| Dashboard | Deine tägliche Startübersicht. Sieh offene Aufgaben, aktuelle Aktivitäten und wichtige Kennzahlen auf einen Blick. | Jedes Mal, wenn du KaitoSec öffnest, um zu sehen, was Aufmerksamkeit braucht. |
| KaitoSec KI | Stelle Fragen, entwirf Richtlinien, analysiere Risiken, erhalte Orientierung zu Standards. Mit Cmd+J öffnen. | Wenn du Hilfe bei einer ISMS-Aufgabe brauchst, einen Standard verstehen willst oder einen schnellen Entwurf benötigst. |
| Assets | Alles, was deine Organisation schützt: Systeme, Anwendungen, Daten, Personen, Standorte und mehr. | Wenn du dein Inventar und deine Geltungsbereiche anlegen, aktualisieren oder prüfen willst. |
| Anforderungen | Sicherheitsmaßnahmen und Compliance-Zuordnung. Verfolge, welche Standards gelten und wie gut du sie erfüllst. | Wenn du deine Erklärung zur Anwendbarkeit erstellst oder die Maßnahmenabdeckung prüfst. |
| Bedrohungskataloge | Vorgefertigte Kataloge von BSI, MITRE ATT&CK, OWASP und mehr. Durchsuche Bedrohungen und verknüpfe sie mit Risiken. | Bei der Risikobewertung oder wenn du bestimmte Bedrohungsszenarien nachschlagen willst. |
| Risiken | Bedrohungsszenarien, Risikobewertungen und Behandlungspläne. | Wenn du neue Risiken identifizieren, bestehende Bewertungen aktualisieren oder den Behandlungsfortschritt prüfen willst. |
| Vorfälle | Melde, verfolge und löse Sicherheitsvorfälle. Unterstützt NIS2-Meldefristen. | Wenn ein Sicherheitsvorfall eintritt und dokumentiert sowie gelöst werden muss. |
| Überwachung | Interne Audits, Feststellungen, Bewertungen und Leistungskennzahlen. | Wenn du ein Audit planst, eine Feststellung dokumentierst oder die Leistung deines ISMS überprüfst. |
| Bereitschaft | Zeigt, wie gut du auf Zertifizierungs- oder Compliance-Audits vorbereitet bist. | Vor einem externen Audit, um Bereitschaftsgrad und Hindernisse zu prüfen. |
| Lückenanalyse | Vergleicht deinen Ist-Zustand mit Zielrahmenwerken. | Bei der Planung deines Compliance-Vorhabens oder der Vorbereitung auf eine Zertifizierung. |
| Berichte | Erstellt Compliance-Berichte, Risikozusammenfassungen und auditfähige Dokumente. | Bei der Vorbereitung auf Audits, Managementbewertungen oder Berichte für Beteiligte. |
| Verbesserung | Steuert Korrekturmaßnahmen, Managemententscheidungen und Initiativen zur kontinuierlichen Verbesserung. | Wenn eine Feststellung nachverfolgt werden muss oder eine Managementbewertung Maßnahmen ergibt. |
| Bewertungen | Strukturierte Managementbewertungen und Verbesserungszyklen nach ISO 27001 Abschnitt 9.3. | Wenn eine geplante Managementbewertung oder Zyklusbewertung ansteht. |
| Richtlinien | Erstelle, veröffentliche und verwalte Sicherheitsrichtlinien. Verfolge, wer sie bestätigt hat. | Wenn du eine neue Richtlinie entwerfen, eine bestehende aktualisieren oder den Freigabestatus prüfen willst. |
| Drittanbieter-Risiko | Lieferantenbewertungen, Verträge und Lieferantenrisikomanagement. | Wenn du einen neuen Anbieter aufnimmst, einen bestehenden Lieferanten überprüfst oder Verträge verwaltest. |
| Sensibilisierung | Sensibilisierungskampagnen und Nachverfolgung von Sicherheitsschulungen. | Wenn du Schulungen starten, den Abschluss verfolgen oder die Teilnahme auswerten willst. |
| Einstellungen | Organisationseinrichtung, Teamverwaltung, Integrationen und Einstellungen. | Wenn du Benutzer einladen, Rollen ändern, Werkzeuge anbinden oder Arbeitsbereich-Einstellungen anpassen willst. |