Funktionen
Entitäten
Bilde rechtliche Einheiten, Standorte oder Geschäftsbereiche sauber im ISMS ab.
Bilde rechtliche Einheiten, Standorte oder Geschäftsbereiche sauber im ISMS ab. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 4.1, 4.2, 4.3 und 5.3. Organisationskontext und Verantwortlichkeiten müssen klar sein. |
| Funktion | KaitoSec ordnet Assets, Geltungsbereiche, Benutzer, Richtlinien und Berichte rechtlichen oder organisatorischen Einheiten zu. |
| Ergebnis | Eine Organisationsstruktur, die Zuständigkeit, Berichtswesen und Zugriffskontrolle unterstützt. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Entität | KaitoSec GmbH |
| Typ | Rechtliche Einheit |
| Zugehörige Bereiche | Produktbetrieb, Verwaltung, Support |
| Geltungsbereiche | Cloud-Dienst-Plattform |
| Nutzung | Berichte und Benutzerzugriffe werden dieser Einheit zugeordnet |
Qualitätsmaßstab
Das ist ausreichend, wenn Entitäten deine reale Steuerungsstruktur abbilden und nicht nur das Organigramm dekorieren.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Jede Abteilung als Entität anlegen | Nutze Organisationseinheiten für feinere Teamstrukturen. |
| Zugriffe ungeprüft zuordnen | Entitätszugriff sollte nach Verantwortung vergeben werden. |
| Berichtsebene vergessen | Prüfe, welche Entität für Managementberichte relevant ist. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Konzernstruktur | Rechtliche Einheiten als Entitäten anlegen. |
| Teamstruktur | Feinere Zuordnung über Organisationseinheiten pflegen. |
