Funktionen
Richtlinien
Erstelle, prüfe und veröffentliche verbindliche Sicherheitsregeln.
Erstelle, prüfe und veröffentliche verbindliche Sicherheitsregeln. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
| Baustein | Inhalt |
|---|
| Normziel | ISO 27001 Abschnitt 5.2, A.5.1 und 7.5. Richtlinien müssen freigegeben, kommuniziert und gepflegt werden. |
| Funktion | KaitoSec unterstützt Vorlagen, Bearbeitung, Versionierung, Freigabe, Veröffentlichung, Verteilung und Bestätigung von Richtlinien. |
| Ergebnis | Eine freigegebene Richtlinie mit Version, Verantwortlichkeit, Zielgruppe und Nachweis der Kenntnisnahme. |
| Feld | Beispiel |
|---|
| Richtlinie | Informationssicherheitsleitlinie |
| Zielgruppe | Alle Mitarbeitenden |
| Verantwortliche Person | Geschäftsführung und ISMS-Verantwortliche Person |
| Version | 1.0, freigegeben am 15. März 2027 |
| Inhalt | Ziele, Geltungsbereich, Rollen, Grundsätze, Prüfintervall |
| Nachweis | Freigabeprotokoll und Bestätigungsquote |
Das ist ausreichend, wenn Richtlinie, Freigabe, Version, Zielgruppe, Prüfdatum und Bestätigungsstatus nachvollziehbar sind.
| Vorlage | Wann sie passt |
|---|
| Informationssicherheitsleitlinie | Als oberste Richtlinie für Ziele, Geltungsbereich, Rollen und Grundsätze. |
| Zugangssteuerung und Kennwort | Wenn Berechtigungen, Authentisierung und regelmäßige Prüfungen geregelt werden müssen. |
| Klassifizierung von Informationen | Wenn Schutzbedarf, Kennzeichnung und Umgang mit Informationen uneinheitlich sind. |
| Dienstleistermanagement | Wenn Lieferanten Sicherheitsanforderungen und Nachweise liefern müssen. |
| Vorfallmanagement und Notfallmanagement | Wenn Meldewege, Reaktion, Wiederanlauf und Übungen geregelt werden müssen. |
| Dokumentenlenkung und Korrekturmaßnahmen | Wenn Freigabe, Versionierung, Abweichungen und Verbesserungen auditfähig werden sollen. |
| Fehler | Beraterhinweis |
|---|
| Vorlage unverändert übernehmen | Passe Zweck, Geltungsbereich, Rollen und Begriffe an deine Organisation an. |
| Richtlinie nicht verteilen | Eine freigegebene Richtlinie muss die Zielgruppe erreichen. |
| Keine Bewertungsfrist setzen | Richtlinien brauchen regelmäßige Prüfung. |
| Situation | Vorgehen |
|---|
| Neue Richtlinie | Vorlage nutzen, anpassen, prüfen und freigeben. |
| Auditvorbereitung | Version, Freigabe und Bestätigungen exportierbar halten. |