KaitoSecKaitoSec Docs
Funktionen

Richtlinienbestätigung

Weise nach, wer verbindliche Richtlinien gelesen und bestätigt hat.

Weise nach, wer verbindliche Richtlinien gelesen und bestätigt hat. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 7.3, 7.5 und A.5.1. Mitarbeitende müssen relevante Richtlinien kennen und die Kommunikation muss nachweisbar sein.
FunktionKaitoSec verteilt Richtlinien an Zielgruppen und verfolgt Bestätigungen über persönliche Links oder Portalaufgaben.
ErgebnisEin Bestätigungsnachweis je Richtlinie, Zielgruppe und Person.

Gutes Beispiel

FeldBeispiel
RichtliniePasswortrichtlinie
ZielgruppeAlle Benutzer mit Systemzugang
Frist14 Tage nach Veröffentlichung
Bestätigt92 Prozent
NachverfolgungErinnerung an offene Personen
NachweisBestätigungsliste mit Zeitstempel

Qualitätsmaßstab

Das ist ausreichend, wenn Zielgruppe, Frist, Bestätigungsstatus und Nachverfolgung offener Personen dokumentiert sind.

Häufige Fehler

FehlerBeraterhinweis
Alle Richtlinien an alle sendenVerteile nach Relevanz, sonst sinkt Aufmerksamkeit.
Offene Bestätigungen ignorierenNicht bestätigte Richtlinien sind ein Auditrisiko.
Keine neue Bestätigung bei wesentlicher ÄnderungBei inhaltlichen Änderungen erneut bestätigen lassen.

Nächster Schritt in KaitoSec

SituationVorgehen
Richtlinie veröffentlichenZielgruppe wählen und Bestätigungsfrist setzen.
AuditfrageBestätigungsliste mit Zielgruppe und Version zeigen.

On this page