KaitoSecKaitoSec Docs
Funktionen

Organisationseinheiten

Ordne Teams und Fachbereiche so zu, dass Aufgaben und Verantwortung realistisch landen.

Ordne Teams und Fachbereiche so zu, dass Aufgaben und Verantwortung realistisch landen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 5.3 und A.5.2. Rollen und Verantwortlichkeiten müssen zugewiesen und verstanden sein.
FunktionKaitoSec bildet Teams, Fachbereiche oder Linien unterhalb von Entitäten ab und verbindet sie mit Benutzern, Geltungsbereichen und Aufgaben.
ErgebnisEine Arbeitsstruktur, in der Verantwortlichkeiten an die richtigen Teams statt an zufällige Einzelpersonen gehen.

Gutes Beispiel

FeldBeispiel
EinheitIT-Betrieb
LeitungLeitung IT-Betrieb
Zugeordnete PersonenSystemadministration, Cloud-Betrieb
GeltungsbereichCloud-Dienst-Plattform
Typische AufgabenAsset-Pflege, technische Maßnahmen, Nachweise

Qualitätsmaßstab

Das ist ausreichend, wenn jede Organisationseinheit klar beschreibt, welche ISMS-Aufgaben sie tatsächlich trägt.

Häufige Fehler

FehlerBeraterhinweis
Englischen Begriff unklar lassenOrganisationseinheit bedeutet Team, Bereich oder Abteilung im Arbeitskontext.
Nur Hierarchie nachbauenNutze Einheiten für Aufgabensteuerung und Nachweise.
Keine Vertretung festlegenKritische Aufgaben brauchen mehr als eine erreichbare Person.

Nächster Schritt in KaitoSec

SituationVorgehen
Rollen klärenOrganisationseinheiten mit Rollen und Verantwortlichen verbinden.
Aufgaben verteilenMaßnahmen und Bewertungen an passende Einheiten geben.

On this page