Zum Inhalt springen

QMS

QMS und ISMS aus einer Prozesslandkarte

Ein ISMS braucht zuerst dokumentierte Prozesse. KaitoSec nutzt Ihre QMS-Prozesslandschaft als Strukturbasis für ISMS, BCMS und DSGVO-VVT.

Der Ausgangspunkt

QMS-Prozesse tragen ISMS, BCMS und VVT
1× erfasst
Crosswalks Qualität und Sicherheit hinterlegt
9001 ↔ 27001
Doppelpflege, Prozessänderungen propagieren in alle Systeme

Wo heute Reibung entsteht

Ohne dokumentierte Prozesse kein echtes ISMS

ISMS, BCMS und DSGVO-Verzeichnis ruhen auf derselben Grundlage: einer dokumentierten Prozesslandschaft. Die meisten Organisationen pflegen sie längst im QMS für ISO 9001, aber getrennt von der Sicherheit, sodass ISMS-Strukturanalyse, BIA und VVT neu erhoben werden und auseinanderlaufen.

Die Chance liegt darin, die bereits gepflegten Qualitätsprozesse als Strukturbasis für ISO 27001, ISO 22301 und Datenschutz zu nutzen, statt drei parallele Dokumentationen zu führen, die sich im Audit widersprechen.

Vier Register, ein Datensatz

Dasselbe Zielobjekt, einmal gepflegt

Informationssicherheit, Notfallmanagement, Datenschutz und KI-Governance laufen meist auf vier getrennten Listen. Dasselbe Zielobjekt steht in allen vieren, jede Änderung fällt viermal an. KaitoSec hält einen Datensatz, den alle vier Systeme lesen.

Vier getrennte Register laufen in einem gemeinsamen Datensatz zusammen, den alle vier Managementsysteme lesen.

Heute: getrennte Register

  • BCMSEigene Liste, eigene Pflege
  • ISMSEigene Liste, eigene Pflege
  • DSMSEigene Liste, eigene Pflege
  • AIMSEigene Liste, eigene Pflege

Mit KaitoSec

Ein Datensatz, gelesen von allen vier Systemen

  • Ein Zielobjekt-Inventar
  • Ein Risikoregister
  • Eine Nachweiskette

Von der Pflicht zum Nachweis

Vier Schritte, jeder hinterlässt, was der nächste braucht

Der Ausgangspunkt ist verschieden, der Weg nicht. Aufnehmen, bewerten, umsetzen, nachweisen: Was ein Schritt schreibt, ist die Eingabe des nächsten. Der Nachweis fällt bei der Arbeit an, statt ein eigenes Projekt zu werden.

Vier Schritte laufen von links nach rechts: aufnehmen, bewerten, umsetzen, nachweisen. Jeder Schritt schreibt den Stand, den der nächste liest.
  1. 01

    Aufnehmen

    Prozesse, Zielobjekte und Pflichten an einer Stelle.

  2. 02

    Bewerten

    Risiken und Lücken gegen die Standards, die für Sie gelten.

  3. 03

    Umsetzen

    Maßnahmen mit Verantwortlichen, Fristen und Wiedervorlage.

  4. 04

    Nachweisen

    Bericht, Auditantwort und Kundenfragebogen aus denselben Daten.

Was sich für Ihr Team ändert

01

Prozesslandschaft als Startpunkt für das ISMS

Geschäftsprozesse, Verantwortliche, Dokumente, Anwendungen und Lieferanten werden einmal modelliert. ISMS-Strukturanalyse, BCMS-BIA und DSGVO-VVT setzen darauf auf, statt parallel neu erhoben zu werden. Ohne dokumentierte Prozesse bleibt jedes ISMS eine Behauptung.

02

Aiio-Integration für Layer Zero

Übernehmen Sie freigegebene QMS-Prozessdaten aus Aiio als Strukturbasis für ISO 27001 Annex A, BSI-Bausteine und ISO 22301 BIAs. Aiio modelliert Prozesse; KaitoSec verknüpft sie mit Risiken, Maßnahmen und Nachweisen.

03

Änderungsbedarf in allen betroffenen Systemen sehen

Wird ein Prozess geändert, zeigt KaitoSec die verknüpften Maßnahmen, Risiken und Notfallpläne zur Prüfung. So bleibt sichtbar, wo QMS, ISMS und BCMS nachgezogen werden müssen.

04

Auditierbar für mehrere Normen gleichzeitig

Eine dokumentierte Prozesslandschaft erfüllt ISO 9001 Kap. 4.4, ISO 27001 Kap. 4.4 und ISO 22301 Kap. 4.1 gemeinsam. Die Crosswalks sind in KaitoSec hinterlegt und werden von KaitoSec gepflegt, nicht von Ihrem Team.