KaitoSecKaitoSec Docs
Funktionen

Katalogmatrix

Vergleiche Anforderungen über Standards hinweg und erkenne Überschneidungen.

Vergleiche Anforderungen über Standards hinweg und erkenne Überschneidungen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 6.1.3 und A.5.31. Mehrere Anforderungen müssen konsistent auf Maßnahmen und Nachweise abgebildet werden.
FunktionKaitoSec zeigt Zuordnungen zwischen Standards, eigenen Katalogen, Anforderungen, Maßnahmen und Lücken.
ErgebnisEine Matrix, die zeigt, welche Maßnahme mehrere Anforderungen abdeckt und wo Lücken bleiben.

Gutes Beispiel

FeldBeispiel
MaßnahmeZugriffsprüfung
ISO BezugA.5.15 Zugriffskontrolle
BSI BezugORP.4 Identitäts- und Berechtigungsmanagement
NIS2 BezugRisikomanagementmaßnahme Zugriffssicherheit
LückeNachweis für Prüfintervall fehlt

Qualitätsmaßstab

Das ist ausreichend, wenn Zuordnungen fachlich geprüft sind und jede erkannte Lücke eine Entscheidung oder Maßnahme hat.

Häufige Fehler

FehlerBeraterhinweis
Mapping als automatische Erfüllung sehenGleiche Richtung bedeutet nicht gleiche Prüftiefe.
Lücken ignorierenJede Lücke braucht Verantwortlichkeit.
Eigene Kataloge nicht pflegenZuordnungen veralten bei geänderten Anforderungen.

Nächster Schritt in KaitoSec

SituationVorgehen
Mehrfach-ComplianceGemeinsame Maßnahmen über Standards hinweg prüfen.
AuditvorbereitungZeigen, welche Nachweise mehrere Anforderungen stützen.

On this page