Skip to main content
ISMS deckt in Docusnap365 zwei Aufgaben ab: Risiken managen und die Erfüllung von Normen und Gesetzen nachweisen. Beide Bereiche greifen auf dieselben ISMS-Daten am Asset zu.

Risikomanagement und Compliance

Risikomanagement

Risiken aus Bedrohungen und Schwachstellen bilden, bewerten und mit Maßnahmen behandeln.

Compliance

Regelwerke aktivieren und ihre Ziele einzeln bewerten.
Risikomanagement – Grundlagen und Compliance verstehen vertiefen die beiden Bereiche.

Schutzbedarf am Asset

Assets tragen unabhängig vom ISMS-Menü einen eigenen Tab ISMS auf ihrer Detailseite: den Schutzbedarf nach den drei Schutzzielen und einen Verantwortlichen. Der Schutzbedarf gesamt ist die höchste der drei Einzelstufen (Maximumprinzip). Ein Schutzziel ohne Angabe zählt dabei als Normal und hebt das Maximum nicht an.
Der Tab ISMS gehört zum Asset, nicht zum ISMS-Menü: Er erscheint auf der Detailseite des Assets, nicht unter ISMS › Risikomanagement.

Bedrohungen, Schwachstellen und Regelwerke

Bedrohungen legen Sie von Hand an oder übernehmen sie aus dem Bedrohungskatalog. Schwachstellen legen Sie von Hand an. Welche Regelwerke gelten, aktivieren Sie unter Compliance. Risiken, Maßnahmen, Bedrohungen und Schwachstellen sind über Beziehungen miteinander und mit Assets verknüpft; das Risiko ist dabei stets die Quelle der Beziehung.

Grenzen

Die Risikomatrix stammt aus den globalen Einstellungen und wirkt mandantenweit — ohne hinterlegte Werte gilt der 5×5-Standard. Zwei Mandanten mit unterschiedlichen Schwellenwerten stufen dieselbe Risikobewertung unterschiedlich ein. Die Matrixgröße legen Sie unter Einstellungen fest.

Weiterführend

Schutzbedarf feststellen und Risiken anlegen und bewerten vertiefen das Risikomanagement. Der schnellste Einstieg braucht weder Asset noch Scan: NIS-2 bewerten.