01
Das Team arbeitet am System vorbei
Wenn Risiken, Maßnahmen und Nachweise außerhalb des Tools weiterleben, fehlt ein verlässlicher gemeinsamer Stand.
Migration
Übernehmen Sie Assets, Risiken, Maßnahmen und Dokumente aus Ihrem bisherigen System in einen verbundenen Workspace: mit geprüftem Mapping, Quellreferenz und Abnahme vor dem Wechsel.
Warum migrieren
Migration ist kein Selbstzweck. Sie zahlt sich aus, wenn Ihr Altsystem mehr Reibung als Wert produziert.
01
Wenn Risiken, Maßnahmen und Nachweise außerhalb des Tools weiterleben, fehlt ein verlässlicher gemeinsamer Stand.
02
KaitoSec bereitet Zuordnungen und Entwürfe aus dem migrierten Kontext vor. Verantwortliche Personen prüfen und genehmigen.
03
Beratung, Begründung und Freigabe werden am Arbeitsobjekt dokumentiert, damit Wissen nach dem Projekt im Unternehmen bleibt.
Vier Phasen
Vier kontrollierte Etappen vom Bestandscheck bis zur Abnahme. Dauer und Cutover richten sich nach Datenmenge, Exportqualität, Integrationen und gewünschtem Parallelbetrieb.
01Etappe 1
Wir prüfen Ihr Altsystem, Datenmodell und Export-Möglichkeiten. Scope, Zielsetzung und Schnittstellen werden festgelegt.
02Etappe 2
Wir mappen Ihr Datenmodell auf KaitoSec-Strukturen und führen einen Vorabimport in eine Sandbox durch. Probelauf vor dem echten Cutover.
03Etappe 3
Strukturierter Import in den produktiven Workspace. Alle Objekte mit Quell-Referenz für Audit-Trail.
04Etappe 4
Ihr Team nimmt den neuen Stand ab, Admins werden geschult und der Übergang wird kontrolliert. Die Stilllegung des Altsystems erfolgt erst nach Ihrer Freigabe.
Was wir migrieren
Was Ihr Altsystem strukturiert hält, ziehen wir strukturiert um. Was als PDF im SharePoint liegt, landet als verlinktes Dokument im Workspace.
IT-Systeme, Anwendungen, Standorte, Verantwortliche, Klassifizierung.
Risikobewertungen inkl. Eintrittswahrscheinlichkeit, Schaden und Maßnahmenzuordnung.
Maßnahmenkatalog mit Verantwortlichen, Status und Fälligkeiten.
Bestehende Policies. Optional Mapping auf Templates aus der Open Compliance Registry.
Audit-Nachweise, Schulungsbestätigungen, Protokolle. Verlinkt zur Quelle oder als Anhang.
Bestehende Framework-Mappings (ISO 27001, BSI IT-Grundschutz, NIS2, DORA) übertragen oder neu erzeugt.
Quellsysteme
Wir haben Migrationspfade für die gängigen DACH-ISMS-Tools dokumentiert. Andere Quellen prüfen wir im Erstgespräch.
MIG-01
Prüfen Sie Baumstrukturen, Grundschutz-Profile, eigene Felder und Dokumentverknüpfungen, bevor das Zielmodell festgelegt wird.
Wir importieren
Asset-Bäume, BSI-Grundschutz-Bausteine, Risiken, ISO-27001-Controls, Dokumente. Export via verinice XML oder CSV.
MIG-02
Klare Abgrenzung von ISMS-, BCMS- und DSMS-Objekten verhindert, dass kundenspezifische Strukturen beim Import verloren gehen.
Wir importieren
ISMS-, BCMS- und DSMS-Daten, Mappings, Risiken, Maßnahmen. Export via HiScout-Schnittstelle oder strukturierte Berichte.
MIG-03
Beim Wechsel aus dem Eigenbetrieb müssen neben GRC-Objekten auch Dokumente, Historie und bisherige Betriebsverantwortung berücksichtigt werden.
Wir importieren
Controls, Risk Register, Policy Library, Audit Plans, Incidents. Export via eramba-API oder CSV.
MIG-04
Datenbank- oder Berichtsexporte brauchen eine frühe Stichprobe, damit Maßnahmen, Assets und Audit-Historie korrekt zugeordnet werden.
Wir importieren
Maßnahmenkataloge, Asset-Listen, Audit-Berichte. Export via CSV oder Datenbank-Dump nach Prüfung.
MIG-05
Automatisierte Nachweise und Integrationsstatus müssen von der Quelllogik in verantwortete KaitoSec-Arbeitsobjekte überführt werden.
Wir importieren
Controls, Evidence, Risk Register, Policies, Integration-Status. Export via Secfix-API oder CSV.
MIG-06
Kontrollen, Nachweise und Integrationssignale müssen gegen den benötigten DACH- und Grundschutz-Scope geprüft werden.
Wir importieren
Controls, Nachweise, Richtlinien, Risiken und Integrationsstatus. Export über die Vanta-API oder strukturierte Berichte.
MIG-07
Datenschutzdatensätze werden mit den passenden Assets, Lieferanten, Risiken und Verantwortlichen im Zielmodell verbunden.
Wir importieren
Verarbeitungstätigkeiten, Lieferanten, Controls, Nachweise und Datenschutzdatensätze. Export über verfügbare Schnittstellen oder strukturierte Dateien.
MIG-08
Vorlagen, Aufgaben und Nachweise werden darauf geprüft, welche Inhalte als verantwortete Datensätze in das gemeinsame Managementmodell gehören.
Wir importieren
Controls, Risiken, Richtlinien, Nachweise, Audits und Aufgaben. Export über Berichte und strukturierte Datenextrakte.
Kontrollen im Wechsel
Jeder Wechsel hat Risiken. Deshalb arbeiten wir mit Vorabimport, Stichproben, Quellreferenzen und dokumentierter Abnahme.
01
Erst die Sandbox, dann der Produktiv-Workspace. Sie sehen das Ergebnis, bevor das Altsystem abgeschaltet wird.
02
Jedes importierte Objekt trägt die Quell-ID. Lückenloser Audit-Trail vom alten ins neue System.
03
Parallelbetrieb, Read-only-Zeitraum und Nachimport werden passend zu Ihrem Quellsystem im Migrationsplan festgelegt.
04
Objekte, Schnittstellen, Sonderfälle, Abnahmekriterien und Preismodell sind vor dem Cutover schriftlich vereinbart.
05
Nach der Migration übernimmt unser Customer-Success-Team. Onboarding-Wochen schließen direkt an.
Bringen Sie Quellsystem, Exportmöglichkeiten und den nächsten Audit-Termin mit. Wir grenzen Scope, Risiken und einen realistischen Wechselpfad ab.