KaitoSecKaitoSec Docs
Erste Schritte

Navigation in KaitoSec

Erfahre, wo du die wichtigsten Arbeitsbereiche findest, von täglichen Aufgaben bis zu Audits und Richtlinien.

KaitoSec ist rund um die Bereiche organisiert, mit denen du täglich arbeitest. Hier ist ein Überblick über jeden Bereich, wofür er gedacht ist und wann du ihn öffnest.

Plattformbereiche im Überblick

BereichWofür er da istWann du ihn nutzt
DashboardDeine tägliche Startübersicht. Sieh offene Aufgaben, aktuelle Aktivitäten und wichtige Kennzahlen auf einen Blick.Jedes Mal, wenn du KaitoSec öffnest, um zu sehen, was Aufmerksamkeit braucht.
KaitoSec KIStelle Fragen, entwirf Richtlinien, analysiere Risiken, erhalte Orientierung zu Standards. Mit Cmd+J öffnen.Wenn du Hilfe bei einer ISMS-Aufgabe brauchst, einen Standard verstehen willst oder einen schnellen Entwurf benötigst.
AssetsAlles, was deine Organisation schützt: Systeme, Anwendungen, Daten, Personen, Standorte und mehr.Wenn du dein Inventar und deine Geltungsbereiche anlegen, aktualisieren oder prüfen willst.
AnforderungenSicherheitsmaßnahmen und Compliance-Zuordnung. Verfolge, welche Standards gelten und wie gut du sie erfüllst.Wenn du deine Erklärung zur Anwendbarkeit erstellst oder die Maßnahmenabdeckung prüfst.
BedrohungskatalogeVorgefertigte Kataloge von BSI, MITRE ATT&CK, OWASP und mehr. Durchsuche Bedrohungen und verknüpfe sie mit Risiken.Bei der Risikobewertung oder wenn du bestimmte Bedrohungsszenarien nachschlagen willst.
RisikenBedrohungsszenarien, Risikobewertungen und Behandlungspläne.Wenn du neue Risiken identifizieren, bestehende Bewertungen aktualisieren oder den Behandlungsfortschritt prüfen willst.
VorfälleMelde, verfolge und löse Sicherheitsvorfälle. Unterstützt NIS2-Meldefristen.Wenn ein Sicherheitsvorfall eintritt und dokumentiert sowie gelöst werden muss.
ÜberwachungInterne Audits, Feststellungen, Bewertungen und Leistungskennzahlen.Wenn du ein Audit planst, eine Feststellung dokumentierst oder die Leistung deines ISMS überprüfst.
BereitschaftZeigt, wie gut du auf Zertifizierungs- oder Compliance-Audits vorbereitet bist.Vor einem externen Audit, um Bereitschaftsgrad und Hindernisse zu prüfen.
LückenanalyseVergleicht deinen Ist-Zustand mit Zielrahmenwerken.Bei der Planung deines Compliance-Vorhabens oder der Vorbereitung auf eine Zertifizierung.
BerichteErstellt Compliance-Berichte, Risikozusammenfassungen und auditfähige Dokumente.Bei der Vorbereitung auf Audits, Managementbewertungen oder Berichte für Beteiligte.
VerbesserungSteuert Korrekturmaßnahmen, Managemententscheidungen und Initiativen zur kontinuierlichen Verbesserung.Wenn eine Feststellung nachverfolgt werden muss oder eine Managementbewertung Maßnahmen ergibt.
BewertungenStrukturierte Managementbewertungen und Verbesserungszyklen nach ISO 27001 Abschnitt 9.3.Wenn eine geplante Managementbewertung oder Zyklusbewertung ansteht.
RichtlinienErstelle, veröffentliche und verwalte Sicherheitsrichtlinien. Verfolge, wer sie bestätigt hat.Wenn du eine neue Richtlinie entwerfen, eine bestehende aktualisieren oder den Freigabestatus prüfen willst.
Drittanbieter-RisikoLieferantenbewertungen, Verträge und Lieferantenrisikomanagement.Wenn du einen neuen Anbieter aufnimmst, einen bestehenden Lieferanten überprüfst oder Verträge verwaltest.
SensibilisierungSensibilisierungskampagnen und Nachverfolgung von Sicherheitsschulungen.Wenn du Schulungen starten, den Abschluss verfolgen oder die Teilnahme auswerten willst.
EinstellungenOrganisationseinrichtung, Teamverwaltung, Integrationen und Einstellungen.Wenn du Benutzer einladen, Rollen ändern, Werkzeuge anbinden oder Arbeitsbereich-Einstellungen anpassen willst.

Tastaturkürzel

KürzelAktion
Cmd+JKaitoSec KI öffnen
Cmd+KGlobale Suche: finde alles über alle Bereiche hinweg

Startpunkt nach Rolle

RolleStartbereichErstes Ergebnis
Sicherheitsbeauftragte PersonDashboard, Risiken und ÜberwachungPriorisierte Arbeitsliste mit offenen Risiken, Audits und Maßnahmen.
RisikoeigentümerinRisikenBewertetes Risiko mit aktualisiertem Behandlungsplan.
MaßnahmenverantwortlicherAnforderungen und MaßnahmenUmsetzungsstatus mit Nachweis oder nächstem Schritt.
Interne AuditorinÜberwachungAuditplan, Stichprobe oder Feststellung.
Richtlinienverantwortliche PersonRichtlinienEntwurf, Freigabe oder Bestätigungsstatus.

Nächste Schritte

Jetzt, wo du dich zurechtfindest, entdecke die Funktionen im Detail:

Beratungsziel

BausteinInhalt
NormzielDer Einstieg unterstützt ISO 27001 Abschnitte 4, 5 und 7, weil Kontext, Rollen und Arbeitsfähigkeit geklärt werden.
FunktionKaitoSec richtet Organisation, Benutzer, Rollen, Navigation und erste Arbeitsobjekte ein.
ErgebnisEin arbeitsfähiger Arbeitsbereich mit klarer nächster ISMS-Aufgabe.

Gutes Beispiel

FeldBeispiel
RolleRisikoeigentümerin für den Vertriebsprozess
StartpunktDashboard mit offenen Risikobewertungen
ArbeitsbereichRisiken und Assets
Erste AufgabeRisiko zum CRM-Zugriff prüfen und Behandlung aktualisieren
ErgebnisBewertetes Risiko mit nächster Maßnahme und verantwortlicher Person

Qualitätsmaßstab

Das ist ausreichend, wenn eine neue Person nach dieser Seite weiß, wo sie arbeitet, wofür sie zuständig ist und welches erste Ergebnis sie in KaitoSec erzeugen soll.

Häufige Fehler

FehlerBeraterhinweis
Nur technische EinrichtungEinrichtung ist erst fertig, wenn Geltungsbereich, Rollen und nächste Aufgaben klar sind.
Zu viele Personen ohne Aufgabe einladenLade Personen mit konkreter Verantwortung und Erwartung ein.
Navigation nicht rollenbezogen erklärenJede Rolle braucht einen eigenen Startpunkt.

On this page