Kurzanleitungen für preeco | informationssicherheit
Hier finden Sie hilfreiche Anleitungen, Schritt-für-Schritt-Erklärungen und praktische Tipps für das Informationssicherheits-Modul. Von Audits bis zu Risikoanalysen – wir zeigen Ihnen, wie Sie preeco optimal nutzen.
Support & Hilfe
Womit können wir helfen?
Leider haben wir keine Ergebnisse gefunden. Wenden Sie sich gerne an unseren Support unter support@preeco.de.
FAQ & Anleitungen
Weniger ist mehr: Nicht anwendbare Anforderungen ausschließen – und die SoA automatisch füllen
Anforderungen, die für eine Organisation nicht relevant sind, lassen sich im ISMS Cockpit als „nicht anwendbar“ einstufe
Datenverarbeitungssystem anlegen und bearbeiten
So legen Sie ein Datenverarbeitungssystem in Ihrem ISMS-Systeminventar an und pflegen seine Stammdaten: Bezeichnung und
Anforderungskatalog archivieren und reaktivieren
So archivieren Sie einen abgelösten Anforderungskatalog, ohne Bewertungen und Nachweise zu verlieren, und reaktivieren i
Anforderungskatalog laden – ISO 27001, NIS2 und BSI C5 aktivieren
So aktivieren Sie eine Norm wie ISO/IEC 27001, NIS2 oder BSI C5 als Anforderungskatalog in Ihrem Team: Norm auswählen, T
Anforderungskatalog bearbeiten – Titel und Zugehörigkeit anpassen
So passen Sie in der Detailansicht eines Anforderungskatalogs die Bezeichnung und die zugeordneten Organisationen an – d
Asset-Detailansicht öffnen – Reiter und Schutzbedarf
So öffnen Sie ein Asset der Systemlandschaft in der Detailansicht, finden sich in den Reitern zurecht und erkennen, was
Asset-Inventar aufbauen
So bauen Sie in der Ansicht „Assets“ ein vollständiges Inventar aller schützenswerten Werte auf: Assets anlegen, Systeml
Anforderungen im Audit beantworten
So bewerten Sie am Prüfobjekt jede Anforderung einer zugeordneten Prüfliste: Status setzen, den geprüften Sachverhalt un
Audit anlegen und planen
So legen Sie ein neues Audit an und statten es mit Bezeichnung, Zuständigkeit, Geltungsbereich und Audit-Katalog aus. De
Beziehungen eines Audits zu anderen Dokumenten pflegen
Der Reiter „Beziehungen“ eines Audits zeigt an einer Stelle, welche Dokumente das Audit verwenden und welche mit ihm zus
Audit freigeben und abschließen
So überführen Sie ein Audit in preeco | informationssicherheit in den Status „Freigegeben“, sichern den geprüften Stand
Gefährdungen im Audit einschätzen
So bewerten Sie im Audit je Prüfobjekt die Gefährdungen aus dem Audit-Katalog: Schwere der Auswirkung und Eintrittswahrs
Alle Kurzanleitungen von A bis Z
So öffnen Sie im ISMS Cockpit die Detailansicht einer Anforderung und setzen deren Bewertungsstand – inklusive
So bewerten Sie am Prüfobjekt jede Anforderung einer zugeordneten Prüfliste: Status setzen, den geprüften Sachverhalt
Anforderungen sind die Fragen, die im Audit beantwortet werden. So legen Sie eine Anforderung in einer Prüfliste an,
So archivieren Sie einen abgelösten Anforderungskatalog, ohne Bewertungen und Nachweise zu verlieren, und reaktivieren
So passen Sie in der Detailansicht eines Anforderungskatalogs die Bezeichnung und die zugeordneten Organisationen an –
So aktivieren Sie eine Norm wie ISO/IEC 27001, NIS2 oder BSI C5 als Anforderungskatalog in Ihrem Team: Norm auswählen,
Anwendbarkeiten legen fest, ab welchem Schutzbedarfsniveau eine Anforderung im Audit zu beantworten ist. So legen Sie
So öffnen Sie ein Asset der Systemlandschaft in der Detailansicht, finden sich in den Reitern zurecht und erkennen, was
So bauen Sie in der Ansicht „Assets“ ein vollständiges Inventar aller schützenswerten Werte auf: Assets anlegen,
So legen Sie ein neues Audit an und statten es mit Bezeichnung, Zuständigkeit, Geltungsbereich und Audit-Katalog aus.
So überführen Sie ein Audit in preeco | informationssicherheit in den Status „Freigegeben“, sichern den geprüften Stand
So legen Sie einen eigenen Audit-Katalog an und pflegen seine Stammdaten – Bezeichnung, Status, Dokumenten-ID, Sprache,
Die Detailansicht ist die zentrale Akte eines Audit-Katalogs. Dieser Artikel erklärt den Aufbau der Seite, die Reiter
Im ISMS Cockpit führen die Reiter „Aufgaben“ und „Fristen“ alle offenen To-dos und Umsetzungsfristen Ihrer
Dokumentieren Sie zu einem Datenverarbeitungssystem die Zugriffsstruktur: Rollen mit Rechten, Benutzer:innen, Clients
Beim Laden eines neuen Anforderungskatalogs lassen sich offene Anforderungen im ISMS Cockpit über den Schnellfilter
Der Reiter „Beziehungen“ eines Audits zeigt an einer Stelle, welche Dokumente das Audit verwenden und welche mit ihm
So beantworten Sie eine freigegebene Checkliste im Beantwortungsformular, bewerten Risikomatrix-Fragen, legen Nachweise
Checklisten machen wiederkehrende ISMS-Prüfungen reproduzierbar. So legen Sie eine Checkliste an, pflegen Fragen mit
So pflegen und bewerten Sie den Anforderungskatalog einer KI-Compliance-Prüfung: neue Compliance-Anforderungen anlegen,
So dokumentieren Sie im Abschnitt „Datenfluss zwischen Assets“ die Schnittstellen und Übergabepunkte eines Systems:
So legen Sie ein Datenverarbeitungssystem in Ihrem ISMS-Systeminventar an und pflegen seine Stammdaten: Bezeichnung und
So hängen Sie ein bestehendes Dokument – etwa ein Regelwerk, eine Maßnahme oder einen Audit – im Abschnitt
So finden Sie eine Gefährdung im Audit-Katalog, öffnen ihre Detailansicht und passen Bezeichnung und Beschreibung an –
So ordnen Sie einer Anforderung im Audit-Katalog eine oder mehrere Gefährdungen zu und lösen die Zuordnung bei Bedarf
So bewerten Sie im Audit je Prüfobjekt die Gefährdungen aus dem Audit-Katalog: Schwere der Auswirkung und
Das ISMS Cockpit bietet eine konsolidierte Übersicht über alle aktivierten Anforderungskataloge und deren
So legen Sie in preeco eine neue KI-Compliance-Prüfung an: Anlage-Option wählen, Bezeichnung vergeben und über die
So legen Sie ein System mit KI-Komponenten im Modul KI-Systeme an, stellen seinen Schutzbedarf fest und schaffen die
So behalten Sie das Verzeichnis Ihrer technischen und organisatorischen Maßnahmen im Griff: Übersicht öffnen, mit
So laden Sie im ISMS Cockpit eine Belegdatei direkt zu einer Anforderung hoch und versehen sie mit Bezeichnung und
Im ISMS Cockpit lassen sich Nachweise für Anforderungen direkt per Link anfordern, ohne dass die angefragte Person ein
Prüflisten bringen die Anforderungen Ihres Audit-Katalogs an ein konkretes Prüfobjekt. So ordnen Sie passende Prüflisten
Prüflisten sind die Gliederungsebene eines Audit-Katalogs: Sie bündeln die Anforderungen eines Themenfelds und legen
Ein Prüfobjekt ist die konkrete Einheit, die Sie in einem Audit prüfen – etwa eine Anwendung, ein Gebäude oder einen
Wenn ein Audit viele gleichartige Einheiten umfasst – etwa mehrere Standorte oder identische Anwendungen –, pflegen Sie
Regelwerke wie Ihre Informationssicherheitsrichtlinie pflegen Sie im Reiter „Inhalt“ strukturiert: Allgemein,
So öffnen Sie die Übersicht der Regelwerke in preeco | informationssicherheit, strukturieren Ihre Richtlinien über
Anforderungen, die bewusst nicht umgesetzt werden, können im ISMS Cockpit als begründete Ausnahme mit akzeptiertem
So ändern Sie das Methodengerüst einer bestehenden Risikoanalyse – Ereignisse, Schäden mit Kriterien und Risikostufen –
Die Übersichtsseite „Risikoanalysen“ zeigt alle Risikobeurteilungen Ihres Teams mit Status, Zugehörigkeit und
So leiten Sie den Schutzbedarf eines Assets, Datenverarbeitungssystems oder KI-Systems im Reiter „Schutzbedarf“ aus der
Bevor Sie einzelne Objekte einstufen, legen Sie die Methodik einmalig teamweit fest: Anzahl der Schutzziele, gültige
Statt den Schutzbedarf über die Schadensszenarien-Matrix abzuleiten, setzen Sie die Stufen je Schutzziel direkt: Im
Technische und organisatorische Maßnahmen (TOMs) sind das dokumentierte Sicherheitskonzept Ihres ISMS. Diese Anleitung
Mit der Freigabe wird aus einem TOM-Entwurf ein versionierter, prüfbarer Maßnahmenstand. Diese Anleitung zeigt, wie Sie
Wie Sie die Maßnahmentexte eines TOM-Dokuments per KI erzeugen lassen: über das Menü „KI-Aktionen“ in der Detailansicht
So schließen Sie die Überprüfung einer Anforderung im ISMS Cockpit ab: Ergebnis, Prüfer:in, Notiz und Wiedervorlage
Anforderungen, die für eine Organisation nicht relevant sind, lassen sich im ISMS Cockpit als „nicht anwendbar“
Der Erfüllungsgrad im ISMS Cockpit misst den Anteil der erfüllten Anforderungen an den insgesamt anwendbaren
So dokumentieren Sie zu einem Asset die verantwortlichen Stellen und die bekannten Schwachstellen mit CVE-Bezug – beides
Überblick Kurzanleitungen
Alle Anleitungen für preeco | informationssicherheit
Wählen Sie ein Thema, um direkt zur passenden Anleitung zu gelangen. Die wichtigsten Funktionen und Abläufe haben wir für Sie dokumentiert.
ISMS Cockpit im Überblick
Kennzahlen-Kacheln, Bewertungsstatus und Reiter für Anforderungen, Aufgaben und Fristen – so lesen Sie Ihren Erfüllungsgrad in fünf Minuten.
Anforderungen bewerten
Mit dem Schnellfilter „Nicht bewertet“ offene Anforderungen gezielt anzeigen und in Listen- oder Heatmap-Ansicht Schritt für Schritt abarbeiten.
Nicht anwendbare Anforderungen und SoA
Nicht relevante Anforderungen ausschließen – die hinterlegte Ausschlussbegründung fließt automatisch in das Statement of Applicability.
Nachweise einsammeln
Belege per Link anfordern, ohne dass die angefragte Person ein Benutzerkonto braucht. Alternativ selbst hochladen und mit Gültigkeitsdatum versehen.
Ausnahmen und Restrisiko
Bewusst nicht umgesetzte Anforderungen als begründete Ausnahme mit akzeptiertem Restrisiko revisionssicher dokumentieren.
Erfüllungsgrad richtig lesen
Wie sich der Erfüllungsgrad berechnet und warum nicht anwendbare Anforderungen und akzeptierte Ausnahmen die Kennzahl nicht verzerren.
FAQ zu preeco | informationssicherheit
Häufig gestellte Fragen und Antworten
Nach der Freischaltung des Moduls beginnen Sie mit den grundlegenden Schritten der Ersteinrichtung: Zunächst erfassen Sie Ihre Organisation und Ihre IT-Assets. Anschließend können Sie mit der Dokumentation Ihrer Regelwerke und Maßnahmen beginnen. Bei Fragen unterstützt Sie unser Support-Team gerne.
Wählen Sie einen Audit-Katalog (BSI IT-Grundschutz, CISIS12 oder VdA ISA) und starten Sie ein neues Audit. Die Software führt Sie strukturiert durch alle Prüfpunkte. Dokumentieren Sie Erfüllungsgrade, weisen Sie Maßnahmen zu und halten Sie Abweichungen fest. Alle Ergebnisse sind jederzeit einsehbar und exportierbar.
Die generische Risikoanalyse ermöglicht flexible Bewertungen für jedes Szenario. Beurteilen Sie Eintrittswahrscheinlichkeit und Schadenshöhe systematisch. Verknüpfen Sie Risiken mit Assets, TOMs und Audits, um eine ganzheitliche Sicht zu erhalten. Alle Analysen werden versioniert und nachverfolgt.
Im Schulungsmodul erstellen Sie eigene Schulungen oder nutzen vorgefertigte Vorlagen. Ergänzen Sie Lerneinheiten mit Bildern oder Videos und hinterlegen Sie Prüfungsfragen. Die Teilnahme kann für Mitarbeitende verpflichtend gesetzt werden. Teilnahmebescheinigungen werden automatisch erzeugt.
Dokumentieren Sie Ihre TOMs systematisch im entsprechenden Bereich. Maßnahmen lassen sich mit Assets, Audits und Risikoanalysen verknüpfen. Änderungen werden versioniert und nachverfolgt, sodass die Entwicklung Ihrer Sicherheitsmaßnahmen nachvollziehbar bleibt.
preeco bietet umfassende Exportfunktionen für alle Bereiche. Sie können Audit-Ergebnisse, Risikoanalysen, TOMs und Schulungsnachweise in verschiedenen Formaten exportieren. Die Daten sind nachvollziehbar dokumentiert und für interne wie externe Prüfungen nutzbar.
Sie haben noch Fragen?
Unser Support-Team hilft Ihnen gerne bei allen Fragen zu preeco | informationssicherheit. Sie erreichen uns per E-Mail an support@preeco.de oder telefonisch unter +49 731 280 651 0 – montags bis freitags von 9 bis 17 Uhr.