Funktionen
Berichte
Erstelle nachvollziehbare Berichte für Management, Audit und Kunden.
Erstelle nachvollziehbare Berichte für Management, Audit und Kunden. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 7.5, 9.1 und 9.3. Berichte müssen aktuelle, nachvollziehbare Informationen für Bewertung und Entscheidung liefern. |
| Funktion | KaitoSec erstellt Berichte aus Risiken, Anforderungen, Nachweisen, Audits, Lieferanten und Bewertungen. |
| Ergebnis | Ein adressatengerechter Bericht mit Datenstand, Geltungsbereich, Kernaussagen und Entscheidungen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Bericht | Managementbericht ISMS Q2 |
| Geltungsbereich | Cloud-Dienst-Plattform |
| Inhalte | Top-Risiken, offene Feststellungen, Kennzahlentrends, Lieferantenstatus |
| Kernaussage | Zugriffsprüfungen verbessert, Lieferantenreview offen |
| Entscheidung | Budget für Lieferantenbewertung freigeben |
Qualitätsmaßstab
Das ist ausreichend, wenn Geltungsbereich, Datenstand, Kernaussage, offene Entscheidungen und Datenquellen klar sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Bericht als Datensammlung | Management braucht Bewertung und Entscheidungsvorschläge. |
| Datenstand nicht nennen | Berichte müssen zeigen, wann sie erzeugt wurden. |
| Zu technische Details | Passe Sprache und Tiefe an Zielgruppe und Zweck an. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Managementbewertung | Bericht mit Risiken, Kennzahlen und Entscheidungen erstellen. |
| Kundenauskunft | Nur freigegebene und relevante Nachweise berichten. |
