# Zugriff und Changes

> Administrativen Zugriff und Änderungen mit minimalem Scope, Evidenz und Rückweg steuern.

Track: [Classic IT Ops](https://physar.tech/learn/classic-itops)  
Kanonische Fassung: https://physar.tech/learn/classic-itops/access-change-control  
Stand: 2026-07-29  
Interaktiver Teil: 2 Checks (nur im Browser)

## Ein Change braucht einen sicheren Rückweg

### Die Betriebsfrage

Eine Änderung ist erst steuerbar, wenn Zweck, betroffener Dienst, Verantwortliche, Prüfkriterium und Rückweg vorliegen. Breite Dauerrechte ersetzen diesen Prozess nicht.

> **Lernziel:** Du kannst einen Change vor Ausführung auf Scope, Verifikation und Rücknahme prüfen.

### Kleiner Changekreis

Zielzustand und betroffenen Service beschreiben → Minimalen Zugriff und Testscope festlegen → Wirkung messen → Bei Abweichung den vorbereiteten Rückweg ausführen → Ergebnis und Lernpunkt dokumentieren

## Quellen

- cisa.gov/cybersecurity-performance-goals — https://www.cisa.gov/cybersecurity-performance-goals
- nist.gov/publications/nist-cybersecurity-framework-csf-20 — https://www.nist.gov/publications/nist-cybersecurity-framework-csf-20
