ISMS Modul

Information Security Management System in SecTepe.Core – Assets, Risiken, Richtlinien und Controls an einem Ort.

Funktionen

  • Asset-Management
  • Risikobewertung
  • Richtlinien-Management
  • Control-Monitoring

Funktionen im Detail

  • Asset-Management: Asset-Inventar mit Bewertung nach CIA-Triade, automatischer Kritikalitätsberechnung, Lebenszyklus-Management und Anbindung an den BSI-Gefährdungskatalog
  • Risikobewertung: Risikomatrix mit anpassbaren Skalen, Risikoregister mit vollständigem Audit-Trail und Verfolgung von Behandlungsplänen
  • Richtlinien-Management: Templates für gängige Sicherheitsrichtlinien, geführte Erstellung mit Fragebögen, Versionskontrolle, Genehmigungsworkflows und Erinnerungen zur Überprüfung
  • Control-Monitoring: Control-Bibliothek nach ISO 27001 Annex A, Reifegradbewertung, Verwaltung von Nachweisen und Generierung der Erklärung zur Anwendbarkeit (SoA)

ISO 27001:2022, Kapitel 4 bis 10

Das Modul deckt die Kapitel der ISO 27001:2022 ab: Kontext der Organisation mit Anwendungsbereich und Stakeholdern, Führung mit Rollen und Richtlinienfreigaben, Planung mit Risikobehandlung und Zielen, Unterstützung mit Dokumentenmanagement, Schulungsnachweisen und Kompetenzmatrix, Betrieb mit Änderungs-, Lieferanten- und Vorfallmanagement sowie Business-Continuity-Planung, Leistungsbewertung mit KPI-Dashboard, internem Audit und Management-Review sowie Verbesserung mit Nichtkonformitäten, Korrekturmaßnahmen und Ursachenanalyse.

Implementierungs-Workflow

  • Vorbereitung & Anwendungsbereich: ISMS-Anwendungsbereich, Asset-Inventar und Stakeholder-Analyse
  • Risikobewertung: Risikoregister, Risikobehandlungsplan und Dokumentation der Risikoakzeptanz
  • Control-Implementierung: Erklärung zur Anwendbarkeit, Sicherheitsrichtlinien und -verfahren sowie Control-Nachweise
  • Überwachung & Überprüfung: interne Audit-Berichte, Management-Review-Protokolle und Verbesserungsaktionspläne

Hinweis zur Zertifizierung

SecTepe.Core ist darauf ausgelegt, die ISO 27001-Konformität zu unterstützen, garantiert jedoch keine Zertifizierung. Die Zertifizierung erfordert ein unabhängiges Audit durch eine akkreditierte Zertifizierungsstelle.

Das ISMS-Dashboard

  • Management-Übersicht: kompakter Status zu Scope, Risiken, Controls und Audit-Bereitschaft
  • Live-KPI-Tracking: Fortschrittstrends und Implementierungsqualität mit laufend aktualisierten KPIs
  • Aufgaben-Fokus: offene Aufgaben und Verantwortliche priorisieren, damit die Umsetzung planbar bleibt
  • Audit-Vorbereitung: Nachweise und Control-Reifegrad prüfen, um Überraschungen vor Zertifizierungsaudits zu vermeiden

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.