KaitoSecKaitoSec Docs
Funktionen

Katalogeinstellungen

Wähle und pflege die Standards, die für dein ISMS gelten.

Wähle und pflege die Standards, die für dein ISMS gelten. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 6.1.3 und A.5.31. Relevante Anforderungen müssen identifiziert und kontrolliert werden.
FunktionKaitoSec aktiviert Standardkataloge, eigene Kataloge, Zuordnungen, Parameter und Organisationsvorgaben.
ErgebnisEine kontrollierte Katalogbasis für Anforderungen, Maßnahmen, Erklärung zur Anwendbarkeit und Lückenanalysen.

Gutes Beispiel

FeldBeispiel
Aktive KatalogeISO 27001, NIS2, eigener Kundenkatalog
GrundZertifizierung, regulatorische Pflicht, Vertragsanforderung
Eigene AnpassungKundenspezifische Nachweispflichten
BewertungJährlich oder bei Vertragsänderung

Qualitätsmaßstab

Das ist ausreichend, wenn aktive Kataloge begründet, Verantwortliche benannt und Änderungen nachvollziehbar geprüft sind.

Entscheidungsfrage

FrageGute Antwort
Soll ein Katalog aktiviert werden?Ja, wenn Standard, Gesetz, Vertrag oder Managemententscheidung daraus konkrete Anforderungen für den Geltungsbereich ableiten.

Startpakete

StartpaketWann es passt
ISO 27001 SaaS-EinstiegFür Software-as-a-Service-Organisationen, kurz SaaS, die ISO 27001 und erste NIS2-Bezüge gemeinsam starten.
BSI Grundschutz EinstiegFür Organisationen, die Zielobjekte, Bausteine und Grundschutz-Check strukturierter führen wollen.
NIS2 MindestmaßnahmenFür Organisationen mit vermuteter oder bestätigter NIS2-Betroffenheit.
DSGVO GrundpaketFür Datenschutzbezüge, die mit Assets, Verarbeitungstätigkeiten und Lieferanten verbunden werden sollen.

Häufige Fehler

FehlerBeraterhinweis
Zu viele Kataloge aktivierenMehr Kataloge bedeuten mehr Entscheidungen und Nachweise.
Katalogänderungen nicht kommunizierenNeue Anforderungen können bestehende Bewertungen verändern.
Eigene Anforderungen ohne QuelleDokumentiere Vertrag, Gesetz oder interne Entscheidung.

Nächster Schritt in KaitoSec

SituationVorgehen
Neuer StandardKatalog aktivieren und betroffene Geltungsbereiche prüfen.
Eigene PflichtEigene Anforderung mit Quelle und Nachweisstrategie anlegen.

On this page