> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# ISMS-Referenz

> Risikostufen, Behandlungsstrategien, Ziel-Status, Fristen und Begriffe des Moduls ISMS.

## Risikobewertung

Die Achsenbeschriftungen der Risikomatrix für die Werte 1 bis 5:

| Wert | Wahrscheinlichkeit | Auswirkung |
| - | - | - |
| 1 | *Selten* | *Unbedeutend* |
| 2 | *Unwahrscheinlich* | *Gering* |
| 3 | *Möglich* | *Moderat* |
| 4 | *Wahrscheinlich* | *Erheblich* |
| 5 | *Fast sicher* | *Katastrophal* |

Risikostufen: *Niedrig*, *Mittel*, *Hoch*, *Kritisch*.

## Behandlungsstrategien

| Strategie | Bedeutung |
| - | - |
| *Reduzieren* | Maßnahmen umsetzen, um das Risiko zu senken |
| *Transferieren* | Risiko auf Dritte übertragen |
| *Vermeiden* | Die auslösende Aktivität oder das System einstellen |
| *Akzeptieren* | Risiko bewusst tragen und dokumentieren |

## Priorität einer Maßnahme

*Niedrig*, *Mittel*, *Hoch*, *Kritisch*.

## Status einer Maßnahme

*Offen*, *Geplant*, *In Umsetzung*, *Umgesetzt*.

## Wirksamkeit eines Nachweises

*Wirksam*, *Teilweise wirksam*, *Unwirksam*.

## Kategorie einer Maßnahme

Die Kategorien gibt Docusnap365 vor; sie erscheinen in der Sprache der
Oberfläche.

## Turnus-Einheiten

*Tage*, *Wochen*, *Monate*, *Jahre*. Bei Intervall 1 steht statt „Alle 1
Monat" ein Adverb: *Täglich*, *Wöchentlich*, *Monatlich*, *Jährlich*.

## Regelwerk-Arten

*Norm*, *Gesetz*, *Katalog*, *Eigene*.

## Status eines Ziels

*Offen*, *Nicht umgesetzt*, *Teilweise*, *Vollständig*, *Nicht anwendbar*.

## Begriffe

**Bedrohung** — Ein Ereignis, das Schaden verursachen kann.

**Schwachstelle** — Eine Lücke, die das Ereignis ermöglicht.

**Szenario** — Die Verbindung aus mindestens einer Bedrohung und mindestens
einer Schwachstelle in einem Risiko.

**Risikobewertung** — Das Produkt aus Wahrscheinlichkeit und Auswirkung.

**Risikominderung** — Die Differenz zwischen Ist- und Ziel-Bewertung. Ein
positiver Wert bedeutet, dass das Risiko sinkt; die Anzeige trägt dann
*Risikominderung*, bei einem höheren Ziel *Risikoerhöhung*, bei gleichem Wert
*Keine Veränderung*.

**Schutzbedarf** — Die höchste der drei Stufen von *Vertraulichkeit*,
*Integrität* und *Verfügbarkeit* eines Assets (Maximumprinzip).

**Verantwortlicher** — Die Person, die für ein Risiko, eine Maßnahme oder den
Schutzbedarf eines Assets zuständig ist.

**Turnus** — Ob eine Maßnahme einmalig oder wiederkehrend durchzuführen ist.

**Nachweis** — Der Beleg einer durchgeführten Maßnahme, mit Wirksamkeit und
Ergebnis.

**Regelwerk** — Der Oberbegriff für alles, woran die Erfüllung gemessen wird:
Norm, Gesetz, Katalog oder Eigene.

**Ziel** — Der einzelne bewertbare Punkt eines Regelwerks. Bewertbar sind nur
die Blätter des Zielbaums; ein Ziel hat keine eigene Detailseite, ein Klick
öffnet stattdessen das Regelwerk, in dem es steht.

**Lücke** — Ein anwendbares, aber nicht vollständig umgesetztes Ziel,
unbestätigte Ziele eingeschlossen. Die Kennzahl *Lücken* trägt die Zusatzzeile
*Offen, nicht oder teilweise umgesetzt*.

**Überprüfung** — Der wiederkehrende Prüfvorgang an einem Risiko, einer
Maßnahme oder einem Regelwerksziel.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.