KaitoSecKaitoSec Docs
Erste Schritte

Arbeitsbereich einrichten

Erstelle deine Organisation, definiere deinen ISMS-Geltungsbereich und lade dein Team ein.

Dieser Leitfaden führt dich durch die Ersteinrichtung deines KaitoSec-Arbeitsbereichs. Am Ende ist deine Organisation bereit, damit dein Team loslegen kann.

Schritt 1: Anmelden und Einrichtung abschließen

Nach der Erstellung deines Kontos führt dich KaitoSec durch einen kurzen Einrichtungsablauf. Du bestätigst deinen Namen, wählst deine Sprache und akzeptierst die Nutzungsbedingungen.

Tipp: Verwende deine geschäftliche E-Mail-Adresse, damit deine Kolleginnen und Kollegen deinen Arbeitsbereich leicht finden und beitreten können.

Schritt 2: Organisation erstellen

Deine Organisation ist der übergeordnete Container für alles in KaitoSec. Stell sie dir als dein Unternehmen oder deine Geschäftseinheit vor.

  1. Öffne Einstellungen und wähle Organisation.
  2. Gib den Namen deiner Organisation und grundlegende Angaben ein (Branche, Größe, Standort).
  3. Speichere, um deinen Arbeitsbereich zu erstellen.

Wenn dein Unternehmen mehrere Tochtergesellschaften oder Abteilungen hat, kannst du diese später als separate Einheiten hinzufügen.

Schritt 3: ISMS-Geltungsbereich definieren

Dein Geltungsbereich beschreibt, welche Teile deiner Organisation das Informationssicherheitsmanagementsystem abdeckt. Einfach gesagt: Es ist die Grenze, die festlegt, welche Personen, Prozesse, Systeme und Standorte geschützt werden.

  1. Navigiere zu Assets und öffne Geltungsbereiche.
  2. Klicke auf Neuer Geltungsbereich und vergib einen aussagekräftigen Namen, zum Beispiel IT-Betrieb Hauptsitz oder Cloud-Dienste.
  3. Füge eine kurze Beschreibung hinzu, was enthalten ist und was nicht.

Tipp: Starte mit einem überschaubaren Geltungsbereich. Du kannst ihn später jederzeit erweitern. Ein zu weiter Geltungsbereich macht die erste Bewertung unnötig aufwändig.

Schritt 4: Teammitglieder hinzufügen und Rollen zuweisen

Lade deine Kolleginnen und Kollegen ein, damit alle in ihren Verantwortungsbereichen mitarbeiten können.

  1. Gehe zu Einstellungen und wähle Teammitglieder.
  2. Klicke auf Einladen und gib die E-Mail-Adressen ein.
  3. Weise jeder Person eine Rolle basierend auf ihrer Verantwortung zu:
RolleVerantwortung
SicherheitsbeauftragterLeitet das ISMS, koordiniert teamübergreifend, berichtet an die Geschäftsleitung
RisikoeigentümerVerantwortet bestimmte Risiken, entscheidet über Behandlung, verfolgt Fortschritt
MaßnahmenverantwortlicherImplementiert und pflegt zugewiesene Sicherheitsmaßnahmen
AuditorPlant und führt interne Audits durch, dokumentiert Feststellungen
RichtlinienverantwortlicherErstellt, veröffentlicht und pflegt Sicherheitsrichtlinien

Tipp: Eine Person kann mehrere Rollen übernehmen, besonders in kleineren Teams. Wichtig ist, dass jedes Risiko, jede Maßnahme und jede Richtlinie einen klaren Verantwortlichen hat.

Schritt 5: Grundlegende Einstellungen konfigurieren

Bevor du loslegst, prüfe kurz einige Einstellungen:

EinstellungWas du prüfst
ImporteVorhandene Asset-Listen, Risikoregister oder Maßnahmenkataloge nur übernehmen, wenn Quelle und Zuordnung klar sind.
IntegrationenKaitoSec nur mit Werkzeugen verbinden, die dein Team wirklich nutzt, zum Beispiel Ticketsysteme oder Cloud-Anbieter.
BenachrichtigungenPrüfen, ob dein Team über zugewiesene Aufgaben, anstehende Bewertungen und überfällige Punkte informiert wird.

Nächste Schritte

Dein Arbeitsbereich ist eingerichtet. So geht es weiter:

Beratungsziel

BausteinInhalt
NormzielDer Einstieg unterstützt ISO 27001 Abschnitte 4, 5 und 7, weil Kontext, Rollen und Arbeitsfähigkeit geklärt werden.
FunktionKaitoSec richtet Organisation, Benutzer, Rollen, Navigation und erste Arbeitsobjekte ein.
ErgebnisEin arbeitsfähiger Arbeitsbereich mit klarer nächster ISMS-Aufgabe.

Gutes Beispiel

FeldBeispiel
OrganisationKaitoSec Demo GmbH
GeltungsbereichCloud-Dienst-Plattform mit Produktbetrieb, Support und Kundenportal
AusschlussInterne Büro-IT, weil sie nicht Teil des Zertifizierungsziels ist
Eingeladene PersonenISMS-verantwortliche Person, IT-Betrieb, Vertrieb, interne Auditorin
Erste AufgabeKritische Assets für den Geltungsbereich erfassen

Qualitätsmaßstab

Das ist ausreichend, wenn eine neue Person nach dieser Seite weiß, wo sie arbeitet, wofür sie zuständig ist und welches erste Ergebnis sie in KaitoSec erzeugen soll.

Häufige Fehler

FehlerBeraterhinweis
Nur technische EinrichtungEinrichtung ist erst fertig, wenn Geltungsbereich, Rollen und nächste Aufgaben klar sind.
Zu viele Personen ohne Aufgabe einladenLade Personen mit konkreter Verantwortung und Erwartung ein.
Navigation nicht rollenbezogen erklärenJede Rolle braucht einen eigenen Startpunkt.

On this page