Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
4.1 KiB
Zentrales Nachweisregister – ISMS {{ORG_NAME}}
| Dokumenteninformation | Wert |
|---|---|
| Dokumententyp | Nachweisregister (gilt für alle Richtlinien) |
| Version | {{DOC_VERSION}} |
| Datum | {{DOC_DATE}} |
| Status | {{DOC_STATUS}} |
| Verantwortlich | {{ROLE_ISB}} |
Zweck
Dieses Dokument bündelt alle Nachweise für das ISMS an einer Stelle. Die einzelnen Richtlinien enthalten keine Nachweislisten, sondern verweisen hierauf ({{LINK:NACHWEISREGISTER}}). Register mit laufenden Datensätzen (Asset-Inventar, Risikoregister, Lieferanten-/NDA-Verzeichnis, Awareness-Nachweise, Verzeichnis der Verarbeitungstätigkeiten) werden in {{TOOL_NAME}} gepflegt; dieses Register verweist darauf.
Die feingranulare Zuordnung Nachweis ↔ einzelne MUSS/SOLL-Anforderung erfolgt über mapping.json (Hidden-Anker REQ/IMPL) und ist im Lesemodus nicht sichtbar. Das Tool erzeugt daraus je Anforderung einen Nachweis-Link.
Nachweisübersicht
| # | Richtlinie | Nachweis | Quelle | Verantwortlich | Turnus |
|---|---|---|---|---|---|
| 1 | {{LINK:L00}} | Freigegebene, versionierte IS-Leitlinie inkl. Kommunikationsbeleg | Dok | {{ROLE_MANAGEMENT}} | {{REVIEW_CYCLE}} |
| 2 | {{LINK:R01}} | ISMS-Scope, Rollen-/Verantwortungsmatrix, Managementbewertung | Tool/Dok | {{ROLE_ISB}} | jährlich |
| 3 | {{LINK:R02}} | Asset-Inventar & Klassifizierungsmatrix; Liste zugelassener Hard-/Software | Tool | {{ROLE_IT_LEAD}} | laufend |
| 4 | {{LINK:R03}} | Risikoregister & Behandlungsplan; interne/unabhängige Prüfberichte | Tool/Dok | {{ROLE_ISB}} | ≤ jährlich |
| 5 | {{LINK:R04}} | Incident-Aufzeichnungen; Krisen-/Notfallplan; Wiederanlauftests | Tool/Dok | {{ROLE_ISB}} | laufend |
| 6 | {{LINK:R05}} | Vertraulichkeitsverpflichtungen; Schulungs-/Awareness-Nachweise | Tool | {{ROLE_HR_LEAD}} | bei Eintritt / jährlich |
| 7 | {{LINK:R06}} | Regelung & Genehmigungen mobiles Arbeiten / mobile Geräte | Dok/Tool | {{ROLE_ISB}} | laufend |
| 8 | {{LINK:R07}} | Zutrittskonzept, Zonenplan, Zutrittsprotokolle | Dok | {{ROLE_IT_LEAD}} | laufend |
| 9 | {{LINK:R08}} | Berechtigungskonzept & Rezertifizierungsnachweise | Tool | {{ROLE_IT_LEAD}} | ≤ jährlich |
| 10 | {{LINK:R09}} | Kryptokonzept, Schlüssel-/Zertifikatsverwaltung | Dok | {{ROLE_IT_LEAD}} | laufend |
| 11 | {{LINK:R10}} | Change-/Patch-/Schwachstellenberichte, Malware-Status, Logging, Backup-/Recovery-Tests | Tool/Aufz. | {{ROLE_IT_LEAD}} | laufend |
| 12 | {{LINK:R11}} | Sicherheitsanforderungen Beschaffung/Entwicklung; Löschnachweise | Dok/Aufz. | {{ROLE_IT_LEAD}} | laufend |
| 13 | {{LINK:R12}} | Freigabeliste Cloud-/KI-Dienste, Segregations-/Datenflussnachweise | Tool/Dok | {{ROLE_ISB}} | laufend |
| 14 | {{LINK:R13}} | Lieferantenverzeichnis, NDAs, Verantwortungsabgrenzung | Tool | {{ROLE_ISB}} | laufend |
| 15 | {{LINK:R14}} | Compliance-/Rechtsregister; Verzeichnis der Verarbeitungstätigkeiten | Tool | {{ROLE_DPO}} | ≤ jährlich |
| 16 | {{LINK:VA-22}} | Kennzahlenblatt mit Zielwerten, Verantwortlichen und Messwerten je Periode | Tool | {{ROLE_ISB}} | {{MGMT_REVIEW_CYCLE}} |
| 17 | {{LINK:VA-22}} | Protokoll der Managementbewertung mit Eingaben, Beschlüssen und Terminen | Tool/Dok | {{ROLE_MANAGEMENT}} | {{MGMT_REVIEW_CYCLE}} |
| 18 | {{LINK:VA-21}} | Maßnahmenregister: Nichtkonformitäten, Ursachenanalyse, Wirksamkeitsbewertung | Tool | {{ROLE_ISB}} | laufend |
| 19 | {{LINK:R03}} | Erklärung zur Anwendbarkeit (SoA) mit Begründung, Herkunft und Umsetzungsstatus | Tool/Dok | {{ROLE_ISB}} | {{RISK_REVIEW_CYCLE}} |
| 20 | {{LINK:L00}} | Lesebestätigungen der Beschäftigten je freigegebener Richtlinienfassung | Tool | {{ROLE_ISB}} | {{POLICY_REVIEW_CYCLE}} |
Wizard-Hinweis: Zeilen mit Quelle
Toolwerden nicht als Dokument erzeugt, sondern verlinken auf den Datensatz im {{TOOL_NAME}}. Bedingte Nachweise werden anhand der Feature-Flags ein-/ausgeblendet (z. B. Zeile 13 nur bei FlagFLAG_CLOUD_USED/FLAG_AI_USED, Zeile 10 nur bei FlagFLAG_CRYPTO_PKI).
Verwandte Dokumente
- ISA-Mapping-Matrix: {{LINK:ISA_MAPPING}}
- Informationssicherheitsleitlinie: {{LINK:L00}}