KaitoSecKaitoSec Docs
Funktionen

Nachweise

Sammle belegbare Informationen, die Umsetzung und Wirksamkeit zeigen.

Sammle belegbare Informationen, die Umsetzung und Wirksamkeit zeigen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 7.5, 9.1 und 9.2. Dokumentierte Informationen müssen kontrolliert und als Nachweis nutzbar sein.
FunktionKaitoSec speichert Nachweise an Anforderungen, Maßnahmen, Assets, Audits, Risiken und Lieferanten mit Kontext, Datum und Verantwortlichkeit.
ErgebnisEin prüfbarer Nachweis, der zeigt, welche Aussage er stützt und für welchen Zeitraum er gilt.

Gutes Beispiel

FeldBeispiel
NachweisExport des quartalsweisen CRM Zugriffsprüfungen
StütztMaßnahme Zugriffsprüfung und Anforderung A.5.15
ZeitraumQ2 2027
QuelleIdentitätsdienst und Freigabeprotokoll
Verantwortliche PersonLeitung IT-Betrieb
AussageAlle aktiven Benutzer wurden geprüft und Abweichungen entfernt

Qualitätsmaßstab

Das ist ausreichend, wenn der Nachweis aktuell, eindeutig zugeordnet, lesbar, vollständig und für die geprüfte Aussage geeignet ist.

Welcher Nachweis überzeugt einen Auditor?

Ein überzeugender Nachweis beantwortet drei Fragen: Was wurde geprüft, für welchen Zeitraum gilt es und wer hat es freigegeben oder bewertet. Besonders stark sind Nachweise, die aus dem operativen System stammen und mit einer dokumentierten Bewertung verbunden sind.

Häufige Fehler

FehlerBeraterhinweis
Screenshot ohne KontextErgänze Zeitraum, Quelle und Aussage.
Nachweis nur lokal speichernEr muss am passenden ISMS-Objekt auffindbar sein.
Umsetzung mit Wirksamkeit verwechselnEin Konfigurationsbild zeigt Einrichtung, nicht automatisch Wirksamkeit.

Nächster Schritt in KaitoSec

SituationVorgehen
Nachweis hochladenImmer Objekt, Zeitraum, Aussage und verantwortliche Person ergänzen.
AuditvorbereitungNachweise für kritische Anforderungen auf Aktualität prüfen.

On this page