Funktionen
Einstellungen
Konfiguriere KaitoSec so, dass es zu deinem Managementsystem passt.
Konfiguriere KaitoSec so, dass es zu deinem Managementsystem passt. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 4.4, 6.1, 7.5 und 8.1. Grundkonfigurationen beeinflussen Bewertung, Betrieb und Nachweise. |
| Funktion | KaitoSec steuert Risikomatrix, Schutzbedarfslogik, Kataloge, Datenkategorien, Integrationen, Benutzer, Rollen und Organisation. |
| Ergebnis | Eine bewusst freigegebene Grundkonfiguration, die konsistente Bewertungen ermöglicht. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Einstellung | Risikomatrix 3 mal 3 |
| Entscheidung | Hohes Risiko ab Kombination hohe Auswirkung und mittlere Eintrittswahrscheinlichkeit |
| Grund | Passend zur Größe und Risikotoleranz der Organisation |
| Freigabe | Managementbewertung |
| Auswirkung | Risiken werden nach einheitlicher Logik bewertet |
Qualitätsmaßstab
Das ist ausreichend, wenn zentrale Einstellungen bewusst entschieden, dokumentiert, kommuniziert und regelmäßig überprüft werden.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Einstellungen nebenbei ändern | Konfigurationsänderungen können Bewertungen und Berichte verändern. |
| Risikomatrix nicht erklären | Bewertungskriterien müssen für Fachbereiche verständlich sein. |
| Zu viele Personen berechtigen | Zentrale Einstellungen gehören in wenige Hände. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Ersteinrichtung | Risikomatrix, Kataloge und Rollen bewusst wählen. |
| Auditvorbereitung | Nachweisen, wann zentrale Einstellungen entschieden wurden. |
