Buchstabe H

Härtungsrichtlinie (Hardening Policy / Security Baseline Policy)

Eine Härtungsrichtlinie ist ein verbindliches internes Regelwerk, das für alle IT-Systeme einer Organisation definiert, welche Härtungsmaßnahmen mindestens umgesetzt sein müssen, bevor ein System in den Produktivbetrieb geht. Sie konkretisiert allgemeine Standards (CIS Benchmarks, BSI IT-Grundschutz) für die spezifischen IT-Systemtypen der Organisation (Webserver, Datenbankserver, Endpoints) und legt Ausnahmeprozesse fest. In IT-Vergaben für IT-Betrieb und Managed Services sollten Auftraggeber verlangen, dass der Auftragnehmer eine dokumentierte Härtungsrichtlinie vorlegt, regelmäßige Compliance-Scans durchführt und Ausnahmen formell genehmigt und dokumentiert.
Quellen: BSI IT-Grundschutz, bsi.bund.de · NIST SP 800-70: National Checklist Program, csrc.nist.gov
Im Vergabe-Archiv nach »Härtungsrichtlinie« suchen →

Verwandte Begriffe

HSTS Härtungsprozess Härtungsleitfaden Hardware Security Module Hashwert

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @