KaitoSecKaitoSec Docs
Funktionen

Richtlinien

Erstelle, prüfe und veröffentliche verbindliche Sicherheitsregeln.

Erstelle, prüfe und veröffentliche verbindliche Sicherheitsregeln. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 5.2, A.5.1 und 7.5. Richtlinien müssen freigegeben, kommuniziert und gepflegt werden.
FunktionKaitoSec unterstützt Vorlagen, Bearbeitung, Versionierung, Freigabe, Veröffentlichung, Verteilung und Bestätigung von Richtlinien.
ErgebnisEine freigegebene Richtlinie mit Version, Verantwortlichkeit, Zielgruppe und Nachweis der Kenntnisnahme.

Gutes Beispiel

FeldBeispiel
RichtlinieInformationssicherheitsleitlinie
ZielgruppeAlle Mitarbeitenden
Verantwortliche PersonGeschäftsführung und ISMS-Verantwortliche Person
Version1.0, freigegeben am 15. März 2027
InhaltZiele, Geltungsbereich, Rollen, Grundsätze, Prüfintervall
NachweisFreigabeprotokoll und Bestätigungsquote

Qualitätsmaßstab

Das ist ausreichend, wenn Richtlinie, Freigabe, Version, Zielgruppe, Prüfdatum und Bestätigungsstatus nachvollziehbar sind.

Vorlagenbasis

VorlageWann sie passt
InformationssicherheitsleitlinieAls oberste Richtlinie für Ziele, Geltungsbereich, Rollen und Grundsätze.
Zugangssteuerung und KennwortWenn Berechtigungen, Authentisierung und regelmäßige Prüfungen geregelt werden müssen.
Klassifizierung von InformationenWenn Schutzbedarf, Kennzeichnung und Umgang mit Informationen uneinheitlich sind.
DienstleistermanagementWenn Lieferanten Sicherheitsanforderungen und Nachweise liefern müssen.
Vorfallmanagement und NotfallmanagementWenn Meldewege, Reaktion, Wiederanlauf und Übungen geregelt werden müssen.
Dokumentenlenkung und KorrekturmaßnahmenWenn Freigabe, Versionierung, Abweichungen und Verbesserungen auditfähig werden sollen.

Häufige Fehler

FehlerBeraterhinweis
Vorlage unverändert übernehmenPasse Zweck, Geltungsbereich, Rollen und Begriffe an deine Organisation an.
Richtlinie nicht verteilenEine freigegebene Richtlinie muss die Zielgruppe erreichen.
Keine Bewertungsfrist setzenRichtlinien brauchen regelmäßige Prüfung.

Nächster Schritt in KaitoSec

SituationVorgehen
Neue RichtlinieVorlage nutzen, anpassen, prüfen und freigeben.
AuditvorbereitungVersion, Freigabe und Bestätigungen exportierbar halten.

On this page