Funktionen
Organisationseinheiten
Ordne Teams und Fachbereiche so zu, dass Aufgaben und Verantwortung realistisch landen.
Ordne Teams und Fachbereiche so zu, dass Aufgaben und Verantwortung realistisch landen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 5.3 und A.5.2. Rollen und Verantwortlichkeiten müssen zugewiesen und verstanden sein. |
| Funktion | KaitoSec bildet Teams, Fachbereiche oder Linien unterhalb von Entitäten ab und verbindet sie mit Benutzern, Geltungsbereichen und Aufgaben. |
| Ergebnis | Eine Arbeitsstruktur, in der Verantwortlichkeiten an die richtigen Teams statt an zufällige Einzelpersonen gehen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Einheit | IT-Betrieb |
| Leitung | Leitung IT-Betrieb |
| Zugeordnete Personen | Systemadministration, Cloud-Betrieb |
| Geltungsbereich | Cloud-Dienst-Plattform |
| Typische Aufgaben | Asset-Pflege, technische Maßnahmen, Nachweise |
Qualitätsmaßstab
Das ist ausreichend, wenn jede Organisationseinheit klar beschreibt, welche ISMS-Aufgaben sie tatsächlich trägt.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Englischen Begriff unklar lassen | Organisationseinheit bedeutet Team, Bereich oder Abteilung im Arbeitskontext. |
| Nur Hierarchie nachbauen | Nutze Einheiten für Aufgabensteuerung und Nachweise. |
| Keine Vertretung festlegen | Kritische Aufgaben brauchen mehr als eine erreichbare Person. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Rollen klären | Organisationseinheiten mit Rollen und Verantwortlichen verbinden. |
| Aufgaben verteilen | Maßnahmen und Bewertungen an passende Einheiten geben. |
