Geräterichtlinie (Device Policy / Endpoint Policy)
Eine Geräterichtlinie definiert verbindliche Sicherheits- und Nutzungsanforderungen für alle Endgeräte (Notebooks, Smartphones, Tablets), die auf Unternehmensressourcen zugreifen dürfen, einschließlich Anforderungen an Betriebssystem-Version, Verschlüsselung, Virenschutz, Bildschirmsperre und zulässige Anwendungen. Sie bildet die Policy-Grundlage für die technische Durchsetzung durch MDM/UEM-Systeme und kann BYOD-Regeln für private Geräte einschließen. In IT-Vergaben für Managed Workplace Services sollten Auftraggeber die Geräterichtlinie als Ausführungsgrundlage übergeben und verlangen, dass der Auftragnehmer deren technische Umsetzung und Einhaltung durch regelmäßige Compliance-Reports nachweist.
Quellen: BSI IT-Grundschutz SYS.3.2.2 MDM, bsi.bund.de · NIST SP 800-124: Mobile Device Security, csrc.nist.gov
Im Vergabe-Archiv nach »Geräterichtlinie« suchen →