In 5 Minuten zum Überblick: So lesen Sie Ihren Erfüllungsgrad im ISMS Cockpit
Das ISMS Cockpit bietet eine konsolidierte Übersicht über alle aktivierten Anforderungskataloge und deren Umsetzungsstand. Über Kennzahlen-Kacheln, eine detaillierte Aufschlüsselung nach Bewertungsständen sowie verschiedene Reiter für Anforderungen, Aufgaben und Fristen lassen sich offene Punkte schnell identifizieren. Der Erfüllungsgrad bezieht sich dabei ausschließlich auf die als anwendbar eingestuften Anforderungen und dient als fundierte Grundlage für Audits und Berichte.
Das ISMS Cockpit ist Ihre konsolidierte Sicht auf alle aktivierten Anforderungskataloge. Erfüllungsgrad, offene Aufgaben und anstehende Fristen erkennen Sie hier auf einen Blick – die Grundlage für Managementberichte, interne Audits und Zertifizierungsverfahren. So verschaffen Sie sich in wenigen Minuten einen belastbaren Überblick über den Umsetzungsstand Ihres Informationssicherheits-Managementsystems.
Cockpit öffnen
Wechseln Sie über den Produkt-Umschalter oben in der linken Navigationsleiste in den Bereich „ISMS" und öffnen Sie „Cockpit". Die Überschrift zeigt das aktive Framework und den aktuellen Erfüllungsgrad, zum Beispiel „ISMS Cockpit · ISO/IEC 27001:2022" mit dem Zusatz „Erfüllungsgrad 51 % · 35/89 erfüllt".
Die vier Kennzahlen-Kacheln
Oben im Cockpit sehen Sie vier Kennzahlen:
- Erfüllungsgrad: der Anteil erfüllter Anforderungen in Prozent.
- Offene Aufgaben: mit Hinweis auf überfällige.
- Anwendbare Anforderungen: im Verhältnis zur Gesamtzahl, mit Hinweis auf die als „nicht anwendbar" eingestuften.
- Nächste Frist: die nächste anstehende Umsetzungsfrist.
Aufschlüsselung nach Bewertungsstand
Darunter folgt die Verteilung der Anforderungen über die einzelnen Bewertungsstände: Nicht bewertet, Nicht erfüllt, Teilweise, Erfüllt, Nicht anwendbar, Akzeptiert (Ausnahme) sowie fällige Wiedervorlagen und der Umsetzungsgrad der Maßnahmen. So erkennen Sie sofort, wo der Schwerpunkt der offenen Arbeit liegt.
Die Reiter des Cockpits
- Anforderungen: zeigt alle Anforderungen der aktiven Kataloge, gruppiert nach den Kapiteln der Norm.
- Assets: listet die Systeme mit Anforderungskatalog, Schutzbedarf und Anzahl der daraus folgenden Bausteine.
- Aufgaben: bündelt alle mit Anforderungen verknüpften To-dos.
- Fristen: listet die Umsetzungsfristen, sodass Sie frühzeitig erkennen, was als Nächstes fällig wird.
- Maßnahmen: zeigt jede Maßnahme mit der Anforderung, an der sie hängt, und dem Dokument, aus dem sie stammt.
- Nachweise: führt die hinterlegten Belege samt Gültigkeit und markiert veraltete Nachweise.
- Anwendbarkeitserklärung: das Zertifizierungsdokument über die Anwendbarkeit der Anforderungen, je Katalog als unveränderliche Fassung ablegbar.
- Aktivitäten: protokolliert die Änderungen am Katalog.
Vier Ansichten auf dieselben Anforderungen
Rechts über der Liste wechseln Sie zwischen „Heatmap“, „Liste“, „Board“ und „Treemap“. Die Heatmap färbt jede Anforderung nach ihrem Umsetzungsstatus; grenzen Sie das Cockpit über den Filter auf einen einzelnen Anforderungskatalog ein, zeigt die Heatmap zusätzlich Bezeichnung und Nummer jeder Anforderung.
Hinweis zum Erfüllungsgrad
Nutzen Sie die Kennzahl „Anwendbare Anforderungen" als Bezugsgröße – der Erfüllungsgrad bezieht sich immer auf die anwendbaren, nicht auf alle Anforderungen. Als „nicht anwendbar" eingestufte Anforderungen mindern Ihren Erfüllungsgrad also nicht.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.