Files
certvia/seed/isms-vorlagenpaket-v2/verfahren/VA-17_Zutritts-und-Besuchermanagement.md
T
msolarczekandClaude Opus 4.8 36c2903a43 GAP WP1: Neue VAs 14–19 integriert + Register + Baseline + Eltern-Wiring
ISB-Volltexte der sechs neuen Verfahrensanweisungen eingepflegt (VA-14..VA-19)
und die im GAP-Report identifizierten Inhalts-GAPs geschlossen.

- 6 neue VAs unter verfahren/ (VA-14 Personalsicherheit, VA-15 Interne Audits,
  VA-16 Sichere Beschaffung/Entwicklung, VA-17 Zutritts-/Besuchermanagement,
  VA-18 Datenschutz-Pflege, VA-19 Informationssicherheit in Projekten) mit
  FULFILLS-Headern; mapping.json: verfahren[] + Reverse-Links (anforderungen[].verfahren).
- 4 referenzierte Register als Dokumente (import-managed.ts): REG-PROJECTS,
  REG-SENS-ROLES, REG-AUDIT-PLAN, REG-EXT-SERVICES (Pflichtspalten dokumentiert;
  editierbares Datenmodell = offenes WP3.0).
- Baseline: BL-GOV-01 (Audit-/Prüfzyklus) und BL-PROJ-01 (Projekt-Kriterien).
- Eltern-Richtlinien verdrahtet (IMPL-Ersatztexte aus Report §8): R01 1.2.3 (A-N1,
  löst „bzw. ISMS-Tool" auf), R05 2.1.1 (A-G-B1) + 2.1.2 (N2→VA-14), R03 1.5.1
  (A-F12→VA-15), R11 5.3.1 (A-F13→VA-16), R07 3.1.1 (N3→VA-17), R14 7.1.2 (A-N8→VA-18).

Verifiziert: _verify.py Render 0 / Mapping sauber (nur vorbestehendes IMPL 3.1.3);
Re-Import in Demo → 10 neue Dokumente, Coverage-Gaps geschlossen (1.2.3→VA-19,
2.1.1→VA-14, 1.5.1→VA-15, 5.3.1→VA-16, 3.1.1→VA-17, 7.1.2→VA-18); Browser: R01
rendert klickbare Deep-Links auf VA-19 und REG-PROJECTS. tsc grün.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-22 20:53:29 +02:00

2.7 KiB

Zutritts- & Besuchermanagement (physisch)

Dokumenteninformation Wert
Dokumententyp Verfahrensanweisung (VA-17)
Geltungsbereich {{ISMS_SCOPE}}
Organisation {{ORG_NAME}}
Prozessverantwortlich {{ROLE_IT_LEAD}}
Freigabe durch {{ROLE_ISB}}
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}

1. Zweck

Dieses Verfahren regelt Vergabe und Entzug physischer Zutrittsrechte, das Besuchermanagement sowie den Umgang mit Betriebsmitteln in Sicherheitszonen. Es operationalisiert die zugehörige Richtlinie ({{LINK:R07}}).

2. Geltungsbereich

Gilt innerhalb des ISMS-Geltungsbereichs ({{ISMS_SCOPE_DESCRIPTION}}) für alle Standorte und Sicherheitszonen.

3. Auslöser

Eintritt/Austritt/Rollenwechsel, Besuch, Änderung des Zonenkonzepts, regelmäßiger Review.

4. Eingaben

  • Zonen-/Sicherheitskonzept ({{LINK:BASELINE}}, BL-PHY-01/02)
  • Personal-/Besuchermeldung
  • Bestehende Zutrittsberechtigungen

5. Ablauf

  1. Zutrittsrechte zu Sicherheitszonen werden über {{TOOL_TICKET}} beantragt, genehmigt und entzogen (Prinzip minimaler Rechte).
  2. Besucher werden registriert, ausgewiesen und in schützenswerten Zonen begleitet.
  3. Betriebsmittel, Schlüssel und Ausweise werden ausgegeben, zurückgenommen und dokumentiert.
  4. Zutrittsberechtigungen werden regelmäßig überprüft ({{REVIEW_CYCLE}}) und bei Austritt/Wechsel unverzüglich angepasst.

6. RACI

# Schritt R (Durchführung) A (Rechenschaft) C (Konsultiert) I (Informiert)
1 Zutrittsrechte vergeben/entziehen {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
2 Besucher registrieren/begleiten Empfang/Fachbereich {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
3 Betriebsmittel/Schlüssel verwalten {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} - -
4 Zutrittsberechtigungen überprüfen {{ROLE_ISB}} {{ROLE_ISB}} {{ROLE_IT_LEAD}} -

7. Ergebnis & Nachweis

Aktuelle Zutrittsberechtigungen und Besucherprotokolle. Nachweise werden im zentralen Nachweisregister ({{LINK:NACHWEISREGISTER}}) referenziert.

8. Kennzahlen (KPI)

  • Aktualität der Zutrittsliste
  • Überfällige Rezertifizierungen von Zutrittsrechten
  • Vollständigkeit der Besucherprotokolle

9. Verwandte Dokumente

  • Zugehörige Richtlinie: {{LINK:R07}}
  • Berechtigungsverfahren (analog logisch): {{LINK:VA-03}}
  • Technische Sicherheits-Baseline: {{LINK:BASELINE}}
  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}