Der VNA-Importer ist da. verinice-Bestandskunden übernehmen ihre Daten ab sofort mit einem einfach zu bedienenden Webservice selbst in verinice.cloud oder verinice.onprem. Eine ausführliche Dokumentation ist ebenfalls verfügbar.
Grundlage ist das VNA-Archivformat, das alle verinice-Versionen exportieren. Und so einfach ist es: Datei wählen, URL der Zielinstanz eintragen und Zugangsdaten eingeben – und starten den Import. Der Importer legt in der Zielumgebung eine neue Unit an und kopiert die Inhalte dorthin — die Ausgangsdaten bleiben unverändert. Mehrere Informationsverbünde lassen sich in eine Unit übernehmen, der Vorgang ist beliebig wiederholbar.
Übernommen werden alle Zielobjekte mitsamt ihren Verknüpfungen, Bausteine, Anforderungen und Elementare Gefährdungen, die Schutzbedarfswerte für Vertraulichkeit, Integrität und Verfügbarkeit sowie die Risikobewertung.
Ausbaustufen
Die erste Stufe deckt die Perspektive Modernisierter IT-Grundschutz ab und überführt sie in die Domänen IT-Grundschutz und Datenschutz. Die Migration aus der Perspektive ISO/ISM in die Domänen ISO 27001 mit Datenschutz sowie die Übernahme von BCM-Daten nach BSI 200-4 bzw. ISO 22301 folgen; die Termine stehen in der Roadmap.
Vor dem Export: Modellierung prüfen
In der neuen verinice-Generation wird die Umsetzung einer Anforderung nicht mehr in der Anforderung selbst dokumentiert, sondern in der Verknüpfung zum Zielobjekt. Jeder Baustein und jede Anforderung existiert nur noch einmal und wird mit mehreren Zielobjekten verbunden. Diese Deduplizierung spart im Alltag erheblich Aufwand, setzt aber saubere Ausgangsdaten voraus. Das genaue Vorgehen dazu finden Sie in der Dokumentation.
Für den Testlauf bietet der Importer einen Dry Run: Der Import läuft durch, ohne Daten zu schreiben, und meldet Fehler vorab. Ein Strict Run prüft zusätzlich strenger. Beides lohnt sich, bevor produktiv importiert wird.
verinice.onprem ohne Internetverbindung
Für air gapped Zielumgebungen ohne Zugang zum Webservice steht der VNA-Importer als Java-Client zur Verfügung. Wenden Sie sich dafür bitte an support@verinice.com.