Files
certvia/seed/isms-vorlagenpaket-v2/Nachweisregister_zentral.md
T
msolarczekandClaude Opus 4.8 b7d5df41d4 GAP WP2.2 (Rendering Variante B) + WP4 (Feinschliff)
WP2.2 — Rendering-Doppelartikel (Variante B, Report §6):
- Variablen-Defaults ohne führenden Artikel: TOOL_TICKET „Ticketsystem",
  TOOL_NAME „ISMS-Tool", TOOL_IAM „Entra ID / Active Directory".
- Fließtext angepasst: „im/in {{VAR}}" rendert nun korrekt („im Ticketsystem");
  „über {{TOOL_TICKET}}" → „über das {{TOOL_TICKET}}"; TOOL_IAM (Adjektiv) mit
  korrekter Deklination ausgeschrieben („über das zentrale Verzeichnis (…)",
  „im zentralen Verzeichnis (…)"). Doppeldeutige Orte „bzw. ISMS-Tool" bereits in WP1 aufgelöst.
- Wert-Migration (Prisma-Migration, idempotent): strippt den führenden Artikel aus
  bestehenden, nicht angepassten Variablenwerten — auch für Bestandsmandanten/Deploy.

WP4 — Feinschliff:
- F16 (R06 2.1.4): „mobiles Arbeiten" konkret verortet (Regelung, hinterlegt im ISMS-Tool).
- F21 (VA-10): abgeschnittene RACI-Spaltentexte vervollständigt.
- F18: 13 SEHR-HOCH-Sätze in den -elev-Blöcken in {{#if FLAG_VERY_HIGH_PROTECTION}}
  ausgelagert → bei AL2 kein „Bei sehr hohem Schutzbedarf …" mehr.

Verifiziert: _verify.py Render 0 / Mapping sauber; Render-Gegenprobe mit echten
Defaults ohne „im das …"; AL2/AL3-Flag-Gegenprobe rückstandsfrei (SEHR-HOCH nur bei AL3);
Browser: R08 rendert „im Ticketsystem" und „über das zentrale Verzeichnis (Entra ID / Active Directory)".

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-23 09:21:31 +02:00

3.4 KiB
Raw Blame History

Zentrales Nachweisregister ISMS {{ORG_NAME}}

Dokumenteninformation Wert
Dokumententyp Nachweisregister (gilt für alle Richtlinien)
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}
Verantwortlich {{ROLE_ISB}}

Zweck

Dieses Dokument bündelt alle Nachweise für das ISMS an einer Stelle. Die einzelnen Richtlinien enthalten keine Nachweislisten, sondern verweisen hierauf ({{LINK:NACHWEISREGISTER}}). Register mit laufenden Datensätzen (Asset-Inventar, Risikoregister, Lieferanten-/NDA-Verzeichnis, Awareness-Nachweise, Verzeichnis der Verarbeitungstätigkeiten) werden in {{TOOL_NAME}} gepflegt; dieses Register verweist darauf.

Die feingranulare Zuordnung Nachweis ↔ einzelne MUSS/SOLL-Anforderung erfolgt über mapping.json (Hidden-Anker REQ/IMPL) und ist im Lesemodus nicht sichtbar. Das Tool erzeugt daraus je Anforderung einen Nachweis-Link.

Nachweisübersicht

# Richtlinie Nachweis Quelle Verantwortlich Turnus
1 {{LINK:L00}} Freigegebene, versionierte IS-Leitlinie inkl. Kommunikationsbeleg Dok {{ROLE_MANAGEMENT}} {{REVIEW_CYCLE}}
2 {{LINK:R01}} ISMS-Scope, Rollen-/Verantwortungsmatrix, Managementbewertung Tool/Dok {{ROLE_ISB}} jährlich
3 {{LINK:R02}} Asset-Inventar & Klassifizierungsmatrix; Liste zugelassener Hard-/Software Tool {{ROLE_IT_LEAD}} laufend
4 {{LINK:R03}} Risikoregister & Behandlungsplan; interne/unabhängige Prüfberichte Tool/Dok {{ROLE_ISB}} ≤ jährlich
5 {{LINK:R04}} Incident-Aufzeichnungen; Krisen-/Notfallplan; Wiederanlauftests Tool/Dok {{ROLE_ISB}} laufend
6 {{LINK:R05}} Vertraulichkeitsverpflichtungen; Schulungs-/Awareness-Nachweise Tool {{ROLE_HR_LEAD}} bei Eintritt / jährlich
7 {{LINK:R06}} Regelung & Genehmigungen mobiles Arbeiten / mobile Geräte Dok/Tool {{ROLE_ISB}} laufend
8 {{LINK:R07}} Zutrittskonzept, Zonenplan, Zutrittsprotokolle Dok {{ROLE_IT_LEAD}} laufend
9 {{LINK:R08}} Berechtigungskonzept & Rezertifizierungsnachweise Tool {{ROLE_IT_LEAD}} ≤ jährlich
10 {{LINK:R09}} Kryptokonzept, Schlüssel-/Zertifikatsverwaltung Dok {{ROLE_IT_LEAD}} laufend
11 {{LINK:R10}} Change-/Patch-/Schwachstellenberichte, Malware-Status, Logging, Backup-/Recovery-Tests Tool/Aufz. {{ROLE_IT_LEAD}} laufend
12 {{LINK:R11}} Sicherheitsanforderungen Beschaffung/Entwicklung; Löschnachweise Dok/Aufz. {{ROLE_IT_LEAD}} laufend
13 {{LINK:R12}} Freigabeliste Cloud-/KI-Dienste, Segregations-/Datenflussnachweise Tool/Dok {{ROLE_ISB}} laufend
14 {{LINK:R13}} Lieferantenverzeichnis, NDAs, Verantwortungsabgrenzung Tool {{ROLE_ISB}} laufend
15 {{LINK:R14}} Compliance-/Rechtsregister; Verzeichnis der Verarbeitungstätigkeiten Tool {{ROLE_DPO}} ≤ jährlich

Wizard-Hinweis: Zeilen mit Quelle Tool werden nicht als Dokument erzeugt, sondern verlinken auf den Datensatz im {{TOOL_NAME}}. Bedingte Nachweise werden anhand der Feature-Flags ein-/ausgeblendet (z. B. Zeile 13 nur bei Flag FLAG_CLOUD_USED / FLAG_AI_USED, Zeile 10 nur bei Flag FLAG_CRYPTO_PKI).

Verwandte Dokumente

  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}
  • Informationssicherheitsleitlinie: {{LINK:L00}}