# ISMS-Tool Multi-Tenant-SaaS zum Betrieb eines Informationssicherheits-Managementsystems (ISMS), ausgerichtet auf **ISO/IEC 27001:2022** und **TISAX / VDA-ISA 6.0**. 📄 Vollständige Spezifikation: [docs/SPEC.md](docs/SPEC.md) · UI-Mockup: [docs/ISMS-Prototyp-GEFIM.html](docs/ISMS-Prototyp-GEFIM.html) ## Module - **Assets & BIA** — Asset-Inventar und Business Impact Analyse als gemeinsames Modul (Schutzbedarf, RTO/RPO/MTD, primäre/sekundäre Assets, zugeordnete Risiken) - **Risikoanalyse** — 5×5-Heatmap mit Drag-and-Drop, Detailansicht mit Maßnahmen, betroffenen Assets und Rest-Risiko - **SoA & Control-Kataloge** — ISO 27001:2022 Annex A (93 Controls), VDA-ISA-6.0-Struktur mit Reifegraden - **Maßnahmen** — Kanban, wiederkehrende Aufgaben, Fristen und Eskalation - **Vorfälle, Audits, Lieferanten, Nachweise, Richtlinien (KI-Assistent), RAG-Chat, Dashboards, Management-Review** ## Tech-Stack Next.js (App Router, TypeScript) · Prisma + PostgreSQL 16 (pgvector) · BullMQ + Redis · MinIO (S3) · Auth.js · Tailwind CSS + shadcn/ui · Docker Compose ## Quickstart (Entwicklung) ```bash cp .env.example .env # Werte anpassen docker compose up -d postgres redis minio # Infrastruktur starten npm install npx prisma migrate dev # Datenbank migrieren npm run dev # http://localhost:3000 ``` Produktions-Stack (App + Worker + Infrastruktur): ```bash docker compose up -d --build ``` ## Projektstruktur ``` docs/ Spezifikation (SPEC.md) und UI-Mockup prisma/ Datenbankschema, Migrationen, Seeds src/app/ Next.js App Router (UI + API) src/server/ Server-Logik (Tenant-Guard, RBAC, Services) ```