Hi MarkMeenenga,
hier meine Erfahrungen aus der im diesen Jahr durchgeführten Prüfung:
1. Dokumentation (Vollständig, aktuell, Richtlinien, Anordnungen, Anwendungs-, System-, Notfall- und Sicherheitsdokumentationen)
2. Einhaltung des Grundschutzhandbuches des Bundesamtes für Sicherheit der Informationstechnik (BSI)
3. Zuständigkeiten (Tätigkeiten, Übergabe von Projekten / Betrieb, Trennung Entwicklung und Administration)
4. Anbindungen an andere Domino/Notes Umgebungen
5. Berechtigungen (incl. Anträge)
6. Sicherheit (Notfallplanung, Zugangs- und Kommunikationssicherheit, DaSi)
7. Bestandsaufnahme (Zuständigkeiten, Infrastruktur, Versionen, Einstatzgebiete, Nutzer)
Als Ansatz sollte dies ausreichen.
MOD