Pünktlich zum Erscheinen des neuen IT-Grundschutz-Kompendiums Edition 2021 steht auch eine neue Version des VIVA2 Add-ons zur Verfügung. Neben Anpassungen an das neue Kompendium gibt es einen neuen Report, einige optische Neuerungen und ein paar Bugfixes.
Änderungen am IT-Grundschutz-Kompendium (Edition 2021):
Neu hinzugekommen sind die Bausteine
- CON.10 Entwicklung von Webapplikationen
- INF.11 Allgemeines Fahrzeug
Außerdem wurden mehrere Bausteine im Rahmen der Überarbeitung umbenannt oder in andere Schichten verschoben. Eine detaillierte Auflistung der Änderungen findet man auf den Seiten des BSI: HIER
Dies sind die Neuerungen des Add-ons im Detail:
Neuer Report „Meine mir zugewiesenen Anforderungen“:
Im Reportmanager steht ein neuer Report zur Verfügung, der alle Anforderungen des aktuell eingeloggten Users anzeigt, die noch nicht umgesetzt sind. Dieser Report bietet sich besonders gut an, um über ein Widget im Dashboard eingebunden zu werden.
Neues Icon-Set:
Die Icons im IT-Grundschutz-Menü wurden modernisiert und das VIVA2-Add-on ist jetzt im i-doit „Extra“-Menü durch seine charakteristische, becon-typisch Farbe leichter zu erkennen.
Geänderte primäre Zugriffs-URL:
Das IT-Grundschutz-Kompendium (Edition 2021) wird vom BSI auf deren Internetseiten nicht mehr als HTML-Version angeboten. Eine Verlinkung der Bausteine und Elementargefährdungen über die das Attribut „Primäre Zugriff-URL“ ist dadurch nicht mehr direkt möglich. Mit der Installation der neuen Add-on-Version wird die Kompendiums-URL in den Mandanteneinstellungen auf die Übersichtsseite des IT-Grundschutzkompendiums des BSI gesetzt. Nach dem Import des Grundschutzkompendiums wird diese URL dann als primäre Zugriff-URL in den Bausteinen und Elementargefährdungen eingetragen.
Fehlerbehebungen
Wie in jedem Release wurden natürlich auch die offenen Fehler behoben. Eine vollständige Liste aller behobenen Bugs finden Sie im CHANGELOG.
Haben Sie Fragen oder Anregungen zu den Neuerungen? Können wir Ihnen beim Aufbau und Betrieb Ihres ISMS inklusive allen organisatorischen Maßnahmen und unterstützenden Dokumentationen behilflich sein? Dann melden Sie sich gern!
In diesem kostenlosen Webinar zeigen wir, wie Sie mit i-doit ein effizientes ISMS aufbauen können. Schützen Sie Ihre Daten!
Vertrauen Sie uns
becon ist Development Partner, Certified Support Partner und Premium Partner für i-doit.
Security
Wir begleiten Sie mit unserer Erfahrung neben der Einführung von i-doit auch bei der Auditvorbereitung.
Fact Sheet
Mehr als nur IT-Dokumentation
i-doit ist mehr als nur die beste auf Open Source basierende Plattform für IT-Dokumentation. Mit einem intelligenten Beziehungsmodell, der Möglichkeit IT Services zu modellieren, Konfigurationen zu Geräten und Applikationen zu verwalten sowie Abhängigkeiten und Statistiken zu visualisieren, wird i-doit zu einer business-tauglichen CMDB. In diesem Fact Sheet beschreiben wir die Benefits von i-doit und Leistungspakete, Add-ons und Service Pakete die becon Ihnen bietet.
blog
Ähnliche Blogartikel
Video: File Integrity Monitoring: Compliance, Angriffserkennung & Open Source Security
Dateimanipulationen gehören zu den häufigsten Anzeichen eines Cyberangriffs, bleiben jedoch oft lange unentdeckt. Unser neustes Video zeigt, wie File Integrity Monitoring (FIM) mit Wazuh Veränderungen an Dateien, Konfigurationen und Systemen erkennt und warum diese Funktion für IT-Sicherheit und Compliance eine zentrale Rolle spielt.
Whitepaper: NIS2, ISO 27001 und Grundschutz++
NIS2, ISO 27001 und Grundschutz++ werden häufig gemeinsam genannt, erfüllen jedoch unterschiedliche Aufgaben. Wer die drei Regelwerke richtig einordnet, kann regulatorische Anforderungen gezielter erfüllen, Doppelarbeit vermeiden und Informationssicherheit strukturiert aufbauen.
Video: Log-Analyse: So erkennt Wazuh SSH-Bruteforce & Cyberangriffe
Einzelne Logeinträge wirken oft harmlos – erst ihr Zusammenhang macht Angriffe sichtbar. Wie erkennt Wazuh Cyberangriffe? Erfahren Sie, wie die Log-Analyse-Pipeline mit Pre-Decodern, Decodern und Rules SSH-Bruteforce und andere Angriffe zuverlässig erkennt. Anhand eines SSH-Bruteforce-Beispiels wird Schritt für Schritt gezeigt, wie moderne Angriffserkennung in der Praxis funktioniert.
Kontakt
Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.
Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.


















