← Alle Bewertungsbereiche

BEWERTUNGSBEREICHE

ISMS / ISO/IEC 27001

Die Kontrolle gilt als umgesetzt. Wo ist der Nachweis?

Verknüpfen Sie Sicherheitsrisiken, Risikobehandlungspläne, die Anwendbarkeit von Kontrollen und Nachweise. Unterscheiden Sie Geplantes von tatsächlich Umgesetztem und Überprüftem.

Beispiel ansehen

Eine Situation aus der Praxis

In der Kontrollübersicht steht, dass Zugriffsrechte regelmäßig überprüft werden. Sehen Sie, was sich ändert, wenn zu dieser Aussage ein konkretes Protokoll der letzten Überprüfung angefordert wird.

Beispiel zur Veranschaulichung · synthetische Daten

Vom Problem zum nächsten Schritt

Ein Beispielszenario mit synthetischen Daten, kein Einblick in den Betrieb eines tatsächlichen Kunden.

  1. 01Risiko
  2. 02Kontrolle
  3. 03Umsetzungsstatus
  4. 04Nachweis
  5. 05Risikobehandlungsplan

Was das Beispiel zeigt

Die regelmäßige Überprüfung von Zugriffsrechten ist als umgesetzt markiert, doch ein Protokoll der letzten Überprüfung fehlt. Die Ansicht trennt den angegebenen Status von dem, was die Nachweise bestätigen, und zeigt, welche Angaben ergänzt werden müssen.

Beispiele für Ergebnisse

  • Risikobehandlungsplan
  • Kontroll-, Nachweis- und Statusübersicht

Eine Übersicht des Umsetzungsstands ist keine Zertifizierung. Die Auswahl von Kontrollen und die Beurteilung ihrer Wirksamkeit erfordern den passenden Kontext und eine fachliche Prüfung.

Beispiel zur Veranschaulichung · synthetische Daten

Kommt Ihnen dieses Problem bekannt vor?

Fragen Sie einen Pro-Demo-Zugang an und nennen Sie den Bereich, der Sie interessiert. Das SION-Team bestätigt, welches Szenario Sie ansehen können.