Funktionen
Richtlinienbestätigung
Weise nach, wer verbindliche Richtlinien gelesen und bestätigt hat.
Weise nach, wer verbindliche Richtlinien gelesen und bestätigt hat. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 7.3, 7.5 und A.5.1. Mitarbeitende müssen relevante Richtlinien kennen und die Kommunikation muss nachweisbar sein. |
| Funktion | KaitoSec verteilt Richtlinien an Zielgruppen und verfolgt Bestätigungen über persönliche Links oder Portalaufgaben. |
| Ergebnis | Ein Bestätigungsnachweis je Richtlinie, Zielgruppe und Person. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Richtlinie | Passwortrichtlinie |
| Zielgruppe | Alle Benutzer mit Systemzugang |
| Frist | 14 Tage nach Veröffentlichung |
| Bestätigt | 92 Prozent |
| Nachverfolgung | Erinnerung an offene Personen |
| Nachweis | Bestätigungsliste mit Zeitstempel |
Qualitätsmaßstab
Das ist ausreichend, wenn Zielgruppe, Frist, Bestätigungsstatus und Nachverfolgung offener Personen dokumentiert sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Alle Richtlinien an alle senden | Verteile nach Relevanz, sonst sinkt Aufmerksamkeit. |
| Offene Bestätigungen ignorieren | Nicht bestätigte Richtlinien sind ein Auditrisiko. |
| Keine neue Bestätigung bei wesentlicher Änderung | Bei inhaltlichen Änderungen erneut bestätigen lassen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Richtlinie veröffentlichen | Zielgruppe wählen und Bestätigungsfrist setzen. |
| Auditfrage | Bestätigungsliste mit Zielgruppe und Version zeigen. |
