Funktionen
Lückenanalyse
Erkenne Lücken zwischen Ist-Zustand und Zielstandard.
Erkenne Lücken zwischen Ist-Zustand und Zielstandard. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 6.1.3, 9.1 und 10. Lückenanalysen unterstützen Planung, Bewertung und Verbesserung. |
| Funktion | KaitoSec vergleicht Anforderungen, Maßnahmen, Nachweise und Status mit einem gewählten Zielkatalog. |
| Ergebnis | Eine priorisierte Lückenliste mit Entscheidung, Verantwortlichkeit und Folgeaktion. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Ziel | ISO 27001 Annex A |
| Lücke | A.5.23 Cloud-Dienste nicht vollständig bewertet |
| Auswirkung | Lieferantenrisiko für Cloud-Dienst ist unklar |
| Aktion | Cloud-Lieferanten bewerten und Verträge prüfen |
| Verantwortliche Person | Einkauf und ISMS-Verantwortliche Person |
Qualitätsmaßstab
Das ist ausreichend, wenn jede wesentliche Lücke bewertet, priorisiert und in eine Maßnahme, Ausnahme oder Entscheidung überführt wurde.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Alle Lücken gleich behandeln | Bewerte nach Risiko, Auditbezug und Umsetzungsaufwand. |
| Lücke ohne Ursache | Klärung der Ursache verhindert Scheinmaßnahmen. |
| Keine Verbindung zur Umsetzung | Eine Lückenanalyse ohne Maßnahmen bleibt Theorie. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neuer Standard | Zielkatalog wählen und Lücken priorisieren. |
| Planung | Lücken in Umsetzungsaufgaben oder Ausnahmen überführen. |
