Funktionen
Prozesse
Ordne Assets, Risiken und Anforderungen entlang realer Geschäftsprozesse.
Ordne Assets, Risiken und Anforderungen entlang realer Geschäftsprozesse. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 4.1, 4.3 und 8.1. Das ISMS muss relevante Prozesse im Geltungsbereich verstehen und steuern. |
| Funktion | KaitoSec erfasst Prozesse mit Verantwortlichkeit, Zweck, betroffenen Assets, Daten, Risiken und Maßnahmen. |
| Ergebnis | Eine Prozesssicht, die zeigt, welche Sicherheitsanforderungen für den tatsächlichen Betrieb relevant sind. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Prozess | Kundenaufnahme |
| Verantwortliche Person | Leitung Kundenerfolg |
| Assets | CRM-Plattform, Vertragsablage, Identitätsdienst |
| Kritische Daten | Kontaktdaten, Vertragsdaten, Nutzungsinformationen |
| Sicherheitsrelevanz | Fehler können Datenschutz, Verfügbarkeit und Kundenvertrauen betreffen |
Qualitätsmaßstab
Das ist ausreichend, wenn jeder kritische Prozess eine verantwortliche Person, betroffene Assets und relevante Sicherheitsanforderungen hat.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Prozess zu technisch beschreiben | Nutze die Sprache des Fachbereichs und verbinde danach die IT-Assets. |
| Nur Organigramm abbilden | Ein Prozess beschreibt Arbeit, nicht nur Zuständigkeit. |
| Risiken ohne Prozessbezug bewerten | Prüfe, welche Geschäftsfolge tatsächlich entsteht. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Geltungsbereich schärfen | Kernprozesse erfassen und dazugehörige Assets verbinden. |
| Auditfragen vorbereiten | Prozessverantwortliche mit Asset- und Risikodaten ausstatten. |
