KaitoSecKaitoSec Docs
Anleitungen

ISMS-Wissen einordnen

Verstehe, welche ISMS-Grundlagen in KaitoSec zu konkreten Ergebnissen werden müssen.

ISMS-Wissen ist nur nützlich, wenn es Entscheidungen verbessert. Diese Seite ordnet die wichtigsten Grundfragen so ein, dass daraus KaitoSec-Objekte entstehen.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 4 bis 10. Ein ISMS muss Organisation, Risiken, Maßnahmen, Nachweise, Bewertungen und Verbesserungen systematisch steuern.
FunktionKaitoSec übersetzt ISMS-Wissen in Arbeitsobjekte wie Geltungsbereich, Asset, Risiko, Anforderung, Maßnahme, Nachweis und Bewertung.
ErgebnisEin verständlicher Einstieg, welche Frage zu welchem KaitoSec-Ergebnis führt.

Orientierungsfragen

FrageKaitoSec-Ergebnis
Was gehört zum ISMS?Geltungsbereich mit Ein- und Ausschlüssen.
Was ist schützenswert?Asset-Inventar mit Schutzbedarf.
Was kann schiefgehen?Risikoregister mit Szenarien.
Welche Anforderungen gelten?Erklärung zur Anwendbarkeit und Katalogmatrix.
Was tun wir dagegen?Maßnahmen mit Verantwortlichen und Fristen.
Wie beweisen wir es?Nachweise mit Aussage, Zeitraum und Quelle.
Lernen wir daraus?Audits, Managementbewertungen und Verbesserungen.

Gutes Beispiel

FeldBeispiel
FragestellungWir wollen Kundendaten in unserem Cloud-Dienst schützen.
GeltungsbereichCloud-Dienst-Plattform.
AssetCRM-Plattform und Identitätsdienst.
RisikoKompromittiertes Konto führt zu Datenabfluss.
AnforderungZugriffskontrolle ist anwendbar.
NachweisQuartalsweise Zugriffsprüfung mit Freigabe.

Qualitätsmaßstab

Das ist ausreichend, wenn aus einer Grundfrage ein konkretes KaitoSec-Objekt mit Verantwortlichkeit, Begründung und nächstem Schritt entsteht.

Häufige Fehler

FehlerBeraterhinweis
Begriffe sammeln statt anwendenJede Definition sollte eine Entscheidung erleichtern.
ISMS nur als Zertifizierung verstehenEin ISMS muss im Betrieb helfen, Risiken zu steuern.
Nachweise vom Ende her denkenPlane Nachweise bereits bei der Maßnahme.

Weiterarbeit

SituationNächster Schritt
Du bist neu im ThemaGrundlagen der Informationssicherheit lesen.
Du startest praktischErste 14 Tage mit KaitoSec bearbeiten.
Du willst zertifizierenISO 27001 Erstaufbau öffnen.

On this page