Umsetzung in Arbeitsergebnissen
Umsetzungspfad nach den Kapiteln 4 bis 10
7 Kapitel ordnen Entscheidungen, Verantwortungen und Nachweise in eine belastbare Reihenfolge.
- 01
Scope
Kontext und Scope
Den schützenden Leistungszusammenhang und seine Grenzen belastbar festlegen.
Erwartete Arbeitsergebnisse
- Kontextanalyse
- Parteienregister
- Scope-Erklärung
- Schnittstellenkarte
Grundlage: ISO, KaitoSec
- 02
Governance
Führung und Governance
Mandat, Leitlinie, Rollen und Eskalationswege verankern.
Erwartete Arbeitsergebnisse
- Leitungsbeschluss
- Leitlinie
- Rollenmodell
- Gremienkalender
Grundlage: ISO, KaitoSec
- 03
Risiko
Risiko und Planung
Risiken konsistent bewerten, behandeln und akzeptieren.
Erwartete Arbeitsergebnisse
- Risikomethodik
- Asset-Bezug
- Risikoregister
- Behandlungsplan
Grundlage: ISO, ISO, KaitoSec
- 04
Controls
Controls und SoA
Relevante Controls auswählen, begründen und mit Nachweisen verbinden.
Erwartete Arbeitsergebnisse
- SoA
- Control Owner
- Nachweismatrix
- Maßnahmenbacklog
Grundlage: ISO, ISO, KaitoSec
- 05
Betrieb
Betrieb und Befähigung
Sicherheitsprozesse, Kompetenzen und Dokumentenlenkung in den Alltag bringen.
Erwartete Arbeitsergebnisse
- Betriebsprozesse
- Kompetenzmatrix
- Awareness-Plan
- Dokumentenlenkung
Grundlage: ISO, KaitoSec
- 06
Bewertung
Leistung bewerten
Messung, internes Audit und Managementbewertung als Steuerung etablieren.
Erwartete Arbeitsergebnisse
- Kennzahlensystem
- Auditprogramm
- Auditberichte
- Managementbeschlüsse
Grundlage: ISO, ISO, ISO
- 07
Verbesserung
Verbessern und zertifizieren
Abweichungen ursachenorientiert schließen und Zertifizierungsreife belegen.
Erwartete Arbeitsergebnisse
- Korrekturregister
- Wirksamkeitsprüfungen
- Readiness Review
- Zertifizierungsplan
Grundlage: ISO, KaitoSec