Audit & Compliance

Jederzeit auskunftsfähig statt Audit-Sprint

Regelwerke für ISO 27001, NIS-2 und DORA sind enthalten. Sie bewerten laufend, wo Sie stehen, und sehen auf einen Blick, wo Nachweise fehlen.

Sofort einsatzbereit mit hinterlegten Regelwerken

Compliance-Grundlage

Regelwerke, Controls und Vollständigkeit an einem Ort

Docusnap stellt ein Informationssicherheitsmanagementsystem bereit, das mit fertigen Regelwerken für ISO 27001, NIS-2 und DORA startet. Controls lassen sich bewerten, untereinander verknüpfen und mit Maßnahmen, Dokumenten und Assets verbinden. Ein Vollständigkeitsüberblick zeigt jederzeit, welche Nachweise vorliegen und wo Lücken bestehen.

Regelwerke mitgeliefert

ISO 27001, NIS-2 und DORA sind als Regelwerke hinterlegt. Sie starten direkt mit der Bewertung Ihres Stands, statt zuerst einen Katalog aufzubauen.

Controls bewerten und verknüpfen

Jedes Control wird einzeln bewertet. Verknüpfungen zwischen Controls machen sichtbar, welche Maßnahme gleichzeitig auf ISO 27001 und NIS-2 einzahlt.

Vollständigkeit auf einen Blick

Der Vollständigkeitsüberblick zeigt laufend, wo Nachweise vorliegen und wo noch etwas fehlt. Kein Zusammensuchen vor dem Prüftermin.

Regelwerke sind hinterlegt, Controls warten auf Ihre Bewertung.

Jetzt Testen

KI-Unterstützung

Fragen statt Berichte lesen

Die KI-gestützte Auswertung unterstützt bei der Bewertung von Controls und bei der Analyse des ISMS-Stands. Stellen Sie Fragen zu Ihren dokumentierten Controls und Nachweisen, statt sich durch Berichte zu arbeiten.

Welche Controls sind noch nicht bewertet?

14 von 93 Controls sind noch ohne Bewertung, davon 9 aus dem Bereich Zugriffssteuerung. Für 5 davon liegt bereits ein verknüpftes Dokument vor.

Wo fehlen Nachweise für NIS-2?

Zu 7 Controls aus dem NIS-2-Regelwerk ist kein Dokument verknüpft. Drei davon zahlen zugleich auf ISO 27001 ein.

Wie ist der Umsetzungsstand für ISO 27001?

82 von 93 Controls sind bewertet, 6 davon als nicht anwendbar begründet. Vier Prüfungen werden im nächsten Quartal fällig.

Welche Systeme haben seit 30 Tagen kein Update?

96 Clients und fünf Server sind seit mehr als 30 Tagen ohne Update.

Wo läuft noch SQL Server 2016?

Vier Instanzen auf drei Servern, zwei davon mit Datenbanken des ERP-Systems.

Mehr zur KI-Unterstützung in Docusnap

Laufender Betrieb

Vom Aufbau in den Alltag

Ein ISMS lebt nicht von der Erstbewertung allein. Im Alltag zählt, ob Prüfungen zuverlässig wiederkehren, Ausnahmen sauber dokumentiert sind und Änderungen nachvollziehbar bleiben.

Anwendbarkeit und Ausnahmen

Nicht anwendbare Controls werden begründet dokumentiert, nicht stillschweigend übergangen. Das ist die erste Frage im Audit.

Wiederkehrende Maßnahmen

Jährliche Prüfungen und regelmäßige Nachweispflichten erscheinen automatisch als Aufgabe. Sie müssen nicht im Kopf behalten werden.

Prüfungen mit Termin und Verantwortlichem

Jedes Control hat ein Prüfdatum und eine zuständige Person. Keine Sammelverantwortung, keine vergessenen Termine.

Beziehungen und Änderungshistorie

Controls, Maßnahmen, Dokumente und Assets sind untereinander verknüpft. Jede Änderung wird im Journal protokolliert. Im Audit zählt neben dem aktuellen Stand auch der Weg dorthin.

Plattform

Compliance auf realen Systemen

Das ISMS-Modul arbeitet auf derselben Plattform wie CMDB, Berechtigungsanalyse und gelenkte Smartdocs. Controls hängen an realen Assets, nicht an einer separaten Beschreibung des Soll-Zustands.

CMDB

Controls und Maßnahmen sind mit realen IT-Systemen verknüpft, die in der CMDB dokumentiert sind. Compliance-Nachweise basieren auf dem tatsächlichen Stand der Infrastruktur.

Gelenkte Smartdocs

Richtlinien und Verfahrensanweisungen werden als gelenkte Dokumente gepflegt, versioniert und freigegeben. Für jedes Dokument ist nachvollziehbar, wer es wann geändert hat.

Berechtigungsanalyse

Die Berechtigungsanalyse zeigt, wer auf welche Systeme und Daten zugreifen kann. Für Access-Management-Controls nach ISO 27001 eine belastbare Grundlage statt manueller Erhebung.

Häufige Fragen zum ISMS-Modul in Docusnap

Welche Regelwerke sind in Docusnap hinterlegt?

ISO 27001, NIS-2 und DORA werden als vollständige Regelwerke mitgeliefert. Die enthaltenen Ziele und Controls können direkt bewertet und untereinander verknüpft werden, ohne einen eigenen Katalog aufbauen zu müssen.

Wie zeigt Docusnap, wo Nachweise fehlen?

Der Vollständigkeitsüberblick zeigt den Status aller Controls und Nachweise. Sie sehen, welche Controls bewertet sind, wo Dokumente fehlen und welche Prüfungen anstehen.

Wie funktioniert die Verknüpfung zwischen Controls und Assets?

Controls werden mit Maßnahmen, Dokumenten und Assets aus der CMDB verknüpft. So ist sichtbar, welche IT-Systeme von einem Control betroffen sind und ob die zugehörigen Nachweise vorliegen.

Was passiert, wenn ein Control nicht anwendbar ist?

Nicht anwendbare Controls werden als Ausnahme mit einer Begründung dokumentiert. Diese Ausnahmen sind Teil des ISMS-Nachweises und werden bei Audits als bewusste Entscheidung sichtbar, nicht als Lücke.

Wie unterstützt die KI bei der ISMS-Arbeit?

Die KI-gestützte Auswertung hilft bei der Bewertung von Controls und bei der Analyse des ISMS-Stands. Sie stellen Fragen zu Ihren dokumentierten Controls und Nachweisen und erhalten Antworten auf Basis Ihrer tatsächlichen Daten.

Wie werden wiederkehrende Prüfungen verwaltet?

Maßnahmen lassen sich als wiederkehrend anlegen. Jährliche Prüfungen oder regelmäßige Nachweispflichten erscheinen automatisch als Aufgabe mit Termin und zuständiger Person.

ISMS starten

Starten Sie mit dem ISMS, das Ihre IT-Landschaft bereits kennt

Regelwerke sind hinterlegt. Die Verbindung zur CMDB steht. Jetzt fehlt Ihre Bewertung.