KaitoSecKaitoSec Docs
Funktionen

Lückenanalyse

Erkenne Lücken zwischen Ist-Zustand und Zielstandard.

Erkenne Lücken zwischen Ist-Zustand und Zielstandard. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 6.1.3, 9.1 und 10. Lückenanalysen unterstützen Planung, Bewertung und Verbesserung.
FunktionKaitoSec vergleicht Anforderungen, Maßnahmen, Nachweise und Status mit einem gewählten Zielkatalog.
ErgebnisEine priorisierte Lückenliste mit Entscheidung, Verantwortlichkeit und Folgeaktion.

Gutes Beispiel

FeldBeispiel
ZielISO 27001 Annex A
LückeA.5.23 Cloud-Dienste nicht vollständig bewertet
AuswirkungLieferantenrisiko für Cloud-Dienst ist unklar
AktionCloud-Lieferanten bewerten und Verträge prüfen
Verantwortliche PersonEinkauf und ISMS-Verantwortliche Person

Qualitätsmaßstab

Das ist ausreichend, wenn jede wesentliche Lücke bewertet, priorisiert und in eine Maßnahme, Ausnahme oder Entscheidung überführt wurde.

Häufige Fehler

FehlerBeraterhinweis
Alle Lücken gleich behandelnBewerte nach Risiko, Auditbezug und Umsetzungsaufwand.
Lücke ohne UrsacheKlärung der Ursache verhindert Scheinmaßnahmen.
Keine Verbindung zur UmsetzungEine Lückenanalyse ohne Maßnahmen bleibt Theorie.

Nächster Schritt in KaitoSec

SituationVorgehen
Neuer StandardZielkatalog wählen und Lücken priorisieren.
PlanungLücken in Umsetzungsaufgaben oder Ausnahmen überführen.

On this page