Funktionen
Managementbewertungen
Bereite Managementbewertungen vor und dokumentiere Entscheidungen nachvollziehbar.
Bereite Managementbewertungen vor und dokumentiere Entscheidungen nachvollziehbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 9.3. Die Managementbewertung muss Eingaben, Ergebnisse und Entscheidungen dokumentieren. |
| Funktion | KaitoSec sammelt Agenda der Managementbewertung, Inputs, Risiken, Kennzahlen, Feststellungen, Verbesserungen, Entscheidungen und Folgeaktionen. |
| Ergebnis | Ein vollständiges Protokoll der Managementbewertung mit Entscheidungen und Aufgaben. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Bewertung | Managementbewertung ISMS 2027 Q2 |
| Inputs | Auditstatus, Kennzahlentrends, Top-Risiken, Lieferantenrisiken, offene Verbesserungen |
| Entscheidung | Risikotoleranz für hohe Risiken bleibt unverändert |
| Folgeaktion | Budget für Lieferantenprüfung freigeben |
| Nachverfolgung | Entscheidung in der nächsten Managementbewertung prüfen |
Qualitätsmaßstab
Das ist ausreichend, wenn alle relevanten ISO 27001 Eingaben für die Managementbewertung betrachtet wurden und Entscheidungen mit Verantwortlichkeit und Folgeaktion dokumentiert sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Bewertung nur als Meetingprotokoll | Es muss zeigen, welche ISMS-Entscheidungen getroffen wurden. |
| Inputs nicht vorbereiten | Ohne Risiken, Kennzahlen und Feststellungen fehlt Steuerungsqualität. |
| Entscheidungen ohne Aufgabe | Beschlüsse brauchen Verantwortliche und Fristen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Managementbewertung planen | Agenda aus Risiken, Überwachung, Audits und Verbesserungen erstellen. |
| Managementbewertung abschließen | Entscheidungen in Maßnahmen oder Verbesserungen überführen. |
