STM.9.1 — Verteilung der führenden Zuständigkeiten

MUSS Security level: normal-SdT Effort 0 BSI-Methodik-Grundschutz-plus-plus
Statement (Anforderung)

Strukturmodellierung MUSS jeder Anforderung eine zuständige Person oder Rolle für den zugeordneten Prozess zuweisen.

Guidance (Erläuterung)

Jede Praktik enthält im Abschnitt „Grundlagen“ eine Anforderung zur Zuweisung einer Zuständigkeit zu bestimmten Personen oder Rollen. Durch das Setzen dieser Parameter wird festgelegt, welche Personen oder Rollen die führende Zuständigkeit für den zugeordneten Prozess erhalten. Dies wirkt sich auch auf das Anforderungspaket für Zielobjekte aus: Hier ist die Zuständigkeit für jede Anforderung anhand ihrer Praktik erkennbar.

Statement properties
NameValue
result jeder Anforderung eine zuständige Person oder Rolle
result_specification für den zugeordneten Prozess
action_word zuweisen
modal_verb MUSS
Control properties
NameValue
alt-identifier 613c7ac9-0c3d-4a27-8265-2071aede58c4
sec_level normal-SdT
effort_level 0
Raw OSCAL JSON (complete control)
{
  "class": "BSI-Methodik-Grundschutz-plus-plus",
  "id": "STM.9.1",
  "links": [
    {
      "href": "#GC.8.1",
      "rel": "related"
    }
  ],
  "parts": [
    {
      "id": "STM.9.1_stm",
      "name": "statement",
      "props": [
        {
          "name": "result",
          "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
          "value": "jeder Anforderung eine zuständige Person oder Rolle"
        },
        {
          "name": "result_specification",
          "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
          "value": "für den zugeordneten Prozess"
        },
        {
          "name": "action_word",
          "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/action_words.csv",
          "value": "zuweisen"
        },
        {
          "name": "modal_verb",
          "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/modal_verbs.csv",
          "value": "MUSS"
        }
      ],
      "prose": "Strukturmodellierung MUSS jeder Anforderung eine zuständige Person oder Rolle für den zugeordneten Prozess zuweisen."
    },
    {
      "id": "STM.9.1_gdn",
      "name": "guidance",
      "prose": "Jede Praktik enthält im Abschnitt „Grundlagen“ eine Anforderung zur Zuweisung einer Zuständigkeit zu bestimmten Personen oder Rollen. Durch das Setzen dieser Parameter wird festgelegt, welche Personen oder Rollen die führende Zuständigkeit für den zugeordneten Prozess erhalten.  Dies wirkt sich auch auf das Anforderungspaket für Zielobjekte aus: Hier ist die Zuständigkeit für jede Anforderung anhand ihrer Praktik erkennbar."
    }
  ],
  "props": [
    {
      "name": "alt-identifier",
      "value": "613c7ac9-0c3d-4a27-8265-2071aede58c4"
    },
    {
      "name": "sec_level",
      "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/security_level.csv",
      "value": "normal-SdT"
    },
    {
      "name": "effort_level",
      "ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/effort_level.csv",
      "value": "0"
    }
  ],
  "title": "Verteilung der führenden Zuständigkeiten"
}
View JSON API Download JSON