Prüfkriterien zur Sicherheitsanalyse (Auswahl)

13.01.1984

Baulicher Brandschutz

- Abtrennungen, Verschlüsse, Schottungen F 90 nach DIN 4102 vollständig und unversehrt?

- Brandlast Rechenzentrum reduziert (Papier, Reinigungsmittel etc.)?

- Brandlast Umfeld reduziert (EDV-Papierlager, Produktionsstätten etc.)?

- Beleuchtung (Leuchtstoffröhren) in Sicherheitsausführung?

- Brandmeldeanlage (BMA) nach VdS-Richtlinien vorhanden?

- Handfeuerlöscher (Halon, CO2) in ausreichender Zahl am richtigen Ort vorhanden?

- Großlöschgeräte erforderlich?

- stationäre Löschanlage (Halon evtl. CO2) erforderlich? Vorhanden? Personengefährdung?

Automatische Ansteuerung (Zwangsläufigkeit) vorgesehen von:

- stationäre Löschanlage (Verzicht auf Handauslösung)?

- Klimaanlage (Sofortabschaltung)?

- EDV-Anlage (definierte Abschaltung)?

- Brandschutztüren/-tore?

- Brandschutzklappen?

- Rauch-/Wärmeabzugsanlage?

- Notbeleuchtung?

- Hauptmelder Feuerwehr?

Organisatorischer Brandschutz

- Rauchverbot/Raucherzonen?

- Elektrokleingeräte etc.?

- Brandschutzordnung, Brandschutzplan, Brandschutzbeauftragter?

Klimatisierung

- Klimaanlage außerhalb des Maschinensaals?

- Redundanz vorhanden?

- Grenzwerte eingehalten

- Überwachungseinrichtung unabhängig von der Regelelektronik?

- automatische Abschaltung bei Grenzwertüberschreitung?

- Filter (Klasse C) ausreichend?

- Filterüberwachung sichergestellt (z. B. automatisch)?

Stromversorgung

- Versorgungsqualität geprüft

- unterbrechungsfreie Stromversorgung vorhanden?

- Netzersatzanlage erforderlich?

Sonstige bauliche Vorkehrungen:

- Blitzschutzanlage nach ABB/DIN vorhanden? Unversehrt?

- Erdung ausreichend (gemessen)?

- Überspannungsschutz vorhanden?

- Stromversorgung?

- Datenleitungen?

- elektrostatische Aufladung begrenzt (gemessen), z. B. Bodenbelag?

- Wasser-, Dampfleitungen, Sprinkleranlagen vorhanden (Bruch, Undichtigkeit, Fehlauslösung)?

- Rückstau (Abwasser) möglich? Rückstauventile vorhanden?

- Hochwasser/Überschwemmung möglich (z. B. Untergeschoß)?

- Bauliche Vorkehrungen, z. B. Abdichtungen, Wasserfallen vorhanden?

- Flachdächer, Lichtkuppeln vorhanden? Wetterfest, unwettersicher?

- Wasserwarnanlagen erforderlich

- Abrieb (z. B. Schottungen), Korrosion (z. B. Klimaanlage, Doppelbodenkonstruktion), Emission (z. B. Stützenkleber von Doppelbodenkonstruktion) beobachtet?

- Doppelboden inspiziert?

- Klimakanäle inspiziert?

- Ungezieferbefall möglich (Öffnungen geschützt/Schwachstellen inspiziert)?

- unzulässige Schwingungen möglich (Produktionsstätten, U-, S-Bahnen, Schwerlastverkehr)?

- Störeinstrahlungen beobachtet? Verursacher?

- Vorkehrungen gegen Auswirkungen von Explosionen, Chemieunfällen, Schadstoffemissionen etc. getroffen? Klimaanlage ohne Außenluftanteil betriebsfähig?

- Auswirkungen von Unfällen mit gefährlichen Fahrzeugen oder Ladungen (RZ-Standort)?

- Sturmschäden möglich

- Erdbebensicherheit (Bauweise)?

Intrusionsschutz

(Schutz gegen Einbruch, Einschleichen, Einschließen lassen, Überfall und Sabotage)

- Wände, Decken, Dächer durchbruchhemmend?

- Fenster, Fensterscheiben, Türen, durchbruchhemmend?

- Rolläden, Lamellen etc. erforderlich?

- Freiland einsehbar? Beleuchtet? Freilandsicherung erforderlich?

- Einbruchmeldeanlage nach VdS-Richtlinien vorhanden? Teilscharfschaltung tagsüber möglich?

- Fernsehüberwachungsanlage erforderlich?

- Zu- und Abgangskontrolle (z. B. Ausweissystem) gewährleistet?

- Personenvereinzelung (z. B. Schleuse) gewährleistet?

- Closed-shop-Prinzip konsequent eingehalten?

- Materialschleuse vorhanden.

- Datenträgerschließfachanlage erforderlich?

- Sicherheitszentrale sinnvoll?

Organisationsgrundsätze

- Personalauswahl, Personenkontrolle, Personalförderung optimal

- Vier-Augen-Prinzip konsequent verwirklicht?

- Benutzerkontrolle durch Identifikation. Code, Paßwort,

Terminalschlüsselschalter etc. sichergestellt?

- Löschen, Überschreiben, Vernichten nicht mehr benötigter Daten sichergestellt?

- Verschlüsselung geheimer Daten erforderlich?

- Speicherschutz, Prüfbits, Kennsätze, Plausibilitätsprüfungen, Protokolle etc. konsequent angewandt.

- Datenträger optimiert?

- Datensicherung konsequent vorgenommen? Rhythmus ausreichend (z. B. täglich)?

- Wiederanlaufroutine vorhanden und getestet?

- Rekonstruktionsverfahren vorhanden und getestet?

- Auslagerung von Sicherungsbeständen mindestens in anderen Feuerbereich (besser entfernter Auslagerungsort) regelmäßig nach Plan vorgenommen?

- Datensicherungsschränke vorhanden? Datenträger nach beendetem Gebrauch stets darin aufbewahrt? Schränke auch während der Arbeitszeit stets geschlossen?

- Datensicherungsraum (Datenschutzhaus) zweckmäßig?

- Lagertemperatur/-feuchte für Datenträger geeignet?

- Transportkontrolle ausreichend?

- Kommunikationsmittel ausreichend?

- Regelbetrieb (z. B. Sprechanlage)?

- Notfall (Sprechfunk, Eurosignal)?

- Ständig besetzte Stelle vorhanden (Pförtner, Werkschutz)?

- Notruftafel vorhanden? Aktuell? Ausgehängt?

- Alarmplan vorhanden? Aktuell?

- Reaktionskatalog vorhanden? Aktuell? Qualifiziert?

- Katastrophenhandbuch erforderlich?

- Krisenstab benannt und richtig besetzt?

- Wiederanlaufstab benannt? Richtig besetzt? Getestet?

- Back up (z. B. Service-Rechenzentrum, Ausweichpartner, Emptyshelf-Fläche etc.) sichergestellt, vertraglich abgesichert und auf technisch aktuellem Stand?

Sonstiges

-Reinigungsroutinen festgelegt? Turnus ausreichend? Für EDV unschädlich?

- Wartung sichergestellt? Wartungsvertrag? Zugesagte Reaktionszeit?

- Ersatzbeschaffung im Notfall sichergestellt? Zugesagte Lieferzeit?

- Versicherungsschutz vorhanden für

- EDV-Anlage?

- Datenträger und Daten? Ausfall?

- Computermißbrauch?

- Haftpflicht?

- Rechtsschutz?

- Sonstiges?