatz
260 01 KRITIS-Sektoren
260 02 KRITIS-Standards und Empfehlungen
260 03 Fortführung Maßnahmen UP KRITIS
270
IT-Sicherheitsrevision
270 00 IT-Sicherheitsrevision
280
Wirtschaftskooperation Cybersicherheit
280 01 Wirtschaftskooperation im Bereich Cybersicherheit
3
Kryptotechnik und kryptographische Verfahren
300
unbesetzt
310
IT-Sicherheitsarchitekturen und -plattformen
310 00 Sichere Netzkomponenten
320
Entwicklung von Kryptokomponenten
320 00 Konzeption, Entwicklung und begleitende Evaluierung von Kryptokomponenten
330
10
Entwicklung von Kryptosystemen
Bundesamt für Sicherheit in der Informationstechnik
330 00 Konzeption, Entwicklung und begleitende Evaluierung von Kryptosystemen
330 01 Mitarbeit in Gremien
340
Evaluierung von Kryptosystemen
340 00 Evaluierung und Einsatz von Krypto- und IT-Sicherheitssystemen
340 01 BAFA-Ausfuhranträge
340 02 Mitarbeit in Gremien
350
Krypto- und IT-Sicherheitsadministration
350 00 Krypto- und IT-Sicherheitsadministration
350 01 Entwicklung von Hard- und Software zur Herstellung und Sicherung von Schlüsselmitteln
350 02 Fachtechnische Betreuung der Schlüsselmittel-Herstellungsstellen sowie aller Bedarfsträger
von Schlüsselmitteln
350 03 Herstellen der von den Bedarfsträgern benötigten Schlüsselmittel
350 04 Betreiben von Trust-Centern und Managementstationen für Kryptosysteme
350 05 Parameter-Generierung
360
Kompetenzbereich Kryptographie
360 00 Entwicklung kryptographischer Verfahren
360 01 Evaluierung kryptographischer Verfahren
370
Sicherheit in Satellitensystemen
370 00 Sicherheitstechnische Bewertung und Beratung
4
Abhörsicherheit
400
unbesetzt
410
Mobilfunksicherheit
410 00 Mobilfunksicherheit
420
Abstrahlsicherheit
420 00 Abstrahlsicherheit
420 01 Manipulationssicherheit
Bundesamt für Sicherheit in der Informationstechnik
11
420 02 Prüfung digitaler Telekommunikationsanlagen
420 03 Prüfung von Chipkarten
430
Lauschabwehr
430 00 Allgemeine Grundlagen der Lauschabwehr
430 01 Analyse von Lauschangriffsmethoden
430 02 Erstellen von Abhörschutzkonzepten
430 03 Beratung zu Abhör- und Abstrahlschutzmaßnahmen
430 04 Prüfung und Abnahme von Abhörschutz- und Abstrahlschutzvorkehrungen
440
Lauschabwehrprüfungen
440 00 Entwicklung von Prüfverfahren der Lauschabwehr
440 01 Durchführung von Manipulationsprüfungen
440 02 Durchführung von Lauschabwehr-Raumüberprüfungen
440 03 Lizensierungen für den Bereich der Wirtschaft
450
Materielle Sicherungstechnik
450 00 Grundlagen Materielle Sicherungstechnik
450 01 Erarbeiten von Kriterien und Prüfverfahren für technische Sicherungseinrichtungen /
Tamperschutzmaßnahmen und Erstellen von Produktlisten
450 02 Prüfen und Bewerten von mechanischen und elektronischen Sicherungseinrichtungen
450 03 Beratung, fachtechnische Prüfung von Firmenangeboten und Abnahmeprüfungen von
technischen Sicherungseinrichtungen
450 04 Mitarbeit in nationalen und internationalen Normungsgremien für Sicherungstechnik
5
unbesetzt
6
Neue Technologien und Konformitätsprojekt
600
unbesetzt
610
Neue Technologien
610 00 Neue Technologien
12
Bundesamt für Sicherheit in der Informationstechnik
610 01 Marktbeobachtung von ausgewählten IT-Sicherheitstechnologien
610 02 Analyse und Erprobung ausgewählter, neuartiger IT-Sicherheitstechnologien
610 03 Koordination der Zusammenarbeit mit BMWi, Wirtschaftsverbänden und Unternehmen auf
dem Gebiet der IT-Technik
620
Perspektivische Technologieanalyse, wissenschaftliche Grundlagen
620 00 Wissenschaftliche Grundlagen, Trends allgemein
620 01 IT-Sicherheitsforschung
630
Industriekooperation
630 00 Industriekooperation, Zertifizierungsstrategie
630 01 Koordinierung der Zusammenarbeit auf dem Gebiet der IT-Sicherheit
630 02 Markdatenerhebung, -analyse – und bewertung
630 03 IT-Sicherheitsindustrie
630 04 Strategische Referenzprojekte, vermarktbare Leistungskomponenten
630 05 Förderung der Produktintegration deutscher IT-Sicherheitshersteller
640
Hoheitliche Dokumente und elektronische Ausweise
640 00 Entwicklung und Analyse von Sicherheitskonzepten für elektronische Ausweissysteme
640 01 Anwenderbezogene Konzeption und Evaluierung von Sicherheitsmerkmalen
640 02 Analyse neuer Technologien und Durchführung von Grundlagenarbeit
640 03 Konzeption und prototypische Realisierung sicherer elektronischer Ausweissysteme
640 04 Funktionale und sicherheitstechnische Konformitätskriterien für elektronische
Ausweissysteme
640 05 Funktionale und sicherheitstechnische Anforderungen an nationale Public Key Infrastrukturen
für elektronische Ausweissysteme
640 06 Vertretung nationaler Interessen in nationalen und internationalen Standardisierungsgremien
640 07 Spezifische Beratung von Bedarfsträgern
640 08 Public Key Infrastructure (PKI) für hoheitliche Dokumente
7
Zertifizierung, Zulassung und Konformitätsprüfung
700
unbesetzt
710
QM-System
Bundesamt für Sicherheit in der Informationstechnik
13
710 00 QM-System
710 01 Dokumentenmanagement
710 02 Verbesserungsmanagement
710 03 Kommunikationsmanagement
710 04 Kompetenzmanagement
710 05 Entwicklungsmanagement
710 06 Ressourcenmanagement
720
Zertifizierung
720 00 Grundsatz Zertifizierung
720 01 Durchführung von Zertifizierungs- und Bestätigungsverfahren nach anerkannten
IT-Sicherheitskriterien
720 02 Fortentwicklung des Zertifizierungs -und Bestätigungsschemas
720 03 Zusammenarbeit mit nationalen privaten Zertifizierungsstellen
720 04 Internationale Zusammenarbeit mit Zertifizierungsstellen
720 05 Abkommen in besonderen Fällen
720 06 Multilaterale Abkommen
720 07 Bestätigung der Konformität von informationstechnischen Systemen und Komponenten sowie
technischen Richtlinien (TR)
720 08 Entwicklung nationale / internationale Prüfstandards
720 09 Zertifizierungsverfahren nach ISO 27001 auf der Basis von IT-Grundschutz und
Fortentwicklung des Schemas
720 10 Ergänzendes Zertifizierungsverfahren
730
Zulassung
730 00 Erteilung von Zulassungen für Produkte und Systeme gemäß VSA und ergänzender Richtlinien
von IT-Systemen
730 01 VS-Anforderungsprofile
740
Akkreditierung
740 00 Anerkennung und Zertifizierung
750
Entwicklung von Prüfkriterien und -standards
750 00 Entwicklung von Prüfkriterien und -standards allgemein
750 01 ISO 27001 auf der Basis von IT-Grundschutz
750 02 Schutzprofilentwicklung für standardisierte Produktklassen
14
Bundesamt für Sicherheit in der Informationstechnik
750 03 Vorgaben für besondere Anwendungen
8
800
IT-Koordinierung und -service
IT-Grundsatzangelegenheiten
800 00 Koordinierung der IT-Aufgaben BSI
800 01 IT-Gremien und IT-Besprechungen
800 02 IT-Konferenz
810
IT-Organisation und – Planung
810 00 IT-Organisation
810 01 IT-Konzepte
810 02 IT-Controlling
810 03 IT-Bestandsverwaltung
810 10 IT-Strategie
810 11 Zentrale IT-Projekte
810 12 IT-Planung und IT-Unterstützung
810 13 Web-Administration BSI
810 14 IT-Koordination Sonstiges
810 20 IT-Sicherheit allgemein
810 21 IT-Sicherheitsprüfung / -beratung
820
IT-Betrieb
820 00 IT-Betrieb Grundsatz
820 01 IT-Betrieb
820 10 IT-Support
820 11 IT-Schulungen
820 20 Technische Dienste
820 21 Technische Anlagen
820 22 TK-Anlagen
820 23 Mobilfunk
820 24 Zeiterfassung
820 30 Betrieb Rechenzentrum
Bundesamt für Sicherheit in der Informationstechnik
15