KaitoSecKaitoSec Docs
Funktionen

Managementbewertungen

Bereite Managementbewertungen vor und dokumentiere Entscheidungen nachvollziehbar.

Bereite Managementbewertungen vor und dokumentiere Entscheidungen nachvollziehbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 9.3. Die Managementbewertung muss Eingaben, Ergebnisse und Entscheidungen dokumentieren.
FunktionKaitoSec sammelt Agenda der Managementbewertung, Inputs, Risiken, Kennzahlen, Feststellungen, Verbesserungen, Entscheidungen und Folgeaktionen.
ErgebnisEin vollständiges Protokoll der Managementbewertung mit Entscheidungen und Aufgaben.

Gutes Beispiel

FeldBeispiel
BewertungManagementbewertung ISMS 2027 Q2
InputsAuditstatus, Kennzahlentrends, Top-Risiken, Lieferantenrisiken, offene Verbesserungen
EntscheidungRisikotoleranz für hohe Risiken bleibt unverändert
FolgeaktionBudget für Lieferantenprüfung freigeben
NachverfolgungEntscheidung in der nächsten Managementbewertung prüfen

Qualitätsmaßstab

Das ist ausreichend, wenn alle relevanten ISO 27001 Eingaben für die Managementbewertung betrachtet wurden und Entscheidungen mit Verantwortlichkeit und Folgeaktion dokumentiert sind.

Häufige Fehler

FehlerBeraterhinweis
Bewertung nur als MeetingprotokollEs muss zeigen, welche ISMS-Entscheidungen getroffen wurden.
Inputs nicht vorbereitenOhne Risiken, Kennzahlen und Feststellungen fehlt Steuerungsqualität.
Entscheidungen ohne AufgabeBeschlüsse brauchen Verantwortliche und Fristen.

Nächster Schritt in KaitoSec

SituationVorgehen
Managementbewertung planenAgenda aus Risiken, Überwachung, Audits und Verbesserungen erstellen.
Managementbewertung abschließenEntscheidungen in Maßnahmen oder Verbesserungen überführen.

On this page