ISMS
Informationssicherheit nach ISO 27001 steuern: Werte, Risiken, Maßnahmen und Audits an einem Ort.
ISMS
Das ISMS-Modul hilft dir, Informationssicherheit systematisch zu steuern, statt sie in Excel-Listen zu verwalten. Es orientiert sich an ISO 27001 und bündelt Werte, Risiken, Maßnahmen und Nachweise an einer Stelle.
Was du machst
- Schützenswerte Werte (Assets) erfassen und bewerten
- Risiken einschätzen und mit Maßnahmen hinterlegen
- Sicherheitsmaßnahmen (Controls) planen und ihren Umsetzungsstand verfolgen
- Richtlinien und Nachweise zentral ablegen
- Interne Audits vorbereiten und dokumentieren
Wichtige Funktionen
- Asset-Register: Informationswerte mit Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit.
- Risikomanagement: Eintrittswahrscheinlichkeit und Schadenshöhe je Risiko, mit Behandlungsplan.
- Maßnahmen-Katalog: Controls in Anlehnung an ISO 27001, mit Verantwortlichen und Status.
- Richtlinien: Zentrale Ablage von Sicherheitsrichtlinien mit Versionierung.
- Audit-Vorbereitung: Nachweise und offene Punkte gebündelt für interne und externe Audits.
Integration mit anderen Modulen
- DMS: Richtlinien und Nachweise liegen verschlüsselt im Dokumentenmanagement.
- IT-Service: IT-Assets aus dem Service-Modul lassen sich als schützenswerte Werte übernehmen.
- DSGVO-Compliance: Datenschutz und Informationssicherheit greifen ineinander.
- Reporting: Reifegrad und offene Maßnahmen fließen ins Cross-Modul-Reporting.
Aktivierung
ISMS ist ab Tag 1 aktiv. Sinnvoll ist ein Start mit dem Asset-Register, danach die Risikobewertung und der Maßnahmen-Katalog. So baust du Schritt für Schritt ein nachweisbares Sicherheitsmanagement auf.