Files
craftvia/seed/isms-vorlagenpaket-v2/Nachweisregister_zentral.md
T
msolarczekandClaude Opus 5 c8e6f30a27
CI / build-and-check (push) Canceled after 0s
CI / audit (push) Canceled after 0s
CI / sbom (push) Canceled after 0s
Basis: Certvia dev@a48c5fb als Fundament für Craftvia
Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation
und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 11:05:39 +02:00

4.1 KiB
Raw Blame History

Zentrales Nachweisregister – ISMS {{ORG_NAME}}

Dokumenteninformation Wert
Dokumententyp Nachweisregister (gilt für alle Richtlinien)
Version {{DOC_VERSION}}
Datum {{DOC_DATE}}
Status {{DOC_STATUS}}
Verantwortlich {{ROLE_ISB}}

Zweck

Dieses Dokument bündelt alle Nachweise für das ISMS an einer Stelle. Die einzelnen Richtlinien enthalten keine Nachweislisten, sondern verweisen hierauf ({{LINK:NACHWEISREGISTER}}). Register mit laufenden Datensätzen (Asset-Inventar, Risikoregister, Lieferanten-/NDA-Verzeichnis, Awareness-Nachweise, Verzeichnis der Verarbeitungstätigkeiten) werden in {{TOOL_NAME}} gepflegt; dieses Register verweist darauf.

Die feingranulare Zuordnung Nachweis ↔ einzelne MUSS/SOLL-Anforderung erfolgt über mapping.json (Hidden-Anker REQ/IMPL) und ist im Lesemodus nicht sichtbar. Das Tool erzeugt daraus je Anforderung einen Nachweis-Link.

Nachweisübersicht

# Richtlinie Nachweis Quelle Verantwortlich Turnus
1 {{LINK:L00}} Freigegebene, versionierte IS-Leitlinie inkl. Kommunikationsbeleg Dok {{ROLE_MANAGEMENT}} {{REVIEW_CYCLE}}
2 {{LINK:R01}} ISMS-Scope, Rollen-/Verantwortungsmatrix, Managementbewertung Tool/Dok {{ROLE_ISB}} jährlich
3 {{LINK:R02}} Asset-Inventar & Klassifizierungsmatrix; Liste zugelassener Hard-/Software Tool {{ROLE_IT_LEAD}} laufend
4 {{LINK:R03}} Risikoregister & Behandlungsplan; interne/unabhängige Prüfberichte Tool/Dok {{ROLE_ISB}} ≤ jährlich
5 {{LINK:R04}} Incident-Aufzeichnungen; Krisen-/Notfallplan; Wiederanlauftests Tool/Dok {{ROLE_ISB}} laufend
6 {{LINK:R05}} Vertraulichkeitsverpflichtungen; Schulungs-/Awareness-Nachweise Tool {{ROLE_HR_LEAD}} bei Eintritt / jährlich
7 {{LINK:R06}} Regelung & Genehmigungen mobiles Arbeiten / mobile Geräte Dok/Tool {{ROLE_ISB}} laufend
8 {{LINK:R07}} Zutrittskonzept, Zonenplan, Zutrittsprotokolle Dok {{ROLE_IT_LEAD}} laufend
9 {{LINK:R08}} Berechtigungskonzept & Rezertifizierungsnachweise Tool {{ROLE_IT_LEAD}} ≤ jährlich
10 {{LINK:R09}} Kryptokonzept, Schlüssel-/Zertifikatsverwaltung Dok {{ROLE_IT_LEAD}} laufend
11 {{LINK:R10}} Change-/Patch-/Schwachstellenberichte, Malware-Status, Logging, Backup-/Recovery-Tests Tool/Aufz. {{ROLE_IT_LEAD}} laufend
12 {{LINK:R11}} Sicherheitsanforderungen Beschaffung/Entwicklung; Löschnachweise Dok/Aufz. {{ROLE_IT_LEAD}} laufend
13 {{LINK:R12}} Freigabeliste Cloud-/KI-Dienste, Segregations-/Datenflussnachweise Tool/Dok {{ROLE_ISB}} laufend
14 {{LINK:R13}} Lieferantenverzeichnis, NDAs, Verantwortungsabgrenzung Tool {{ROLE_ISB}} laufend
15 {{LINK:R14}} Compliance-/Rechtsregister; Verzeichnis der Verarbeitungstätigkeiten Tool {{ROLE_DPO}} ≤ jährlich
16 {{LINK:VA-22}} Kennzahlenblatt mit Zielwerten, Verantwortlichen und Messwerten je Periode Tool {{ROLE_ISB}} {{MGMT_REVIEW_CYCLE}}
17 {{LINK:VA-22}} Protokoll der Managementbewertung mit Eingaben, Beschlüssen und Terminen Tool/Dok {{ROLE_MANAGEMENT}} {{MGMT_REVIEW_CYCLE}}
18 {{LINK:VA-21}} Maßnahmenregister: Nichtkonformitäten, Ursachenanalyse, Wirksamkeitsbewertung Tool {{ROLE_ISB}} laufend
19 {{LINK:R03}} Erklärung zur Anwendbarkeit (SoA) mit Begründung, Herkunft und Umsetzungsstatus Tool/Dok {{ROLE_ISB}} {{RISK_REVIEW_CYCLE}}
20 {{LINK:L00}} Lesebestätigungen der Beschäftigten je freigegebener Richtlinienfassung Tool {{ROLE_ISB}} {{POLICY_REVIEW_CYCLE}}

Wizard-Hinweis: Zeilen mit Quelle Tool werden nicht als Dokument erzeugt, sondern verlinken auf den Datensatz im {{TOOL_NAME}}. Bedingte Nachweise werden anhand der Feature-Flags ein-/ausgeblendet (z. B. Zeile 13 nur bei Flag FLAG_CLOUD_USED / FLAG_AI_USED, Zeile 10 nur bei Flag FLAG_CRYPTO_PKI).

Verwandte Dokumente

  • ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}
  • Informationssicherheitsleitlinie: {{LINK:L00}}