Arbeitsbereich einrichten
Erstelle deine Organisation, definiere deinen ISMS-Geltungsbereich und lade dein Team ein.
Dieser Leitfaden führt dich durch die Ersteinrichtung deines KaitoSec-Arbeitsbereichs. Am Ende ist deine Organisation bereit, damit dein Team loslegen kann.
Schritt 1: Anmelden und Einrichtung abschließen
Nach der Erstellung deines Kontos führt dich KaitoSec durch einen kurzen Einrichtungsablauf. Du bestätigst deinen Namen, wählst deine Sprache und akzeptierst die Nutzungsbedingungen.
Tipp: Verwende deine geschäftliche E-Mail-Adresse, damit deine Kolleginnen und Kollegen deinen Arbeitsbereich leicht finden und beitreten können.
Schritt 2: Organisation erstellen
Deine Organisation ist der übergeordnete Container für alles in KaitoSec. Stell sie dir als dein Unternehmen oder deine Geschäftseinheit vor.
- Öffne Einstellungen und wähle Organisation.
- Gib den Namen deiner Organisation und grundlegende Angaben ein (Branche, Größe, Standort).
- Speichere, um deinen Arbeitsbereich zu erstellen.
Wenn dein Unternehmen mehrere Tochtergesellschaften oder Abteilungen hat, kannst du diese später als separate Einheiten hinzufügen.
Schritt 3: ISMS-Geltungsbereich definieren
Dein Geltungsbereich beschreibt, welche Teile deiner Organisation das Informationssicherheitsmanagementsystem abdeckt. Einfach gesagt: Es ist die Grenze, die festlegt, welche Personen, Prozesse, Systeme und Standorte geschützt werden.
- Navigiere zu Assets und öffne Geltungsbereiche.
- Klicke auf Neuer Geltungsbereich und vergib einen aussagekräftigen Namen, zum Beispiel IT-Betrieb Hauptsitz oder Cloud-Dienste.
- Füge eine kurze Beschreibung hinzu, was enthalten ist und was nicht.
Tipp: Starte mit einem überschaubaren Geltungsbereich. Du kannst ihn später jederzeit erweitern. Ein zu weiter Geltungsbereich macht die erste Bewertung unnötig aufwändig.
Schritt 4: Teammitglieder hinzufügen und Rollen zuweisen
Lade deine Kolleginnen und Kollegen ein, damit alle in ihren Verantwortungsbereichen mitarbeiten können.
- Gehe zu Einstellungen und wähle Teammitglieder.
- Klicke auf Einladen und gib die E-Mail-Adressen ein.
- Weise jeder Person eine Rolle basierend auf ihrer Verantwortung zu:
| Rolle | Verantwortung |
|---|---|
| Sicherheitsbeauftragter | Leitet das ISMS, koordiniert teamübergreifend, berichtet an die Geschäftsleitung |
| Risikoeigentümer | Verantwortet bestimmte Risiken, entscheidet über Behandlung, verfolgt Fortschritt |
| Maßnahmenverantwortlicher | Implementiert und pflegt zugewiesene Sicherheitsmaßnahmen |
| Auditor | Plant und führt interne Audits durch, dokumentiert Feststellungen |
| Richtlinienverantwortlicher | Erstellt, veröffentlicht und pflegt Sicherheitsrichtlinien |
Tipp: Eine Person kann mehrere Rollen übernehmen, besonders in kleineren Teams. Wichtig ist, dass jedes Risiko, jede Maßnahme und jede Richtlinie einen klaren Verantwortlichen hat.
Schritt 5: Grundlegende Einstellungen konfigurieren
Bevor du loslegst, prüfe kurz einige Einstellungen:
| Einstellung | Was du prüfst |
|---|---|
| Importe | Vorhandene Asset-Listen, Risikoregister oder Maßnahmenkataloge nur übernehmen, wenn Quelle und Zuordnung klar sind. |
| Integrationen | KaitoSec nur mit Werkzeugen verbinden, die dein Team wirklich nutzt, zum Beispiel Ticketsysteme oder Cloud-Anbieter. |
| Benachrichtigungen | Prüfen, ob dein Team über zugewiesene Aufgaben, anstehende Bewertungen und überfällige Punkte informiert wird. |
Nächste Schritte
Dein Arbeitsbereich ist eingerichtet. So geht es weiter:
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | Der Einstieg unterstützt ISO 27001 Abschnitte 4, 5 und 7, weil Kontext, Rollen und Arbeitsfähigkeit geklärt werden. |
| Funktion | KaitoSec richtet Organisation, Benutzer, Rollen, Navigation und erste Arbeitsobjekte ein. |
| Ergebnis | Ein arbeitsfähiger Arbeitsbereich mit klarer nächster ISMS-Aufgabe. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Organisation | KaitoSec Demo GmbH |
| Geltungsbereich | Cloud-Dienst-Plattform mit Produktbetrieb, Support und Kundenportal |
| Ausschluss | Interne Büro-IT, weil sie nicht Teil des Zertifizierungsziels ist |
| Eingeladene Personen | ISMS-verantwortliche Person, IT-Betrieb, Vertrieb, interne Auditorin |
| Erste Aufgabe | Kritische Assets für den Geltungsbereich erfassen |
Qualitätsmaßstab
Das ist ausreichend, wenn eine neue Person nach dieser Seite weiß, wo sie arbeitet, wofür sie zuständig ist und welches erste Ergebnis sie in KaitoSec erzeugen soll.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Nur technische Einrichtung | Einrichtung ist erst fertig, wenn Geltungsbereich, Rollen und nächste Aufgaben klar sind. |
| Zu viele Personen ohne Aufgabe einladen | Lade Personen mit konkreter Verantwortung und Erwartung ein. |
| Navigation nicht rollenbezogen erklären | Jede Rolle braucht einen eigenen Startpunkt. |
