KaitoSecKaitoSec Docs
Funktionen

Entitäten

Bilde rechtliche Einheiten, Standorte oder Geschäftsbereiche sauber im ISMS ab.

Bilde rechtliche Einheiten, Standorte oder Geschäftsbereiche sauber im ISMS ab. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 4.1, 4.2, 4.3 und 5.3. Organisationskontext und Verantwortlichkeiten müssen klar sein.
FunktionKaitoSec ordnet Assets, Geltungsbereiche, Benutzer, Richtlinien und Berichte rechtlichen oder organisatorischen Einheiten zu.
ErgebnisEine Organisationsstruktur, die Zuständigkeit, Berichtswesen und Zugriffskontrolle unterstützt.

Gutes Beispiel

FeldBeispiel
EntitätKaitoSec GmbH
TypRechtliche Einheit
Zugehörige BereicheProduktbetrieb, Verwaltung, Support
GeltungsbereicheCloud-Dienst-Plattform
NutzungBerichte und Benutzerzugriffe werden dieser Einheit zugeordnet

Qualitätsmaßstab

Das ist ausreichend, wenn Entitäten deine reale Steuerungsstruktur abbilden und nicht nur das Organigramm dekorieren.

Häufige Fehler

FehlerBeraterhinweis
Jede Abteilung als Entität anlegenNutze Organisationseinheiten für feinere Teamstrukturen.
Zugriffe ungeprüft zuordnenEntitätszugriff sollte nach Verantwortung vergeben werden.
Berichtsebene vergessenPrüfe, welche Entität für Managementberichte relevant ist.

Nächster Schritt in KaitoSec

SituationVorgehen
KonzernstrukturRechtliche Einheiten als Entitäten anlegen.
TeamstrukturFeinere Zuordnung über Organisationseinheiten pflegen.

On this page