KaitoSecKaitoSec Docs
Funktionen

Verträge und Leistungszusagen

Steuere Sicherheitsanforderungen aus Kunden- und Lieferantenverträgen.

Steuere Sicherheitsanforderungen aus Kunden- und Lieferantenverträgen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 A.5.19, A.5.20, A.5.31 und A.5.32. Sicherheitsanforderungen in Lieferanten- und Vertragsbeziehungen müssen gesteuert werden.
FunktionKaitoSec erfasst Verträge, Leistungszusagen, Laufzeiten, Sicherheitsklauseln, betroffene Dienste, Lieferanten und Nachweise.
ErgebnisEin Vertragsregister, das zeigt, welche Sicherheitsverpflichtungen gelten und wer sie überwacht.

Gutes Beispiel

FeldBeispiel
VertragCloud CRM Hauptvertrag
LieferantCRM Anbieter
SicherheitsanforderungenVerschlüsselung, Zugriffskontrolle, Unterauftragnehmermeldung
LeistungszusagenVerfügbarkeit 99,9 Prozent, Reaktionszeit bei Sicherheitsvorfällen 24 Stunden
NachweiseISO-27001-Zertifikat, SOC-2-Bericht, SLA-Auswertung

Qualitätsmaßstab

Das ist ausreichend, wenn Sicherheitsklauseln, Leistungszusagen, Laufzeit, verantwortliche Person und Nachweise je kritischem Vertrag gepflegt sind.

Häufige Fehler

FehlerBeraterhinweis
Vertrag nur als Datei speichernDie relevanten Sicherheitsanforderungen müssen strukturiert sichtbar sein.
Leistungszusagen nicht überwachenEin vereinbarter Wert ist erst hilfreich, wenn er geprüft wird.
Kundenpflichten vergessenAuch Kundenverträge können ISMS-Anforderungen erzeugen.

Nächster Schritt in KaitoSec

SituationVorgehen
Neuer AnbieterVertrag mit Lieferant, Dienst und Nachweisen verbinden.
BewertungAblaufdaten und Abweichungen bei Leistungszusagen prüfen.

On this page