Funktionen
Katalogmatrix
Vergleiche Anforderungen über Standards hinweg und erkenne Überschneidungen.
Vergleiche Anforderungen über Standards hinweg und erkenne Überschneidungen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 6.1.3 und A.5.31. Mehrere Anforderungen müssen konsistent auf Maßnahmen und Nachweise abgebildet werden. |
| Funktion | KaitoSec zeigt Zuordnungen zwischen Standards, eigenen Katalogen, Anforderungen, Maßnahmen und Lücken. |
| Ergebnis | Eine Matrix, die zeigt, welche Maßnahme mehrere Anforderungen abdeckt und wo Lücken bleiben. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Maßnahme | Zugriffsprüfung |
| ISO Bezug | A.5.15 Zugriffskontrolle |
| BSI Bezug | ORP.4 Identitäts- und Berechtigungsmanagement |
| NIS2 Bezug | Risikomanagementmaßnahme Zugriffssicherheit |
| Lücke | Nachweis für Prüfintervall fehlt |
Qualitätsmaßstab
Das ist ausreichend, wenn Zuordnungen fachlich geprüft sind und jede erkannte Lücke eine Entscheidung oder Maßnahme hat.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Mapping als automatische Erfüllung sehen | Gleiche Richtung bedeutet nicht gleiche Prüftiefe. |
| Lücken ignorieren | Jede Lücke braucht Verantwortlichkeit. |
| Eigene Kataloge nicht pflegen | Zuordnungen veralten bei geänderten Anforderungen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Mehrfach-Compliance | Gemeinsame Maßnahmen über Standards hinweg prüfen. |
| Auditvorbereitung | Zeigen, welche Nachweise mehrere Anforderungen stützen. |
