Funktionen
Benutzerdefinierte Felder
Erweitere KaitoSec um organisationsspezifische Informationen.
Erweitere KaitoSec um organisationsspezifische Informationen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 7.5. Zusätzliche dokumentierte Informationen müssen kontrolliert, verständlich und nutzbar sein. |
| Funktion | KaitoSec ergänzt Objekte um eigene Felder, zum Beispiel für interne Klassifizierungen, Kostenstellen oder Reifegrade. |
| Ergebnis | Ein kontrolliertes Zusatzfeld, das Berichte und Entscheidungen unterstützt, ohne das Datenmodell unklar zu machen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Feld | Kundenkritikalität |
| Objekttyp | Asset |
| Werte | Niedrig, mittel, hoch |
| Zweck | Priorisierung von Risiken und Nachweisen für kundennahe Systeme |
| Verantwortung | ISMS-Verantwortliche Person pflegt Felddefinition |
Qualitätsmaßstab
Das ist ausreichend, wenn Zweck, Wertebereich, Pflegeverantwortung und Nutzung des Felds klar definiert sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Felder für Einzelfälle bauen | Nutze eigene Felder nur, wenn sie wiederkehrend ausgewertet werden. |
| Werte frei eingeben lassen | Feste Wertelisten verbessern Datenqualität. |
| Feld ohne Eigentümer | Jede Datenlogik braucht Pflegeverantwortung. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neuer Datenbedarf | Prüfen, ob ein bestehendes Feld genügt. |
| Berichtsanforderung | Eigenes Feld nur anlegen, wenn es Entscheidungen verbessert. |
