Funktionen
Rechtskataster und Compliance
Halte rechtliche, regulatorische und vertragliche Pflichten im ISMS steuerbar.
Halte rechtliche, regulatorische und vertragliche Pflichten im ISMS steuerbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 A.5.31, A.5.32 und A.5.34. Anforderungen aus Gesetzen, Verträgen und Datenschutz müssen identifiziert und erfüllt werden. |
| Funktion | KaitoSec sammelt Compliance-Pflichten, ordnet sie Geltungsbereiche, Anforderungen, Verantwortlichen, Nachweisen und Ausnahmen zu. |
| Ergebnis | Ein Rechts- und Pflichtenkatalog, der zeigt, welche Verpflichtungen gelten und wie sie umgesetzt werden. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Pflicht | NIS2 Melde- und Risikomanagementpflichten |
| Geltungsbereich | Cloud-Dienst-Plattform |
| Verantwortliche Person | ISMS-Verantwortliche Person |
| Umsetzung | Vorfallprozess, Lieferantenbewertung, Risikoreview |
| Nachweis | Vorfallprotokoll, Managementbewertung, Lieferantenübersicht |
Qualitätsmaßstab
Das ist ausreichend, wenn jede relevante Pflicht einer verantwortlichen Person, einem Geltungsbereich und einem Umsetzungsnachweis zugeordnet ist.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Compliance als Liste ohne Arbeit pflegen | Jede Pflicht muss in Anforderungen, Maßnahmen oder Nachweise münden. |
| Verträge vergessen | Kunden- und Lieferantenverträge enthalten oft konkrete Sicherheitsanforderungen. |
| Änderungen nicht verfolgen | Prüfe das Rechtskataster regelmäßig in der Managementbewertung. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neue Regulierung | Pflicht anlegen und betroffene Geltungsbereiche sowie Maßnahmen verbinden. |
| Auditfrage | Zeigen, wie gesetzliche Anforderungen im ISMS umgesetzt werden. |
