KaitoSecKaitoSec Docs
Funktionen

Prozesse

Ordne Assets, Risiken und Anforderungen entlang realer Geschäftsprozesse.

Ordne Assets, Risiken und Anforderungen entlang realer Geschäftsprozesse. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 4.1, 4.3 und 8.1. Das ISMS muss relevante Prozesse im Geltungsbereich verstehen und steuern.
FunktionKaitoSec erfasst Prozesse mit Verantwortlichkeit, Zweck, betroffenen Assets, Daten, Risiken und Maßnahmen.
ErgebnisEine Prozesssicht, die zeigt, welche Sicherheitsanforderungen für den tatsächlichen Betrieb relevant sind.

Gutes Beispiel

FeldBeispiel
ProzessKundenaufnahme
Verantwortliche PersonLeitung Kundenerfolg
AssetsCRM-Plattform, Vertragsablage, Identitätsdienst
Kritische DatenKontaktdaten, Vertragsdaten, Nutzungsinformationen
SicherheitsrelevanzFehler können Datenschutz, Verfügbarkeit und Kundenvertrauen betreffen

Qualitätsmaßstab

Das ist ausreichend, wenn jeder kritische Prozess eine verantwortliche Person, betroffene Assets und relevante Sicherheitsanforderungen hat.

Häufige Fehler

FehlerBeraterhinweis
Prozess zu technisch beschreibenNutze die Sprache des Fachbereichs und verbinde danach die IT-Assets.
Nur Organigramm abbildenEin Prozess beschreibt Arbeit, nicht nur Zuständigkeit.
Risiken ohne Prozessbezug bewertenPrüfe, welche Geschäftsfolge tatsächlich entsteht.

Nächster Schritt in KaitoSec

SituationVorgehen
Geltungsbereich schärfenKernprozesse erfassen und dazugehörige Assets verbinden.
Auditfragen vorbereitenProzessverantwortliche mit Asset- und Risikodaten ausstatten.

On this page