KaitoSecKaitoSec Docs
Anleitungen

Anleitungen

Geführte Arbeitsstrecken für konkrete ISMS-Ergebnisse in KaitoSec.

Diese Anleitungen sind Arbeitsbegleiter. Sie führen nicht nur zu Funktionen, sondern zu Ergebnissen, die du in einem Audit, einer Managementbewertung oder einer Risikorunde vertreten kannst.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 4 bis 10. Die Anleitungen helfen, Kontext, Planung, Betrieb, Bewertung und Verbesserung in prüfbare Arbeit zu übersetzen.
FunktionKaitoSec verbindet die einzelnen Arbeitsstrecken mit Geltungsbereichen, Assets, Risiken, Anforderungen, Maßnahmen, Nachweisen und Bewertungen.
ErgebnisEin klarer Einstieg in die nächste ISMS-Aufgabe mit benanntem Arbeitsergebnis.

Gutes Beispiel

SituationPassende AnleitungErgebnis
Erstes ISO-27001-ProjektISO 27001 ErstaufbauGeltungsbereich, Asset-Inventar, erste Erklärung zur Anwendbarkeit und Risikoregister.
Internes Audit steht anAudit vorbereitenAuditplan, Stichprobe, Nachweispaket und Feststellungen.
Hohes Risiko ohne BehandlungRisiko behandelnBehandlungsentscheidung, Maßnahme, Restrisiko und Akzeptanz.
Neuer kritischer DienstleisterLieferant bewertenKritikalität, Nachweise, Vertragsprüfung und Freigabeentscheidung.

Qualitätsmaßstab

Das ist ausreichend, wenn du nach der Auswahl einer Anleitung weißt, welches konkrete KaitoSec-Ergebnis entstehen soll und welche Seite die fachliche Entscheidung erklärt.

Häufige Fehler

FehlerBeraterhinweis
Nur lesen, aber nichts anlegenJede Anleitung sollte in ein KaitoSec-Objekt, eine Entscheidung oder eine Aufgabe führen.
Szenario und Funktion verwechselnEine Funktion erklärt ein Objekt, ein Szenario verbindet mehrere Objekte zu einem Ergebnis.
Reihenfolge ignorierenStarte bei Geltungsbereich und Assets, bevor du Risiken, Anforderungen und Nachweise bewertest.

On this page