Ich würde mich freuen, wenn ihr mir Feedback geben würdet! FACHINFORMATIKER SYSTEMINTEGRATION
Da ja in der neuen AO 5 Stunden hinzugekommen sind, habe ich mich für ein Projekt entschieden, welches einen zusätzlichen Augenmerk auf den IT-Grundschutz richtet.
Hatten wir in der Berufsschule nämlich etwas intensiver behandelt.
1. Projektbezeichnung
Implementierung einer revisionssicheren E-Mail-Archivierung
1.1 Projektbeschreibung
Das folgende Projekt beinhaltet die Implementierung einer revisionssicheren E-Mail-Archivierung für Konten, welche über Microsoft Exchange 2019 angebunden sind.
Hierbei sollen zudem vollständig die Schutzziele der Informationssicherheit und gesetzliche Vorschriften eingehalten werden.
1.2 Ist-Analyse
In der aktuellen Umgebung vom Kunden werden aktuell eingehende und ausgehende E-Mails nicht archiviert. Hierbei werden 80 Postfächer produktiv genutzt. Der E-Mail-Server nutzt Enterprise-CALs und durch eine Backup-Software wird täglich eine Sicherung erstellt. Ein Archivierungssystem ist somit nicht vorhanden. Bei Ausscheiden eines Mitarbeiters erhalten bereits eingestellte oder auch neue Mitarbeiter .pst-Dateien vom ehemaligen Mitarbeiter zugewiesen. Aufgrund des hohen Schriftverkehrs wachsen die Postfachdatenbanken enorm, was Performanceeinbußen mit sich zieht.
2. Zielsetzung
Für den Kunden soll ein geeignetes Produkt evaluiert und implementiert werden, welches eine revisionssichere E-Mail-Archivierung gewährleistet und möglichst ressourcenschonend ist. Das Archivieren der E-Mails soll zudem automatisiert ablaufen, um die Benutzerfreundlichkeit für den Endanwender zu erhöhen. Um Fluktuation entgegenzuwirken, sollen Postfächer durch ehemalige Mitarbeiter einfach durchsuchbar sein. Auch soll es möglich sein, versehentlich gelöschte E-Mails wiederherstellen zu können, falls diese weiterbearbeitet werden müssen. Zudem soll durch das Archivieren die Speicherkapazität vom E-Mail-Server erhöht werden. Damit sollen die Postfachdatenbanken verkleinert werden, um eine optimale Performance sicherzustellen.
Die vollständige Umsetzung des Projekts soll die rechtlichen Anforderungen in Bezug auf Vollständigkeit, Unveränderbarkeit, Nachvollziehbarkeit, Richtigkeit und Ordnung erfüllen. Durch diverse Klassifizierungen vom E-Mail-Verkehr wird ein Archivierungskonzept entwickelt, welches zudem revisionssicher und datenschutzkonform zugleich ist.
3. Projektphasen mit Zeitplanung
Analysephase
o Ist-Analyse (1h)
o Soll-Konzeption (2h)
Planungsphase
o Anforderungen einer revisionssicheren E-Mail-Archivierung (0,5h)
o Produktrecherche (2h)
o Nutzwertanalyse (1,5h)
o Anforderungen des evaluierten Produkts (0,5h)
o Ressourcenplanungen (1h)
o Wirtschaftlichkeitsanalyse (1h)
IT-Grundschutz - BSI
o Schutzbedarfsanalyse (2h)
o Datenschutz (3h)
o Compliance-Anforderungen (3h)
Realisierungsphase
o Implementierung des Produktes (2,5h)
o Erweiterte Konfigurationseinstellungen innerhalb des Produkts (3,5h)
o Soft-/Hardwareanpassungen außerhalb des Produkts (2h)
o Funktionsüberprüfungen (3h)
Abschlussphase
o Vergleich vom Ist- und Sollzustand (1h)
o Erstellung der Projektdokumentation (7h)
o Schulungsunterlagen (2h)
o Abnahme vom Projekt (1h)