Files
craftvia/seed/isms-vorlagenpaket-v2/verfahren/VA-17_Zutritts-und-Besuchermanagement.md
msolarczekandClaude Opus 5 c8e6f30a27
CI / build-and-check (push) Canceled after 0s
CI / audit (push) Canceled after 0s
CI / sbom (push) Canceled after 0s
Basis: Certvia dev@a48c5fb als Fundament für Craftvia
Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation
und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 11:05:39 +02:00

2.8 KiB

Zutritts- & Besuchermanagement (physisch)

Dokumenteninformation Wert
Dokumententyp Verfahrensanweisung (VA-17)
Geltungsbereich {{ISMS_SCOPE}}
Organisation {{ORG_NAME}}
Prozessverantwortlich {{ROLE_IT_LEAD}}
Freigabe durch {{ROLE_ISB}}
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}

1. Zweck

Dieses Verfahren regelt Vergabe und Entzug physischer Zutrittsrechte, das Besuchermanagement sowie den Umgang mit Betriebsmitteln in Sicherheitszonen. Es operationalisiert die zugehörige Richtlinie ({{LINK:R07}}).

2. Geltungsbereich

Gilt innerhalb des ISMS-Geltungsbereichs ({{ISMS_SCOPE_DESCRIPTION}}) für alle Standorte und Sicherheitszonen.

3. Auslöser

Eintritt/Austritt/Rollenwechsel, Besuch, Änderung des Zonenkonzepts, regelmäßiger Review.

4. Eingaben

  • Zonen-/Sicherheitskonzept ({{LINK:BASELINE}}, BL-PHY-01/02)
  • Personal-/Besuchermeldung
  • Bestehende Zutrittsberechtigungen

5. Ablauf

  1. Zutrittsrechte zu Sicherheitszonen werden über das {{TOOL_TICKET}} beantragt, genehmigt und entzogen (Prinzip minimaler Rechte).
  2. Besucher werden registriert, ausgewiesen und in schützenswerten Zonen begleitet.
  3. Betriebsmittel, Schlüssel und Ausweise werden ausgegeben, zurückgenommen und dokumentiert.
  4. Zutrittsberechtigungen werden regelmäßig überprüft ({{REVIEW_CYCLE}}) und bei Austritt/Wechsel unverzüglich angepasst.

6. RACI

# Schritt R (Durchführung) A (Rechenschaft) C (Konsultiert) I (Informiert)
1 Zutrittsrechte vergeben/entziehen {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
2 Besucher registrieren/begleiten Empfang/Fachbereich {{ROLE_IT_LEAD}} {{ROLE_ISB}} -
3 Betriebsmittel/Schlüssel verwalten {{ROLE_IT_LEAD}} {{ROLE_IT_LEAD}} - -
4 Zutrittsberechtigungen überprüfen {{ROLE_ISB}} {{ROLE_ISB}} {{ROLE_IT_LEAD}} -

7. Ergebnis & Nachweis

Aktuelle Zutrittsberechtigungen und Besucherprotokolle. Nachweise werden im zentralen Nachweisregister ({{LINK:NACHWEISREGISTER}}) referenziert.

8. Kennzahlen (KPI)

  • Aktualität der Zutrittsliste
  • Überfällige Rezertifizierungen von Zutrittsrechten
  • Vollständigkeit der Besucherprotokolle

9. Verwandte Dokumente

  • Zugehörige Richtlinie: {{LINK:R07}}
  • Berechtigungsverfahren (analog logisch): {{LINK:VA-03}}
  • Technische Sicherheits-Baseline: {{LINK:BASELINE}}
  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}