Anforderungskatalog laden – ISO 27001, NIS2 und BSI C5 aktivieren
So aktivieren Sie eine Norm wie ISO/IEC 27001, NIS2 oder BSI C5 als Anforderungskatalog in Ihrem Team: Norm auswählen, Titel vergeben, Zugehörigkeit setzen – danach stehen alle Anforderungen zur Bewertung bereit und fließen ins ISMS Cockpit ein.
Ein Anforderungskatalog ist die Grundlage Ihres ISMS: Er übernimmt den vollständigen Anforderungssatz einer Norm als bewertbare Einträge in Ihr Team. Dieser Artikel zeigt, wie Sie eine Norm wie ISO/IEC 27001, NIS2 oder BSI C5 laden und für die richtigen Organisationen freigeben.
Voraussetzungen
- Ihr Team verfügt über eine Lizenz für die Informationssicherheit (ISMS).
- Sie verfügen über die Berechtigung, Anforderungskataloge zu laden.
Schritt für Schritt
- Öffnen Sie „Anforderungskataloge“ und klicken Sie auf „Anforderungskatalog laden“. Es öffnet sich das Fenster „Anforderungskatalog laden“.
- Wählen Sie unter „Allgemein“ im Feld „Norm“ den gewünschten Standard aus. Zur Auswahl stehen unter anderem
BSI C5,BSI IT-Grundschutz,DORA,ISO/IEC 27001,NIS2undTISAX. - Vergeben Sie optional einen „Titel“. Bleibt das Feld leer, wird die Norm samt Version als Titel verwendet.
- Legen Sie unter „Zugehörigkeit“ die „Organisationen“ fest, für die der Katalog gelten soll. Wählen Sie einzelne Organisationen aus oder aktivieren Sie „Alle Organisationen“.
- Klicken Sie auf „Anforderungskatalog laden“.
Aktivieren Sie „Alle Organisationen“ nur bewusst. Die Anwendung weist ausdrücklich darauf hin, dass diese Einstellung den Zugriff für alle Organisationen freigibt und dazu führen kann, dass Benutzer Zugriff auf Anforderungen erhalten, für die sie sonst nicht berechtigt wären.
Was passiert anschließend
- Der vollständige Anforderungssatz der gewählten Norm wird als bewertbare Einträge in Ihr Team übernommen – bei ISO/IEC 27001:2022 sind das 93 Anforderungen.
- Der Katalog erscheint mit dem Status „Aktiv“ in der Übersicht der Anforderungskataloge.
- Die Anforderungen und der Erfüllungsgrad des Katalogs werden im „ISMS Cockpit“ sichtbar.
Tipp aus der Praxis: Für eine jährliche Neubewertung laden Sie denselben Standard einfach erneut und vergeben einen sprechenden Titel, zum Beispiel ISO/IEC 27001:2022 – Bewertung 2026. Die Vorjahresfassung können Sie anschließend in der Detailansicht archivieren.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.