> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# ISMS – Grundlagen

> Wie Risikomanagement und Compliance zusammenhängen und was der ISMS-Tab am Asset verbindet.

ISMS deckt in Docusnap365 zwei Aufgaben ab: Risiken managen und die Erfüllung
von Normen und Gesetzen nachweisen. Beide Bereiche greifen auf dieselben
ISMS-Daten am Asset zu.

## Risikomanagement und Compliance

<CardGroup cols={2}>
  <Card title="Risikomanagement" icon="shield-halved">
    Risiken aus Bedrohungen und Schwachstellen bilden, bewerten und mit
    Maßnahmen behandeln.
  </Card>

  <Card title="Compliance" icon="clipboard-check">
    Regelwerke aktivieren und ihre Ziele einzeln bewerten.
  </Card>
</CardGroup>

[Risikomanagement – Grundlagen](/docs/de/isms/understanding-risk-management) und
[Compliance verstehen](/docs/de/isms/understanding-compliance) vertiefen die
beiden Bereiche.

## Schutzbedarf am Asset

Assets tragen unabhängig vom ISMS-Menü einen eigenen Tab *ISMS* auf ihrer
Detailseite: den Schutzbedarf nach den drei Schutzzielen und einen
Verantwortlichen.

| Schutzziel | Bedeutung |
| - | - |
| *Vertraulichkeit* | Schutz vor unbefugter Kenntnisnahme |
| *Integrität* | Schutz vor unbemerkter Veränderung |
| *Verfügbarkeit* | Schutz vor Ausfall und Datenverlust |

Der *Schutzbedarf gesamt* ist die höchste der drei Einzelstufen
(Maximumprinzip). Ein Schutzziel ohne Angabe zählt dabei als *Normal* und
hebt das Maximum nicht an.

<Note>
  Der Tab *ISMS* gehört zum Asset, nicht zum ISMS-Menü: Er erscheint auf der
  Detailseite des Assets, nicht unter *ISMS › Risikomanagement*.
</Note>

## Bedrohungen, Schwachstellen und Regelwerke

Bedrohungen legen Sie von Hand an oder übernehmen sie aus dem
*Bedrohungskatalog*. Schwachstellen legen Sie von Hand an. Welche Regelwerke
gelten, aktivieren Sie unter Compliance.

Risiken, Maßnahmen, Bedrohungen und Schwachstellen sind über Beziehungen
miteinander und mit Assets verknüpft; das Risiko ist dabei stets die Quelle
der Beziehung.

## Grenzen

Die *Risikomatrix* stammt aus den globalen Einstellungen und wirkt
mandantenweit — ohne hinterlegte Werte gilt der 5×5-Standard. Zwei Mandanten
mit unterschiedlichen Schwellenwerten stufen dieselbe Risikobewertung
unterschiedlich ein. Die Matrixgröße legen Sie unter
[Einstellungen](/docs/de/settings/isms-settings) fest.

## Weiterführend

[Schutzbedarf feststellen](/docs/de/isms/protection-needs) und [Risiken anlegen
und bewerten](/docs/de/isms/assess-risks) vertiefen das Risikomanagement. Der
schnellste Einstieg braucht weder Asset noch Scan:
[NIS-2 bewerten](/docs/de/getting-started/nis2).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.