Funktionen
Asset-Karte
Erkenne Abhängigkeiten zwischen Assets, Risiken, Maßnahmen und Lieferanten.
Erkenne Abhängigkeiten zwischen Assets, Risiken, Maßnahmen und Lieferanten. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 A.5.9, A.5.22 und Abschnitt 6.1.2. Abhängigkeiten müssen bei Risiko und Änderung berücksichtigt werden. |
| Funktion | KaitoSec visualisiert Beziehungen zwischen Assets, Risiken, Maßnahmen, Lieferanten und Nachweisen als Karte. |
| Ergebnis | Ein nachvollziehbares Bild der Abhängigkeiten, das für Risikoworkshops, Änderungen und Audits genutzt werden kann. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Zentrales Asset | CRM-Plattform |
| Abhängigkeit | Cloud CRM Anbieter und Identitätsdienst |
| Risiko | Unberechtigter Zugriff auf Kundendaten |
| Maßnahme | Mehrfaktoranmeldung und quartalsweise Rollenprüfung |
| Nutzung | Prüfung, welche Lieferanten und Kontrollen bei einer Änderung betroffen sind |
Qualitätsmaßstab
Das ist ausreichend, wenn die Karte die wesentlichen Abhängigkeiten kritischer Assets zeigt und daraus konkrete Prüfungen oder Maßnahmen abgeleitet werden.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Jede Kleinverbindung modellieren | Konzentriere dich auf Beziehungen, die Risiken oder Nachweise beeinflussen. |
| Karte nicht aktualisieren | Prüfe Abhängigkeiten nach Lieferantenwechseln und Systemänderungen. |
| Visualisierung ohne Entscheidung | Nutze die Karte, um Risiken, Maßnahmen oder Verträge zu prüfen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Änderung planen | Betroffene Assets und Lieferanten sichtbar machen. |
| Audit vorbereiten | Kritische Abhängigkeiten und zugehörige Nachweise zeigen. |
