Funktionen
Verantwortliche
Steuere offene Aufgaben nach Personen, Rollen und Fälligkeiten.
Steuere offene Aufgaben nach Personen, Rollen und Fälligkeiten. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 5.3. Verantwortlichkeiten und Befugnisse müssen zugewiesen und nachvollziehbar sein. |
| Funktion | KaitoSec zeigt Aufgaben, Objekte, Fälligkeiten und Rollen je verantwortlicher Person. |
| Ergebnis | Eine klare Aufgabenliste für jede Person, die im ISMS Verantwortung trägt. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Person | Leitung IT-Betrieb |
| Rollen | Maßnahmenverantwortlich, Asset-Verantwortlich |
| Offene Aufgaben | Zugriffsprüfung, Nachweis aktualisieren, Risiko kommentieren |
| Fälligkeit | Zwei Aufgaben diese Woche |
| Eskalation | Überfällige Punkte im ISMS-Bewertung |
Qualitätsmaßstab
Das ist ausreichend, wenn jede wichtige ISMS-Aufgabe einer erreichbaren Person mit Frist und Objektbezug zugeordnet ist.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Verantwortliche nur als Kontakt pflegen | Verantwortung braucht konkrete Aufgaben und Entscheidungen. |
| Keine Stellvertretung | Kritische Aufgaben dürfen nicht an Abwesenheit scheitern. |
| Überfälligkeit nicht eskalieren | Fristen brauchen klare Eskalationswege. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Aufgaben verteilen | Verantwortlichenübersicht prüfen und fehlende Zuordnungen ergänzen. |
| Managementbericht | Überfällige Aufgaben nach Person und Ursache auswerten. |
