Wie Risikomanagement und Compliance zusammenhängen und was der ISMS-Tab am Asset verbindet.
ISMS deckt in Docusnap365 zwei Aufgaben ab: Risiken managen und die Erfüllung
von Normen und Gesetzen nachweisen. Beide Bereiche greifen auf dieselben
ISMS-Daten am Asset zu.
Assets tragen unabhängig vom ISMS-Menü einen eigenen Tab ISMS auf ihrer
Detailseite: den Schutzbedarf nach den drei Schutzzielen und einen
Verantwortlichen.
Schutzziel
Bedeutung
Vertraulichkeit
Schutz vor unbefugter Kenntnisnahme
Integrität
Schutz vor unbemerkter Veränderung
Verfügbarkeit
Schutz vor Ausfall und Datenverlust
Der Schutzbedarf gesamt ist die höchste der drei Einzelstufen
(Maximumprinzip). Ein Schutzziel ohne Angabe zählt dabei als Normal und
hebt das Maximum nicht an.
Der Tab ISMS gehört zum Asset, nicht zum ISMS-Menü: Er erscheint auf der
Detailseite des Assets, nicht unter ISMS › Risikomanagement.
Bedrohungen legen Sie von Hand an oder übernehmen sie aus dem
Bedrohungskatalog. Schwachstellen legen Sie von Hand an. Welche Regelwerke
gelten, aktivieren Sie unter Compliance.Risiken, Maßnahmen, Bedrohungen und Schwachstellen sind über Beziehungen
miteinander und mit Assets verknüpft; das Risiko ist dabei stets die Quelle
der Beziehung.
Die Risikomatrix stammt aus den globalen Einstellungen und wirkt
mandantenweit — ohne hinterlegte Werte gilt der 5×5-Standard. Zwei Mandanten
mit unterschiedlichen Schwellenwerten stufen dieselbe Risikobewertung
unterschiedlich ein. Die Matrixgröße legen Sie unter
Einstellungen fest.