Änderungen nachvollziehbar steuern
Änderungen an Hardware, Software, Parametern, Schnittstellen und Betriebsabläufen können Schutzfunktionen unmittelbar beeinflussen. Jeder Change benötigt eine fachliche Bewertung, Freigabe, Versionsführung, Prüfung und aktualisierte Bestandsdokumentation. Für sicherheitskritische Änderungen gehören Sicherung und Rückfallplan zum verbindlichen Ablauf.
Änderungen und Parameter kontrolliert steuern
Change-Dokumentation
Technische, logische und organisatorische Änderungen werden geplant, geprüft, dokumentiert und nachgetestet.
| Change-Antrag; betroffene Funktionen; Risiko; Software-/Firmwarestand; Konfiguration; Schnittstellen. |
| Change-Dokumentation mit Freigaben, Testnachweisen, Rollback und aktualisierter Bestandsdokumentation. |
| Schutzparameter sind versionsgeführt und Änderungen nachvollziehbar. |
| Direktänderung im Produktivsystem; kein Backup; keine Nachprüfung. |
Leistungsübernahme und Betriebsaufnahme
Neue oder geänderte Sicherheitstechnik wird erst nach vollständiger technischer und organisatorischer Übernahme produktiv genutzt.
| Übergabeunterlagen; Prüfungen; offene Punkte; Personal; Verträge; Daten; Ersatzverfahren. |
| Übernahmeprotokoll mit Restpunkten, Verantwortlichen, Einschränkungen und Startentscheidung. |
| Offene Punkte werden nach Sicherheitsrelevanz bewertet, nicht nur als Mängelliste geführt. |
| Go-live ohne Alarmempfänger; Dokumentation fehlt; keine Wartungsvereinbarung. |
Sicherheitskritische Changes brauchen Rückfallplan.
Konfigurationen werden gesichert, getestet, versioniert und bei Fehlschlag rückführbar gehalten.
Geänderte Funktionen nachprüfen
|
| Software-/Firmwarestände kontrollieren | Freigegebene Version, Backup, Cybersecurity | Change-Prozess anwenden |