Funktionen
Geltungsbereiche kopieren
Starte ähnliche Managementbereiche mit bewährter Struktur, ohne alte Entscheidungen blind zu übernehmen.
Starte ähnliche Managementbereiche mit bewährter Struktur, ohne alte Entscheidungen blind zu übernehmen. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 4.3, 6.1.3 und 7.5. Wiederverwendung ist zulässig, wenn Anwendbarkeit und Nachweise erneut geprüft werden. |
| Funktion | KaitoSec kopiert ausgewählte Strukturen eines bestehenden Geltungsbereichs, zum Beispiel Anforderungen, Rollen oder Zuordnungen. |
| Ergebnis | Ein neuer Geltungsbereich mit Startstruktur und dokumentierter Prüfung, welche Inhalte übernommen oder angepasst wurden. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Quelle | Cloud-Dienst Deutschland |
| Ziel | Cloud-Dienst Österreich |
| Übernommen | ISO 27001 Katalog, Rollenmodell, Standardmaßnahmen |
| Angepasst | Lokale Lieferanten, Datenschutzkontakte, Auditplan |
| Prüfung | Erklärung zur Anwendbarkeit und kritische Assets neu bestätigt |
Qualitätsmaßstab
Das ist ausreichend, wenn jede übernommene Entscheidung im neuen Kontext geprüft und Abweichungen dokumentiert wurden.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Kopie als Freigabe verstehen | Eine Kopie spart Arbeit, ersetzt aber keine Kontextprüfung. |
| Lokale Abhängigkeiten vergessen | Prüfe Lieferanten, Standorte, Gesetze und Verantwortliche. |
| Alte Nachweise übernehmen | Nachweise müssen zum neuen Geltungsbereich passen. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Ähnlicher Standort | Kopieren, Unterschiede markieren und Erklärung zur Anwendbarkeit prüfen. |
| Neues Produkt | Nur Struktur kopieren, Risiken und Assets neu bewerten. |
