Das Template Compliance-Umsetzung (Kategorie Cybersicherheit) ermöglicht es Ihnen, Ihre Compliance gemäß mehreren Referenzrahmen (ISO/IEC 27001:2022, NIS2, ANSSI, DGA RMC Fondamental) zu steuern, indem Sie jede Anforderung bewerten, Nachweise anhängen und dann die Abhilfemaßnahmen priorisieren (Nutzen/Aufwand/Risiko).
Beschreibung des Modells
- Zentralisierung der Anforderungen aus Cybersicherheits-Referenzrahmen in einem einzigen Board.
- Verfolgung des Compliance-Status (konform / nicht konform / nicht anwendbar) und des Bearbeitungsfortschritts.
- Erfassen Sie die erwarteten Nachweise und die erbrachten Beweise (Dokumente, Screenshots, Richtlinien, Verfahren…).
- Unterstützung bei der Priorisierung (Nutzen, Aufwand, Risiko, Quick Wins, Verhältnis) und Steuerung über Dashboards und dedizierte Ansichten.
Abgedeckte Referenzrahmen
Die Vorlage ist mit 273 Anforderungen vorausgefüllt, die auf 4 Referenzrahmen verteilt sind:
- ISO27001: 113 Anforderungen (20 Klauseln und 93 Maßnahmen aus Anhang A)
- NIS2: 94 Anforderungen
- ANSSI: 65 Maßnahmen
- DGA (RMC Fondamental): 21 Anforderungen
Jede Zeile trägt eine ID und ein Tag Referenzsysteme zum Filtern / Steuern nach Rahmenwerk.
Liste der Attribute
| Attribut | Typ | Beschreibung / Verwendung |
|---|---|---|
| ID | Text | Eindeutige Kennung der Anforderung (z. B.: ANSSI-1, 8.14, NIS2-55…). |
| Anforderung | Text | Kurze Formulierung der Anforderung / Klausel. |
| Beschreibung | Rich Text | Kontext / Erläuterung der Anforderung (oft vorausgefüllt). |
| Detaillierte Beschreibung | Rich Text | Zusätzliche Details (oft vorausgefüllt je nach Referenzrahmen). |
| Referenzrahmen | Tag (mehrfach) | ISO27001, NIS2, ANSSI, DGA. |
| Kategorie | Tag | Bereich der Anforderung (z. B.: organisatorisch, IAM, Vorfälle, Daten…). |
| Arbeitspaket | Tag | Gruppierung von Abhilfemaßnahmen-Workstreams (z. B.: Sensibilisierung, Vorfallsmanagement, Updates, Härtung…). |
| Anwendbarkeit | Tag | Ja / Nein |
| Konformität | Tag | Status: Konform / Nicht konform. Erweiterter Status: Nicht konform (geringfügig) / Nicht konform (schwerwiegend) / Verbesserungsmöglichkeit / Stärke / Kritischer Punkt. |
| Fortschritt | Zahl | Fortschritt (oft in % verwendet). |
| Verantwortlicher | Benutzer (mehrfach) | Ein oder mehrere Verantwortliche für die Anforderung / Konformitätsmaßnahme. |
| Aktualisierung | Datum | Datum der letzten Aktualisierung (suivi). |
| Konformitätsfrist | Datum | Voraussichtliches Bearbeitungsdatum. |
| Nachweise (erwartet) | Rich Text | Erwartete Nachweise (oft vorausgefüllt). |
| Nachweise (erbracht) | Dateien (mehrfach) | Ihre tatsächlichen Nachweise: Dokumente, Exporte, Screenshots, Verfahren… |
| Musterantworten | Rich Text | Hilfe zur Positionierung (insbesondere bei DGA): Beispiele / Antwortstufen. |
| Notizen | Rich Text | Audit-Kommentare, Entscheidungen, Kontextelemente, Abwägungen. |
| Nutzen | Zahl | Erwarteter Wert / Nutzen der Konformität (bei Ihnen zu definieren). |
| Aufwand | Zahl | Geschätzter Aufwand. |
| Risiko | Zahl (0–3) | Risikoniveau (Score). |
| Nutzen-Aufwand-Verhältnis | Zahl | Schnellindikator zur Entscheidungsfindung. |
| Quickwin | Tag | Markierung „Quick Win
SchnellstartEin Board aus der Vorlage erstellen
![]() Struktur des BoardsJede Zeile stellt eine Anforderung (oder Klausel/Maßnahme) dar, die bewertet werden soll.
Ihre Anforderungen importieren (optional)Die Vorlage enthält CSV-Importvorlagen (Schlüssel = ID), um die Datenbank zu befüllen oder zu erweitern (ISO27001, DGA, ANSSI, NIS2). Best Practices
Spezifische AnwendungsfälleDie Verwendung der verschiedenen Attribute ist je nach Kontext des Unternehmens und seiner Konformitätsumsetzung anzupassen. Überprüfung der AnforderungenDiese Ansichten werden verwendet, um eine interne Diagnose (durch einen CISO) oder eine externe Prüfung durchzuführen. Diese Ansichten können im Rahmen einer internen oder externen Prüfung verwendet werden. Sie ermöglichen die Bewertung der Anwendbarkeit und Konformität der Maßnahmen im Verhältnis zum ausgewählten Referenzrahmen. Bezüglich des Attributs Konformität sollte dieses idealerweise von einem Prüfer ausgefüllt werden. Das Attribut Konformität ermöglicht es einem Prüfer, diesen Wert entsprechend dem gewählten Referenzrahmen zu bewerten. Im spezifischen Fall von ISO 27001 sind die Konformitätsstufen des Referenzrahmens implementiert (Nicht konform (geringfügig) / Nicht konform (erheblich) / Verbesserungsmöglichkeit / Stärke / Kritischer Punkt). Die Formularansichten ermöglichen die Erfassung und Überprüfung der Anforderungen in Form detaillierter Datenblätter, um Genauigkeit und Nachvollziehbarkeit zu gewährleisten. ![]() Für jeden Referenzrahmen wird ein einheitliches Formular angeboten, das die spezifischen Informationen dazu zusammenfasst. Das NIS2-Referenzsystem stellt das Standardformular dar. ![]() Die Tabellenansichten bieten eine umfassendere Perspektive, die für ein suivi Makro geeignet ist. ![]() Bewertung der MaßnahmenDie Bewertungsansichten bieten eine vereinfachte Oberfläche zur Analyse von Nutzen, Aufwand, Risiken und dem Nutzen-Aufwand-Verhältnis, um die Erstellung der Roadmap zu erleichtern. ![]() Der Bewertungsteil ermöglicht es dem CISO, jede Maßnahme zu analysieren und mit Attributen wie den folgenden zu aktualisieren:
Vorkonfigurierte Ansichten ermöglichen eine Priorisierung nach folgenden Kriterien:
Die Bewertungsskalen können vom CISO festgelegt werden. Erstellung der RoadmapEine Ansicht, die von einem CISO häufig zu Beginn eines Compliance-Projekts verwendet wird. ![]() Die Ansichten zur Erstellung der Roadmap ermöglichen es dem CISO, die umzusetzenden Maßnahmen zu planen. Er erhält so einen Gesamtüberblick über alle zu implementierenden Maßnahmen:
Diese Ansichten ermöglichen einen vollständigen Überblick über die umzusetzenden Maßnahmen und die Planung ihrer Durchführung über einen bestimmten Zeitraum nach einem Audit oder einer Diagnose. Suivi des FahrplansDie Ansicht suivi Roadmap ermöglicht eine tägliche Verwaltung des Cybersicherheitsprojekts. Diese Ansicht ermöglicht eine lineare und zeitliche Übersicht des ursprünglichen Projekts suivi. ![]() Die Interaktivität und die verfügbaren Optionen ermöglichen es, die Maßnahmen im Laufe der Projektentwicklung entsprechend den auftretenden Einschränkungen neu zu planen und zu priorisieren. Eine auf „Wetter und Trends ![]() Globale DashboardsZwei Dashboard-Ansichten (global) fassen wichtige Kennzahlen zusammen, um die Compliance und den Gesamtfortschritt der Initiativen zu verfolgen. ![]() Dashboards nach ReferenzrahmenDiese Ansichten bieten eine detaillierte Analyse nach Norm (ISO 27001:2022, ANSSI, NIS2, DGA RMC Fondamental) und ermöglichen die Verfolgung der Compliance-Entwicklung anhand der im Zeitverlauf definierten Meilensteine. ![]() Ergänzende DokumenteZwei unterschiedliche Ansichten für zwei zu exportierende Berichte:
Die Tabellenansichten ermöglichen einen Export nach Excel! ![]() AnwendbarkeitserklärungDie Tabellenansicht der DDA ermöglicht die Erstellung einer Excel-Datei, die für eine ISO/IEC 27001:2022-Zertifizierung verwendet werden kann. Sie generiert die Liste aller Sicherheitskontrollen aus Anhang A sowie deren Anwendbarkeit (oder Nichtanwendbarkeit) mit den entsprechenden Begründungen. ![]() AuditberichtDie Ansicht „Auditbericht" ermöglicht es einem Auditor, die verschiedenen Compliance- und Anwendbarkeitsanforderungen auszufüllen und Notizen sowie Dokumente beizufügen. Er kann auch ein Ergebnis in Form einer PPT für Dritte erstellen Die Ansicht Auditbericht enthält die wichtigsten Elemente, die für die Erstellung eines Compliance-Berichts erforderlich sind. ![]() Die Felder "Notizen" können mit den verschiedenen vorhandenen Abweichungen (im Verhältnis zur Anforderung) ausgefüllt werden. Diese Ansichten ermöglichen einen vollständigen Überblick über die umzusetzenden Maßnahmen und die Planung ihrer Durchführung über einen bestimmten Zeitraum nach einem Audit oder einer Diagnose. |












