Zum Inhalt springen

Projektantrag Sicherheitskonzept FiSi


theisebub

Empfohlene Beiträge

Hallo, ich bin auf Euer Forum hier gestoßen und wollte Euch mal meinen Projektantrag schreiben das mal jemand drüberschaut und mir vielleicht ein paar Tipps geben kann was man besser Formulieren oder ausarbeiten kann.

Danke im vorraus schon mal vorweg.

Grüße

Sven

Antrag :

Antrag betriebliche Projektarbeit für die IT-Berufe

Berufsbezeichnung/Fachrichtung/Einsatzgebiet/Fachbereich

Fachinformatiker für Systemintegration

Antragsteller(in):

Ausbildungsbetrieb:

Azubi-Vertragsnummer (kein Muss):

Abschlussprüfung:

Sommer 2010

Datum:

10.01.2010

Projektbezeichnung:

Erarbeitung eines Sicherheitskonzeptes und eines Datenschutzkonzeptes für die Fa. EDV-Beratung Winter GmbH

Kurze Projektbeschreibung:

In der Firma EDV-Beratung Winter GmbH gibt es momentan kein Sicherheitskonzept. Aufgrund dessen wird ein Konzept welches auf dem Standard des BSI liegt erarbeitet.

Das Konzept wird hauptsächlich auf die Interne Sicherheit der Firma angelegt. Hier bezieht es sich auf den IT-Grundschutz, die Sicherheit der Infrastruktur des internen Netzwerks, der Zugang des Gebäudes mit RFID und einem Notfallplan für Benutzer und Administratoren.

Das Konzept soll zum einem Fehlerquellen beschreiben und Allgemein und Verständlich wiedergeben was im Falle einer Störung zu machen ist. Der andere Teil des Sicherheitskonzeptes ist eine Auflistung und Beschreibung der Infrastruktur. Diese wird dazu genutzt um das Konzept zu Unterstützen und allen in der Firma einen Überblick zu geben.

Projektumfeld:

Die Anforderungen des Sicherheitskonzeptes richten sich hier an die Infrastruktur, die Administratoren und die Benutzer der Firma. Die Firma besteht aus 20 Mitarbeitern und betreibt rund 15 Server.

Durchführungszeitraum

vom: 15.02.2010

bis: 19.02.2010

Projektverantwortlicher im Ausbildungsbetrieb:

Vorname Name Telefon

Prüfungsausschuss der IHK: genehmigt: ( ) abgelehnt: ( )

Datum und Unterschriften

der PA-Mitglieder

Projektplanung mit Zeitplanung in Stunden:

1. Definitionsphase 3 Std.

1.1 Erarbeiten des Lasten- und Pflichtenheftes

2. Planungsphase 2 Std.

2.2 Erstellung der Projekt- und Zeitplanung

3. Projektdurchführung 26 Std.

3.1 Realisierungsphase 18 Std.

3.2 Einweisung der Mitarbeiter 2 Std.

3.3 Dokumentation 6 Std.

4. Projektabschluss 4 Std.

4.1 Soll/Ist- Vergleich 1 Std.

4.2 Nachkalkulation 1 Std.

4.3 Zusammenfassung 2 Std.

Dokumentation zur Projektarbeit (Nicht selbständig erstellte Dokumente sind zu unterstreichen!):

Projektbeschreibung

Lasten- und Pflichtenheft

Zielanalyse

Ablauf- und Terminplanung

Durchführung

Projektabschluss

Soll/Ist- Vergleich

Nachkalkulation

Anhang

Geplante Präsentationsmittel (Zutreffendes ankreuzen):

Flipchart ( ) Tageslichtprojektor ( ) Pinwand ( )

Andere Präsentationsmittel :*

Notebook, Beamer

* (sind vom Prüfling funktionsfähig mitzubringen)

Einverständniserklärung des Ausbildenden zur Durchführung des Projekts

Ort, Datum Stempel und Unterschrift Antragsteller:

Ort, Datum Unterschrift

Link zu diesem Kommentar
Auf anderen Seiten teilen

In der Firma EDV-Beratung Winter GmbH gibt es momentan kein Sicherheitskonzept. Aufgrund dessen wird ein Konzept welches auf dem Standard des BSI liegt erarbeitet.

Das ist zu wenig für einen FISI. Dein Projekt besteht aus dem Download eines PDFs und das dort enthalte in eine neue Doku zusammen schreiben.

Wo sind fachliche und wirtschaftliche Entscheidungen?

Wo ist die Komplexität und auch deren technische Realisierung?

Das ist eine Praktikanten-Tipp-Aufgabe

Link zu diesem Kommentar
Auf anderen Seiten teilen

Was wären denn zum Beispiel tiefergehende Elemente?

Ich dachte das wäre ein gutes Projekt für einen FiSi weil ja die Firma komplett mit Infrasturktur unter die Lupe genommen wird und Sicherheitsrisiken erkannt und dann verbessert oder beseitigt werden.

Realisierungsmäßig habe ich in der Firma zum Beispiel eine Zutrittssteuerung via RFID eingerichtet. (Also Kabel gelegt, Server eingerichtet, Zugänge Administriert)....soll ich sowas dann mit einbringen?

Gruß Sven

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich dachte das wäre ein gutes Projekt für einen FiSi weil ja die Firma komplett mit Infrasturktur unter die Lupe genommen wird und Sicherheitsrisiken erkannt und dann verbessert oder beseitigt werden.

In 35 Stunden wirst Du kein komplettes Firmennetzwerk "auf den Kopf" stellen können und was Du konkret "realisierst" steht auch nicht in Deinem Antrag, d.h. Du machst _nur_ ein Konzept laut Antrag

Realisierungsmäßig habe ich in der Firma zum Beispiel eine Zutrittssteuerung via RFID eingerichtet. (Also Kabel gelegt, Server eingerichtet, Zugänge Administriert)....soll ich sowas dann mit einbringen?

Wenn Du es schon durchgeführt hast, ist es kein Abschlussprojekt.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Vielleicht habe ich ja doch noch was einigermaßen gutes was ich als Realisierung mit einbringen kann.

Und zwar ist geplant das auch noch ein Kamerasystem in den Eingangsbereich integriert werden soll. Dabei handelt es sich um eine IP-Kamera welche ins Netzwerk eingebunden werden soll. Im Sekretariat wird dann noch ein Monitor aufgestellt wo das Bild drauf gestreamt wird.

Dazu brauch ich ja dann noch einen Rechner wo die Software der Kamera installiert wird und das Video gespeichert wird. Dann natürlich noch ausführliche einrichtung des systems (Zugriff über SSL, Passwörter etc.pp)

Dann hätte ich ja quasi eine Realisierung. Und dazu wollte ich dann noch ein Konzept schreiben für Notfallpläne wie Brandfall oder Stromausfall usw.... damit die Benutzer wissen wie dann die Rangehensweise dann ist. Es sind ja nicht rund um die Uhr Administratoren im Hause.

Komme ich so einen Schritt weiter????

Gruß Sven

Link zu diesem Kommentar
Auf anderen Seiten teilen

Vielleicht habe ich ja doch noch was einigermaßen gutes was ich als Realisierung mit einbringen kann.

Ein guter Ratschlag: "Schuster bleib bei deinen Leisten", d.h. Du sollst für _ein_ Problem eine _fundierte_ Lösung mit Konzept erarbeiten. Eine komplette IT Struktur als Konzept einzureichen, dafür fehlt Dir im Rahmen der Ausbildung definitiv die Erfahrung

Komme ich so einen Schritt weiter????

Mach mal dazu einen Antrag, der eben als Inhalt hätte "Überwachung eines sicherheitskritischen Bereiches".

Link zu diesem Kommentar
Auf anderen Seiten teilen

Soooo. Ich hab mal einen neuen Projektantrag mit dem anderen Thema geschrieben.

Gruß sven

Antrag betriebliche Projektarbeit für die IT-Berufe

Berufsbezeichnung/Fachrichtung/Einsatzgebiet/Fachbereich

Fachinformatiker für Systemintegration

Azubi-Vertragsnummer (kein Muss):

Abschlussprüfung:

Sommer 2010

Datum:

10.01.2010

Projektbezeichnung:

Zutrittskontrolle mit RFID und Videoüberwachung eines sicherheitskritischen Bereich für die Fa. EDV-Beratung Winter GmbH

Kurze Projektbeschreibung:

Da der Faktor Sicherheit in der heutigen Zeit einen immer höheren Stellenwert, vor allem in der IT-Branche, erreicht und dies nicht nur Daten und Software in internen Netzwerk oder Internet betrifft soll eine Zutrittskontrolle und Videoüberwachung den Eingangsbereich der Firma überwachen.

Aufgrund von Versetzungen von Mitarbeitern ist der Arbeitsplatz im Eingangsbereich nun unbesetzt. Dies hat natürlich den Nachteil, dass niemand mehr einen Überblick hat wer die Firma betritt oder verlässt. Der erste Schritt die Tür geschlossen zu halten und nur zu öffnen wenn jemand klingelt war nicht sehr befriedigend für interne Mitarbeiter da nicht jeder einen Schlüssel hat so die Tür unzählig oft am Tag per Hand geöffnet werden musste. Zum anderen war eine Überwachung wer denn die Firma verlässt noch nicht möglich.

Ziel des Projektes ist die Zutrittskontrolle via RFID zu realisieren und den Eingangsbereich mit einer IP-Überwachungskamera auszustatten damit über einen Monitor im Sekretariat der Eingangsbereich zu sehen ist und die Mitarbeiter mit eigenen RFID-Chips das Gebäude betreten können.

Projektumfeld:

Das Projekt wird in der Firma EDV-Beratung Winter GmbH durchgeführt. Die Mitarbeiterzahl beträgt 20 Leute. Die Firma befindet sich recht abgelegen zur Hauptstraße in einem kleinen Industriegebiet weswegen eine Überwachung sehr sinnvoll ist.

Durchführungszeitraum

vom: 15.02.2010

bis: 19.02.2010

Prüfungsausschuss der IHK: genehmigt: ( ) abgelehnt: ( )

Datum und Unterschriften

der PA-Mitglieder

Projektplanung mit Zeitplanung in Stunden:

1. Definitionsphase 3 Std.

1.1 Erarbeiten des Lasten- und Pflichtenheftes

2. Planungsphase 2 Std.

2.2 Erstellung der Projekt- und Zeitplanung

3. Projektdurchführung 26 Std.

3.1 Realisierungsphase 16 Std.

3.2 Tests und Nacharbeitung 2 Std.

3.3 Dokumentation 8 Std.

4. Projektabschluss 4 Std.

4.1 Soll/Ist- Vergleich 1 Std.

4.2 Nachkalkulation 1 Std.

4.3 Zusammenfassung 2 Std.

Dokumentation zur Projektarbeit (Nicht selbständig erstellte Dokumente sind zu unterstreichen!):

Projektbeschreibung

Lasten- und Pflichtenheft

Zielanalyse

Ablauf- und Terminplanung

Durchführung

Tests und Nacharbeitung

Projektabschluss

Soll/Ist- Vergleich

Nachkalkulation

Anhang

Geplante Präsentationsmittel (Zutreffendes ankreuzen):

Flipchart ( ) Tageslichtprojektor ( ) Pinwand ( )

Andere Präsentationsmittel :*

Notebook, Beamer

* (sind vom Prüfling funktionsfähig mitzubringen)

Einverständniserklärung des Ausbildenden zur Durchführung des Projekts

Ort, Datum Stempel und Unterschrift Antragsteller:

Ort, Datum Unterschrift

Link zu diesem Kommentar
Auf anderen Seiten teilen

Was machst Du konkret?

Das ist alles viel zu schwammig. Das gilt so wohl für den einzig brauchbaren Satz

Ziel des Projektes ist die Zutrittskontrolle via RFID zu realisieren und den Eingangsbereich mit einer IP-Überwachungskamera auszustatten damit über einen Monitor im Sekretariat der Eingangsbereich zu sehen ist und die Mitarbeiter mit eigenen RFID-Chips das Gebäude betreten können.

als auch für Deinen Zeitplan.

Die Fragen, die ich mir hier u.a. stelle sind:

  • setzt Du einen eigenen Authentisierungsserver auf, gegen den die RFID-Daten abgeglichen werden
  • wie sicherst Du diesen sensiblen Server gegen unberechtigte Zugriffe ab
  • machst Du ein Sicherheitskonzept und Sicherheitstests?
  • werden die Daten der Kamera auf einem Server (zwischen)gespeichert und wie sieht es mit dem Datenschutz aus
  • Was hat die Kamera überhaupt mit RFID zu tun - oder wurde die nur so "dran geflanscht" um zusätzliche Zeit im Projekt "zu schinden"?
  • usw. usw.

GG

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...