IT-SICHERHEITSKONZEPT ANLAGE 8.6 SOFTWARE-VERWALTUNG Dieses Dokument wurde als Arbeitsmaterial konzipiert. Es wird empfohlen, Version: als Referenz stets das schreibgeschützte 2.0 Originaldokument aufzubewahren. Diese Grafik kann aus Kopien entfernt werden. Für Rückfragen wenden Sie sich bitte an die Geschäftsstelle der TMF unter [email protected] Autor(en): Ronald Speer Lizenzbedingung und Copyright: Dieses Werk ist einschließlich aller seiner Teile Verantwortlicher: urheberrechtlich geschützt. Die Rechte liegen, sofern nicht anders angegeben, bei der TMF. Eine Gewähr für die Richtigkeit der Inhalte kann die TMF nicht übernehmen. Eine Initiator: Vervielfältigung und Weiterleitung ist ausschließlich innerhalb Ihrer Organisation oder Firma sowie der TMF-Mitgliedschaft erlaubt, sofern keine anders lautende Vereinbarung mit der TMF besteht. Aus Gründen der Qualitätssicherung und der Transparenz bzgl. Verbreitung und Freigabe:Nutzung der TMF-Ergebnisse erfolgt die weitergehende Verbreitung ausschließlich über die TMF-Website oder die Geschäftsstelle der TMF. Dieses Werk wurde als Arbeitsmaterial konzipiert, weshalb Änderungen an Ausdrucken sowie Gültigkeitsende: an umbenannten Kopien der Originaldatei vorgenommen werden können, sofern diese angemessen gekennzeichnet werden, um eine Verwechslung mit dem Originaldokument Art: Konzept auszuschließen. Die Nutzungsbedingungen sowie das TMF-Logo dürfen aus den geänderten Kopien entfernt werden. Die TMF empfiehlt, als Referenz stets das gedruckte Originaldokument oder dieVertraulich. schreibgeschützte Originaldatei vorzuhalten. Auch die Einstufung: Nur für den Dienstgebrauch. Vervielfältigung und Weiterleitung geänderter Versionen ist ausschließlich innerhalb Ihrer Organisation oder Firma sowie der TMF-Mitgliedschaft erlaubt, sofern keine anders lautende Vereinbarung mit der TMF besteht. Sofern geänderte Kopien oder mit Hilfe dieses Werks von Ihnen erstellten Dokumente in der Praxis zum Einsatz kommen, sollen diese per Email an die TMF Geschäftsstelle (info@tmf ev.de) gesandt werden. Diese zugesandten Dokumente werden von der TMF ausschließlich zum Zweck der Weiterentwicklung und Verbesserung der TMF-Ergebnisse genutzt und nicht publiziert. 1 Inhalt 1 Lizenzverwaltung ............................................................................................................................. 4 1.1 Datenbanksoftware ................................................................................................................. 4 1.2 Studienmanagementsoftware ................................................................................................. 4 2 Installation ....................................................................................................................................... 4 3 Softwareverteilung .......................................................................................................................... 4 4 Pflege (Updates) .............................................................................................................................. 4 2 Software-Verwaltung Die Auswahl und Beschaffung von entsprechender Software ist eine wesentliche Grundlage für die Erfüllung der Anforderungen des Datensicherheitskonzeptes, sie bilden aber auch einen wichtigen Faktor in der Qualitätssicherung innerhalb der Projekte. Ebenfalls ist die Pflege und Wartung der Software zu organisieren. Das bedeutet, dass die Auswahl von entsprechender Software ein standardisiertes Vorgehen erfordert, welches die Erfüllung der qualitativen und sicherheitstechnischen Anforderungen an das Produkt überprüft. Gleichzeitig erfordern die urheberrechtlichen Bestimmungen eine Verwaltung der eingesetzten Lizenzen. Die für diese Anforderungen erforderlichen Maßnahmen werden im Abschnitt Softwareverwaltung beschrieben. Zur Softwareverwaltung gehören folgende Punkte: Lizenzverwaltung Im Rahmen des Urheberrechtes ist es notwendig eine Übersicht über die eingesetzten Softwarelizenzen zu führen. Gleichzeitig ermöglicht eine derartige Übersicht die Kontrolle der entsprechenden Konfigurationen der einzelnen Rechner. Somit können eventuelle Inkompatibilitäten vor der Installation neuer Software erkannt werden. Installation Ein wichtiger Punkt im Bereich der Qualitätssicherung ist ein standardisiertes Verfahren für die Installation neuer Software. Dieses Verfahren umfasst einerseits den ausführlichen Test der Software auf Fehlerfreiheit und Kompatibilität. Andererseits muss das Verfahren sicherstellen, dass die Software auf die entsprechenden Rechner verteilt wird. Pflege (Updates) Die Pflege der eingesetzten Software ist eine sehr aufwendige Aufgabe und erfordert eine standardisierte Vorgehensweise. Diese Vorgehensweise umfasst ebenfalls einen Test der Software, sowie die Frage der Verteilung der neuen Versionen. Gleichzeitig bedeutet eine Pflege der Software, dass in regelmäßigen Abständen die Funktion überprüft wird. 3 1 Lizenzverwaltung Die Verwaltung der eingesetzten Software erfolgt in einer SQL Datenbank. In dieser Datenbank werden die gekauften Lizenzen und die installierten Lizenzen erfasst. Die installierte Software wird pro Workstation erfasst. Die Datenbank verfügt über ein Statistikmodul in dem für Auswertungszwecke Statistische Ausdrucke erstellt werden können. Verantwortlich für die Pflege der Datenbank ist der Leiter der IT-Administration. 1.1 Datenbanksoftware Die eingesetzte Datenbanksoftware Datenbankadministrators protokolliert. wird gesondert unter Verantwortlichkeit des 1.2 Studienmanagementsoftware Zusätzliche Festlegungen bezüglich der Studienmanagementsoftware sind in der SOP IT04 Softwarecontrol zu finden. 2 Installation Die Installation der Software erfolgt auf Anforderung des Leiters IT oder des Leiter IT-Verbund. Verantwortlich für die Durchführung der Installation ist der durch den Leiter der Administration benannte Administrator. Der Ablauf der Installation mit entsprechenden Änderungen an Konfigurationsdaten oder ähnlichem wird auf einem Installationsprotokoll dokumentiert. Die erfolgreiche Installation wird durch den entsprechenden Benutzer überprüft und schriftlich auf dem Installationsprotokoll bestätigt. 3 Softwareverteilung Die Verteilung von Standardsoftware erfolgt über eine Softwareverteilungslösung. Spezielle durch die Administration freigegebene Programme können sich die Nutzer auch über ein Softwaredepot installieren. 4 Pflege (Updates) Die Pflege der eingesetzten Software ist eine sehr aufwendige Aufgabe und erfordert eine standardisierte Vorgehensweise. Diese Vorgehensweise umfasst ebenfalls einen Test der Software, sowie die Frage der Verteilung der neuen Versionen. Gleichzeitig bedeutet eine Pflege der Software, dass in regelmäßigen Abständen die Funktion überprüft wird. 4