Files
certvia/seed/isms-vorlagenpaket-v2/verfahren/VA-17_Zutritts-und-Besuchermanagement.md
msolarczekandClaude Opus 4.8 b7d5df41d4 GAP WP2.2 (Rendering Variante B) + WP4 (Feinschliff)
WP2.2 — Rendering-Doppelartikel (Variante B, Report §6):
- Variablen-Defaults ohne führenden Artikel: TOOL_TICKET „Ticketsystem",
  TOOL_NAME „ISMS-Tool", TOOL_IAM „Entra ID / Active Directory".
- Fließtext angepasst: „im/in {{VAR}}" rendert nun korrekt („im Ticketsystem");
  „über {{TOOL_TICKET}}" → „über das {{TOOL_TICKET}}"; TOOL_IAM (Adjektiv) mit
  korrekter Deklination ausgeschrieben („über das zentrale Verzeichnis (…)",
  „im zentralen Verzeichnis (…)"). Doppeldeutige Orte „bzw. ISMS-Tool" bereits in WP1 aufgelöst.
- Wert-Migration (Prisma-Migration, idempotent): strippt den führenden Artikel aus
  bestehenden, nicht angepassten Variablenwerten — auch für Bestandsmandanten/Deploy.

WP4 — Feinschliff:
- F16 (R06 2.1.4): „mobiles Arbeiten" konkret verortet (Regelung, hinterlegt im ISMS-Tool).
- F21 (VA-10): abgeschnittene RACI-Spaltentexte vervollständigt.
- F18: 13 SEHR-HOCH-Sätze in den -elev-Blöcken in {{#if FLAG_VERY_HIGH_PROTECTION}}
  ausgelagert → bei AL2 kein „Bei sehr hohem Schutzbedarf …" mehr.

Verifiziert: _verify.py Render 0 / Mapping sauber; Render-Gegenprobe mit echten
Defaults ohne „im das …"; AL2/AL3-Flag-Gegenprobe rückstandsfrei (SEHR-HOCH nur bei AL3);
Browser: R08 rendert „im Ticketsystem" und „über das zentrale Verzeichnis (Entra ID / Active Directory)".

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-23 09:21:31 +02:00

2.7 KiB

Zutritts- & Besuchermanagement (physisch)

Dokumenteninformation Wert
Dokumententyp Verfahrensanweisung (VA-17)
Geltungsbereich {{ISMS_SCOPE}}
Organisation {{ORG_NAME}}
Prozessverantwortlich {{ROLE_IT_LEAD}}
Freigabe durch {{ROLE_ISB}}
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}

1. Zweck

Dieses Verfahren regelt Vergabe und Entzug physischer Zutrittsrechte, das Besuchermanagement sowie den Umgang mit Betriebsmitteln in Sicherheitszonen. Es operationalisiert die zugehörige Richtlinie ({{LINK:R07}}).

2. Geltungsbereich

Gilt innerhalb des ISMS-Geltungsbereichs ({{ISMS_SCOPE_DESCRIPTION}}) für alle Standorte und Sicherheitszonen.

3. Auslöser

Eintritt/Austritt/Rollenwechsel, Besuch, Änderung des Zonenkonzepts, regelmäßiger Review.

4. Eingaben

  • Zonen-/Sicherheitskonzept ({{LINK:BASELINE}}, BL-PHY-01/02)
  • Personal-/Besuchermeldung
  • Bestehende Zutrittsberechtigungen

5. Ablauf

  1. Zutrittsrechte zu Sicherheitszonen werden über das {{TOOL_TICKET}} beantragt, genehmigt und entzogen (Prinzip minimaler Rechte).
  2. Besucher werden registriert, ausgewiesen und in schützenswerten Zonen begleitet.
  3. Betriebsmittel, Schlüssel und Ausweise werden ausgegeben, zurückgenommen und dokumentiert.
  4. Zutrittsberechtigungen werden regelmäßig überprüft ({{REVIEW_CYCLE}}) und bei Austritt/Wechsel unverzüglich angepasst.

6. RACI

# Schritt R (Durchführung) A (Rechenschaft) C (Konsultiert) I (Informiert)
1 Zutrittsrechte vergeben/entziehen {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
2 Besucher registrieren/begleiten Empfang/Fachbereich {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
3 Betriebsmittel/Schlüssel verwalten {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} - -
4 Zutrittsberechtigungen überprüfen {{ROLE_ISB}} {{ROLE_ISB}} {{ROLE_IT_LEAD}} -

7. Ergebnis & Nachweis

Aktuelle Zutrittsberechtigungen und Besucherprotokolle. Nachweise werden im zentralen Nachweisregister ({{LINK:NACHWEISREGISTER}}) referenziert.

8. Kennzahlen (KPI)

  • Aktualität der Zutrittsliste
  • Überfällige Rezertifizierungen von Zutrittsrechten
  • Vollständigkeit der Besucherprotokolle

9. Verwandte Dokumente

  • Zugehörige Richtlinie: {{LINK:R07}}
  • Berechtigungsverfahren (analog logisch): {{LINK:VA-03}}
  • Technische Sicherheits-Baseline: {{LINK:BASELINE}}
  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}