KaitoSecKaitoSec Docs
Funktionen

Rechtskataster und Compliance

Halte rechtliche, regulatorische und vertragliche Pflichten im ISMS steuerbar.

Halte rechtliche, regulatorische und vertragliche Pflichten im ISMS steuerbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 A.5.31, A.5.32 und A.5.34. Anforderungen aus Gesetzen, Verträgen und Datenschutz müssen identifiziert und erfüllt werden.
FunktionKaitoSec sammelt Compliance-Pflichten, ordnet sie Geltungsbereiche, Anforderungen, Verantwortlichen, Nachweisen und Ausnahmen zu.
ErgebnisEin Rechts- und Pflichtenkatalog, der zeigt, welche Verpflichtungen gelten und wie sie umgesetzt werden.

Gutes Beispiel

FeldBeispiel
PflichtNIS2 Melde- und Risikomanagementpflichten
GeltungsbereichCloud-Dienst-Plattform
Verantwortliche PersonISMS-Verantwortliche Person
UmsetzungVorfallprozess, Lieferantenbewertung, Risikoreview
NachweisVorfallprotokoll, Managementbewertung, Lieferantenübersicht

Qualitätsmaßstab

Das ist ausreichend, wenn jede relevante Pflicht einer verantwortlichen Person, einem Geltungsbereich und einem Umsetzungsnachweis zugeordnet ist.

Häufige Fehler

FehlerBeraterhinweis
Compliance als Liste ohne Arbeit pflegenJede Pflicht muss in Anforderungen, Maßnahmen oder Nachweise münden.
Verträge vergessenKunden- und Lieferantenverträge enthalten oft konkrete Sicherheitsanforderungen.
Änderungen nicht verfolgenPrüfe das Rechtskataster regelmäßig in der Managementbewertung.

Nächster Schritt in KaitoSec

SituationVorgehen
Neue RegulierungPflicht anlegen und betroffene Geltungsbereiche sowie Maßnahmen verbinden.
AuditfrageZeigen, wie gesetzliche Anforderungen im ISMS umgesetzt werden.

On this page