Zum Inhalt springen

Migration

Den Bestand erhalten. Das Arbeitsmodell verbessern.

Übernehmen Sie Assets, Risiken, Maßnahmen und Dokumente aus Ihrem bisherigen System in einen verbundenen Workspace: mit geprüftem Mapping, Quellreferenz und Abnahme vor dem Wechsel.

Warum migrieren

Wann ein Wechsel sich lohnt

Migration ist kein Selbstzweck. Sie zahlt sich aus, wenn Ihr Altsystem mehr Reibung als Wert produziert.

01

Das Team arbeitet am System vorbei

Wenn Risiken, Maßnahmen und Nachweise außerhalb des Tools weiterleben, fehlt ein verlässlicher gemeinsamer Stand.

02

Routine bindet Fachzeit

KaitoSec bereitet Zuordnungen und Entwürfe aus dem migrierten Kontext vor. Verantwortliche Personen prüfen und genehmigen.

03

Entscheidungen verlieren ihren Kontext

Beratung, Begründung und Freigabe werden am Arbeitsobjekt dokumentiert, damit Wissen nach dem Projekt im Unternehmen bleibt.

Vier Phasen

Der Migrationsplan

Vier kontrollierte Etappen vom Bestandscheck bis zur Abnahme. Dauer und Cutover richten sich nach Datenmenge, Exportqualität, Integrationen und gewünschtem Parallelbetrieb.

01Etappe 1

Bestandsaufnahme

Wir prüfen Ihr Altsystem, Datenmodell und Export-Möglichkeiten. Scope, Zielsetzung und Schnittstellen werden festgelegt.

  • Inventur aller Objekte im Altsystem
  • Export-Test (CSV, XML, API)
  • Migrations-Scope und Cutover-Termin festgelegt
  • Risiken und Sonderfälle dokumentiert

02Etappe 2

Mapping und Vorabimport

Wir mappen Ihr Datenmodell auf KaitoSec-Strukturen und führen einen Vorabimport in eine Sandbox durch. Probelauf vor dem echten Cutover.

  • Mapping-Datei (Quelle zu Ziel) freigegeben
  • Sandbox-Workspace befüllt
  • Stichproben durch Ihr Team
  • Lücken und Anpassungen dokumentiert

03Etappe 3

Migration

Strukturierter Import in den produktiven Workspace. Alle Objekte mit Quell-Referenz für Audit-Trail.

  • Assets, Risiken, Maßnahmen, Richtlinien importiert
  • Frameworks aktiviert und gemappt
  • Audit-Trail mit Quell-IDs
  • Berichtsstruktur für das Stufe-1-Audit vorbereitet

04Etappe 4

Cutover und Stilllegung

Ihr Team nimmt den neuen Stand ab, Admins werden geschult und der Übergang wird kontrolliert. Die Stilllegung des Altsystems erfolgt erst nach Ihrer Freigabe.

  • Abnahme-Protokoll unterschrieben
  • Admin-Schulung durchgeführt
  • Altsystem read-only oder archiviert
  • Übergabe an Customer Success

Was wir migrieren

Objektarten im Migrationsumfang

Was Ihr Altsystem strukturiert hält, ziehen wir strukturiert um. Was als PDF im SharePoint liegt, landet als verlinktes Dokument im Workspace.

Asset-Register

IT-Systeme, Anwendungen, Standorte, Verantwortliche, Klassifizierung.

Risiken

Risikobewertungen inkl. Eintrittswahrscheinlichkeit, Schaden und Maßnahmenzuordnung.

Maßnahmen

Maßnahmenkatalog mit Verantwortlichen, Status und Fälligkeiten.

Richtlinien

Bestehende Policies. Optional Mapping auf Templates aus der Open Compliance Registry.

Nachweise

Audit-Nachweise, Schulungsbestätigungen, Protokolle. Verlinkt zur Quelle oder als Anhang.

Mappings

Bestehende Framework-Mappings (ISO 27001, BSI IT-Grundschutz, NIS2, DORA) übertragen oder neu erzeugt.

Quellsysteme

Migration aus diesen Tools

Wir haben Migrationspfade für die gängigen DACH-ISMS-Tools dokumentiert. Andere Quellen prüfen wir im Erstgespräch.

MIG-01

verinice

Prüfen Sie Baumstrukturen, Grundschutz-Profile, eigene Felder und Dokumentverknüpfungen, bevor das Zielmodell festgelegt wird.

Wir importieren

Asset-Bäume, BSI-Grundschutz-Bausteine, Risiken, ISO-27001-Controls, Dokumente. Export via verinice XML oder CSV.

Direktvergleich

MIG-02

HiScout

Klare Abgrenzung von ISMS-, BCMS- und DSMS-Objekten verhindert, dass kundenspezifische Strukturen beim Import verloren gehen.

Wir importieren

ISMS-, BCMS- und DSMS-Daten, Mappings, Risiken, Maßnahmen. Export via HiScout-Schnittstelle oder strukturierte Berichte.

Direktvergleich

MIG-03

eramba

Beim Wechsel aus dem Eigenbetrieb müssen neben GRC-Objekten auch Dokumente, Historie und bisherige Betriebsverantwortung berücksichtigt werden.

Wir importieren

Controls, Risk Register, Policy Library, Audit Plans, Incidents. Export via eramba-API oder CSV.

Direktvergleich

MIG-04

SAVe / QSEC

Datenbank- oder Berichtsexporte brauchen eine frühe Stichprobe, damit Maßnahmen, Assets und Audit-Historie korrekt zugeordnet werden.

Wir importieren

Maßnahmenkataloge, Asset-Listen, Audit-Berichte. Export via CSV oder Datenbank-Dump nach Prüfung.

Direktvergleich

MIG-05

Secfix

Automatisierte Nachweise und Integrationsstatus müssen von der Quelllogik in verantwortete KaitoSec-Arbeitsobjekte überführt werden.

Wir importieren

Controls, Evidence, Risk Register, Policies, Integration-Status. Export via Secfix-API oder CSV.

Direktvergleich

MIG-06

Vanta

Kontrollen, Nachweise und Integrationssignale müssen gegen den benötigten DACH- und Grundschutz-Scope geprüft werden.

Wir importieren

Controls, Nachweise, Richtlinien, Risiken und Integrationsstatus. Export über die Vanta-API oder strukturierte Berichte.

Direktvergleich

MIG-07

Kertos

Datenschutzdatensätze werden mit den passenden Assets, Lieferanten, Risiken und Verantwortlichen im Zielmodell verbunden.

Wir importieren

Verarbeitungstätigkeiten, Lieferanten, Controls, Nachweise und Datenschutzdatensätze. Export über verfügbare Schnittstellen oder strukturierte Dateien.

Direktvergleich

MIG-08

ISMS.online

Vorlagen, Aufgaben und Nachweise werden darauf geprüft, welche Inhalte als verantwortete Datensätze in das gemeinsame Managementmodell gehören.

Wir importieren

Controls, Risiken, Richtlinien, Nachweise, Audits und Aufgaben. Export über Berichte und strukturierte Datenextrakte.

Direktvergleich

Kontrollen im Wechsel

Migration mit prüfbaren Sicherungspunkten

Jeder Wechsel hat Risiken. Deshalb arbeiten wir mit Vorabimport, Stichproben, Quellreferenzen und dokumentierter Abnahme.

01

Sandbox vor Cutover

Erst die Sandbox, dann der Produktiv-Workspace. Sie sehen das Ergebnis, bevor das Altsystem abgeschaltet wird.

02

Quell-Referenz pro Objekt

Jedes importierte Objekt trägt die Quell-ID. Lückenloser Audit-Trail vom alten ins neue System.

03

Vereinbarter Rückfallpfad

Parallelbetrieb, Read-only-Zeitraum und Nachimport werden passend zu Ihrem Quellsystem im Migrationsplan festgelegt.

04

Transparenter Migrations-Scope

Objekte, Schnittstellen, Sonderfälle, Abnahmekriterien und Preismodell sind vor dem Cutover schriftlich vereinbart.

05

Begleitung durch Customer Success

Nach der Migration übernimmt unser Customer-Success-Team. Onboarding-Wochen schließen direkt an.

Wechseln Sie strukturiert.

Bringen Sie Quellsystem, Exportmöglichkeiten und den nächsten Audit-Termin mit. Wir grenzen Scope, Risiken und einen realistischen Wechselpfad ab.