KaitoSecKaitoSec Docs
Funktionen

Rollen und Zuständigkeiten

Mache Zuständigkeiten für Entscheidungen, Umsetzung und Prüfung eindeutig.

Mache Zuständigkeiten für Entscheidungen, Umsetzung und Prüfung eindeutig. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 5.3 sowie A.5.2 und A.5.3. Verantwortlichkeiten müssen zugewiesen, getrennt und kommuniziert sein.
FunktionKaitoSec verwaltet Sicherheitsrollen und Zuständigkeitszuordnungen für Anforderungen, Risiken, Maßnahmen, Assets und Bewertungen.
ErgebnisEin Rollenmodell, das zeigt, wer verantwortlich, ausführend, beratend oder informiert ist.

Gutes Beispiel

FeldBeispiel
ObjektRisiko Datenabfluss CRM
Verantwortlich für UmsetzungLeitung Vertrieb
EntscheidungsverantwortlichISMS-verantwortliche Person
Beratend beteiligtDatenschutz, IT-Betrieb
Zu informierenGeschäftsführung in der Managementbewertung

Qualitätsmaßstab

Das ist ausreichend, wenn für kritische Objekte klar ist, wer entscheidet, wer umsetzt und wer die Wirksamkeit prüft.

Häufige Fehler

FehlerBeraterhinweis
Alle Aufgaben an ISMS-Verantwortliche gebenFachverantwortung muss beim Prozess oder Asset liegen.
Zuständigkeit ohne Entscheidung verwendenEine Zuordnung hilft nur, wenn konkrete Arbeit daran hängt.
Vertretung vergessenAudit- und Bewertungtermine brauchen erreichbare Stellvertretungen.

Nächster Schritt in KaitoSec

SituationVorgehen
Unklare AufgabenRollenübersicht öffnen und fehlende Verantwortliche ergänzen.
AuditvorbereitungFür Stichproben zeigen, wer warum zuständig ist.

On this page