ISMS

Informationssicherheit nach ISO 27001 steuern: Werte, Risiken, Maßnahmen und Audits an einem Ort.

ISMS

Das ISMS-Modul hilft dir, Informationssicherheit systematisch zu steuern, statt sie in Excel-Listen zu verwalten. Es orientiert sich an ISO 27001 und bündelt Werte, Risiken, Maßnahmen und Nachweise an einer Stelle.

Was du machst

  • Schützenswerte Werte (Assets) erfassen und bewerten
  • Risiken einschätzen und mit Maßnahmen hinterlegen
  • Sicherheitsmaßnahmen (Controls) planen und ihren Umsetzungsstand verfolgen
  • Richtlinien und Nachweise zentral ablegen
  • Interne Audits vorbereiten und dokumentieren

Wichtige Funktionen

  • Asset-Register: Informationswerte mit Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit.
  • Risikomanagement: Eintrittswahrscheinlichkeit und Schadenshöhe je Risiko, mit Behandlungsplan.
  • Maßnahmen-Katalog: Controls in Anlehnung an ISO 27001, mit Verantwortlichen und Status.
  • Richtlinien: Zentrale Ablage von Sicherheitsrichtlinien mit Versionierung.
  • Audit-Vorbereitung: Nachweise und offene Punkte gebündelt für interne und externe Audits.

Integration mit anderen Modulen

  • DMS: Richtlinien und Nachweise liegen verschlüsselt im Dokumentenmanagement.
  • IT-Service: IT-Assets aus dem Service-Modul lassen sich als schützenswerte Werte übernehmen.
  • DSGVO-Compliance: Datenschutz und Informationssicherheit greifen ineinander.
  • Reporting: Reifegrad und offene Maßnahmen fließen ins Cross-Modul-Reporting.

Aktivierung

ISMS ist ab Tag 1 aktiv. Sinnvoll ist ein Start mit dem Asset-Register, danach die Risikobewertung und der Maßnahmen-Katalog. So baust du Schritt für Schritt ein nachweisbares Sicherheitsmanagement auf.

Verwandt