Funktionen
Verträge und Leistungszusagen
Steuere Sicherheitsanforderungen aus Kunden- und Lieferantenverträgen.
Steuere Sicherheitsanforderungen aus Kunden- und Lieferantenverträgen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 A.5.19, A.5.20, A.5.31 und A.5.32. Sicherheitsanforderungen in Lieferanten- und Vertragsbeziehungen müssen gesteuert werden. |
| Funktion | KaitoSec erfasst Verträge, Leistungszusagen, Laufzeiten, Sicherheitsklauseln, betroffene Dienste, Lieferanten und Nachweise. |
| Ergebnis | Ein Vertragsregister, das zeigt, welche Sicherheitsverpflichtungen gelten und wer sie überwacht. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Vertrag | Cloud CRM Hauptvertrag |
| Lieferant | CRM Anbieter |
| Sicherheitsanforderungen | Verschlüsselung, Zugriffskontrolle, Unterauftragnehmermeldung |
| Leistungszusagen | Verfügbarkeit 99,9 Prozent, Reaktionszeit bei Sicherheitsvorfällen 24 Stunden |
| Nachweise | ISO-27001-Zertifikat, SOC-2-Bericht, SLA-Auswertung |
Qualitätsmaßstab
Das ist ausreichend, wenn Sicherheitsklauseln, Leistungszusagen, Laufzeit, verantwortliche Person und Nachweise je kritischem Vertrag gepflegt sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Vertrag nur als Datei speichern | Die relevanten Sicherheitsanforderungen müssen strukturiert sichtbar sein. |
| Leistungszusagen nicht überwachen | Ein vereinbarter Wert ist erst hilfreich, wenn er geprüft wird. |
| Kundenpflichten vergessen | Auch Kundenverträge können ISMS-Anforderungen erzeugen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neuer Anbieter | Vertrag mit Lieferant, Dienst und Nachweisen verbinden. |
| Bewertung | Ablaufdaten und Abweichungen bei Leistungszusagen prüfen. |
