ISMS Modul
Information Security Management System in SecTepe.Core – Assets, Risiken, Richtlinien und Controls an einem Ort.
Funktionen
- Asset-Management
- Risikobewertung
- Richtlinien-Management
- Control-Monitoring
Funktionen im Detail
- Asset-Management: Asset-Inventar mit Bewertung nach CIA-Triade, automatischer Kritikalitätsberechnung, Lebenszyklus-Management und Anbindung an den BSI-Gefährdungskatalog
- Risikobewertung: Risikomatrix mit anpassbaren Skalen, Risikoregister mit vollständigem Audit-Trail und Verfolgung von Behandlungsplänen
- Richtlinien-Management: Templates für gängige Sicherheitsrichtlinien, geführte Erstellung mit Fragebögen, Versionskontrolle, Genehmigungsworkflows und Erinnerungen zur Überprüfung
- Control-Monitoring: Control-Bibliothek nach ISO 27001 Annex A, Reifegradbewertung, Verwaltung von Nachweisen und Generierung der Erklärung zur Anwendbarkeit (SoA)
ISO 27001:2022, Kapitel 4 bis 10
Das Modul deckt die Kapitel der ISO 27001:2022 ab: Kontext der Organisation mit Anwendungsbereich und Stakeholdern, Führung mit Rollen und Richtlinienfreigaben, Planung mit Risikobehandlung und Zielen, Unterstützung mit Dokumentenmanagement, Schulungsnachweisen und Kompetenzmatrix, Betrieb mit Änderungs-, Lieferanten- und Vorfallmanagement sowie Business-Continuity-Planung, Leistungsbewertung mit KPI-Dashboard, internem Audit und Management-Review sowie Verbesserung mit Nichtkonformitäten, Korrekturmaßnahmen und Ursachenanalyse.
Implementierungs-Workflow
- Vorbereitung & Anwendungsbereich: ISMS-Anwendungsbereich, Asset-Inventar und Stakeholder-Analyse
- Risikobewertung: Risikoregister, Risikobehandlungsplan und Dokumentation der Risikoakzeptanz
- Control-Implementierung: Erklärung zur Anwendbarkeit, Sicherheitsrichtlinien und -verfahren sowie Control-Nachweise
- Überwachung & Überprüfung: interne Audit-Berichte, Management-Review-Protokolle und Verbesserungsaktionspläne
Hinweis zur Zertifizierung
SecTepe.Core ist darauf ausgelegt, die ISO 27001-Konformität zu unterstützen, garantiert jedoch keine Zertifizierung. Die Zertifizierung erfordert ein unabhängiges Audit durch eine akkreditierte Zertifizierungsstelle.
Das ISMS-Dashboard
- Management-Übersicht: kompakter Status zu Scope, Risiken, Controls und Audit-Bereitschaft
- Live-KPI-Tracking: Fortschrittstrends und Implementierungsqualität mit laufend aktualisierten KPIs
- Aufgaben-Fokus: offene Aufgaben und Verantwortliche priorisieren, damit die Umsetzung planbar bleibt
- Audit-Vorbereitung: Nachweise und Control-Reifegrad prüfen, um Überraschungen vor Zertifizierungsaudits zu vermeiden
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.