SYS.2.1 Allgemeiner Client
Nachfolge-Zuordnungen für SYS.2.1 Allgemeiner Client aus der Schicht IT-Systeme, 18 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.
| Alte Anforderung | Beziehung | Neue Anforderung |
|---|---|---|
| SYS.2.1.A1-UA.1 | überschneidet sich mit | KONF.5.1 Authentifizierung am System |
| SYS.2.1.A1-UA.2 | überschneidet sich mit | BER.3.11 Anmeldeversuchsgrenze an der Anwendung |
| SYS.2.1.A1-UA.3 | überschneidet sich mit | BER.3.11 Anmeldeversuchsgrenze an der Anwendung |
| SYS.2.1.A11-UA.3 | Teilbereich von | TEST.5.3 Schrittweiser Rollout |
| SYS.2.1.A18-UA.1 | umfasst | ARCH.3.4 Verschlüsselte Netzanbindung |
| SYS.2.1.A23-UA.1 | überschneidet sich mit | ARCH.2.2.3 Segmentierung von Servern und Clients |
| SYS.2.1.A23-UA.1 | überschneidet sich mit | ARCH.7.1 Dedizierte Hostsysteme für Server |
| SYS.2.1.A24-UA.1 | umfasst | ARCH.5.1.10.3 Speicherdienste |
| SYS.2.1.A24-UA.3 | überschneidet sich mit | DET.6.2.2 Datenträgerschleuse |
| SYS.2.1.A3-UA.1 | überschneidet sich mit | KONF.8.1.1 Automatische Sicherheitsupdates |
| SYS.2.1.A3-UA.2 | Teilbereich von | DET.5.10 Zeitnahes Patchmanagement |
| SYS.2.1.A3-UA.2 | überschneidet sich mit | DET.5.10.3 Automatisierte Überwachung von Anwendungsupdates |
| SYS.2.1.A31-UA.2 | entspricht | ARCH.5.2 Blockieren direkter öffentlicher Verbindungen |
| SYS.2.1.A36-UA.1 | überschneidet sich mit | KONF.2.8 Alternative Administrationszugänge |
| SYS.2.1.A36-UA.1 | überschneidet sich mit | KONF.5.1.1 Authentifizierung an der Firmware |
| SYS.2.1.A45-UA.1 | umfasst | DET.4.6.1 Verhaltensanalyse von Zugangskonten |
| SYS.2.1.A45-UA.1 | Teilbereich von | DET.5.7 Analyse verdeckter Kanäle |
| SYS.2.1.A8-UA.4 | Teilbereich von | TEST.1.3 Einschränkung von Änderungen |