SENS.1.2 — Erfolgsmessung
SOLLTE
Security level: normal-SdT
Effort 3
BSI-Stand-der-Technik-Kernel
Statement (Anforderung)
Sensibilisierung SOLLTE den Erfolg der Sensibilisierung anhand objektivierter Kriterien regelmäßig überprüfen.
Guidance (Erläuterung)
Zur Erfolgsmessung sind sowohl quantitative als auch qualitative Kriterien heranzuziehen, die unabhängig nachvollziehbar und überprüfbar sind. Erfolg zeigt sich dabei sowohl im erworbenen Wissen der Zielgruppen zur Informationssicherheit als auch in der tatsächlich umgesetzten Praxis von Schutzmaßnahmen.
Statement properties
| Name | Value |
|---|---|
| documentation | Übungsplan |
| result | den Erfolg der Sensibilisierung anhand {{objektivierter Kriterien}} |
| result_specification | {{regelmäßig}} |
| action_word | überprüfen |
| modal_verb | SOLLTE |
Control properties
| Name | Value |
|---|---|
| alt-identifier | 9d6cd1f9-6aa0-4042-a9dd-9d696a75a6de |
| sec_level | normal-SdT |
| effort_level | 3 |
Parameters
| ID | Label | Values |
|---|---|---|
| sens.1.2-prm1 | objektivierter Kriterien | |
| sens.1.2-prm2 | regelmäßig |
Raw OSCAL JSON (complete control)
{
"class": "BSI-Stand-der-Technik-Kernel",
"id": "SENS.1.2",
"params": [
{
"id": "sens.1.2-prm1",
"label": "objektivierter Kriterien",
"props": [
{
"name": "alt-identifier",
"value": "9d6cd1f9-6aa0-4042-a9dd-9d696a75a6de"
}
]
},
{
"id": "sens.1.2-prm2",
"label": "regelmäßig",
"props": [
{
"name": "alt-identifier",
"value": "9d6cd1f9-6aa0-4042-a9dd-9d696a75a6de"
}
]
}
],
"parts": [
{
"id": "SENS.1.2_stm",
"name": "statement",
"props": [
{
"name": "documentation",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/documentation_guidelines.csv",
"value": "Übungsplan"
},
{
"name": "result",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
"value": "den Erfolg der Sensibilisierung anhand {{objektivierter Kriterien}}"
},
{
"name": "result_specification",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
"value": "{{regelmäßig}}"
},
{
"name": "action_word",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/action_words.csv",
"value": "überprüfen"
},
{
"name": "modal_verb",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/modal_verbs.csv",
"value": "SOLLTE"
}
],
"prose": "Sensibilisierung SOLLTE den Erfolg der Sensibilisierung anhand {{ insert: param, sens.1.2-prm1 }} {{ insert: param, sens.1.2-prm2 }} überprüfen."
},
{
"id": "SENS.1.2_gdn",
"name": "guidance",
"prose": "Zur Erfolgsmessung sind sowohl quantitative als auch qualitative Kriterien heranzuziehen, die unabhängig nachvollziehbar und überprüfbar sind. Erfolg zeigt sich dabei sowohl im erworbenen Wissen der Zielgruppen zur Informationssicherheit als auch in der tatsächlich umgesetzten Praxis von Schutzmaßnahmen."
}
],
"props": [
{
"name": "alt-identifier",
"value": "9d6cd1f9-6aa0-4042-a9dd-9d696a75a6de"
},
{
"name": "sec_level",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/security_level.csv",
"value": "normal-SdT"
},
{
"name": "effort_level",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/effort_level.csv",
"value": "3"
}
],
"title": "Erfolgsmessung"
}