KaitoSecKaitoSec Docs
Anleitungen

Systematischer Aufbau eines ISMS

Baue ein ISMS als wiederkehrenden Steuerungskreis aus Planung, Umsetzung, Prüfung und Verbesserung auf.

Ein ISMS ist kein einmaliges Projekt. Es ist ein wiederkehrender Steuerungskreis, in dem Kontext, Risiken, Maßnahmen, Nachweise, Bewertungen und Verbesserungen fortlaufend aktualisiert werden.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitte 4 bis 10. Das ISMS muss geplant, betrieben, bewertet und fortlaufend verbessert werden.
FunktionKaitoSec strukturiert den Steuerungskreis über Geltungsbereiche, Assets, Risiken, Anforderungen, Maßnahmen, Überwachung und Verbesserungen.
ErgebnisEin wiederholbarer ISMS-Betrieb mit klaren Ergebnissen je Phase.

Steuerungskreis

PhaseArbeit in KaitoSecErgebnis
PlanenKontext, Geltungsbereich, Rollen, Assets und Risiken festlegen.ISMS-Plan mit Prioritäten.
UmsetzenMaßnahmen, Richtlinien, Lieferantenbewertungen und Nachweise pflegen.Umsetzungsstand mit Verantwortlichen.
PrüfenKennzahlen, Audits, Feststellungen und Wirksamkeit bewerten.Bewerteter ISMS-Status.
VerbessernKorrekturmaßnahmen, Managemententscheidungen und Zyklen steuern.Verbesserungsplan.

Gutes Beispiel

FeldBeispiel
PlanenCloud-Dienst-Geltungsbereich mit kritischen Assets und Top-Risiken.
UmsetzenZugriffskontrolle, Vorfallprozess und Lieferantenbewertung mit Nachweisen.
PrüfenInternes Audit findet überfällige Lieferantenbewertung.
VerbessernVerbesserung mit Ursache, Maßnahme, Frist und Managementfreigabe.
Nächster ZyklusRisiko- und Lieferantenprozess werden nachgeschärft.

Qualitätsmaßstab

Das ist ausreichend, wenn jede Phase ein klares KaitoSec-Ergebnis hat und offene Punkte in den nächsten Zyklus überführt werden.

Häufige Fehler

FehlerBeraterhinweis
Aufbau als Dokumentenprojekt sehenDokumente sind Nachweise, nicht der gesamte ISMS-Betrieb.
Prüfen ohne VerbesserungFeststellungen brauchen Ursachenanalyse, Maßnahme und Nachweis.
Managementbewertung isolierenSie muss Risiken, Audits, Kennzahlen und Ressourcenentscheidungen verbinden.

Weiterarbeit

SituationNächster Schritt
ISMS startet neuErste 14 Tage mit KaitoSec bearbeiten.
Betrieb läuftPDCA-Zyklus und Managementbewertung planen.
Wiederkehrende LückenVerbesserungen nach Ursache und Wirkung auswerten.

On this page