Nachweis zu einer Anforderung hinterlegen
So laden Sie im ISMS Cockpit eine Belegdatei direkt zu einer Anforderung hoch und versehen sie mit Bezeichnung und Gültigkeitsdatum. Damit ist die Umsetzung der Anforderung nach ISO 27001 oder BSI IT-Grundschutz prüffest dokumentiert.
In der Detailansicht einer Anforderung hinterlegen Sie im Abschnitt „Nachweise“ die Belegdatei, die die Umsetzung dieser Anforderung belegt – zum Beispiel eine Richtlinie, ein Protokoll oder einen Screenshot einer Konfiguration. Der Nachweis bleibt dauerhaft an der Anforderung und steht damit bei jeder internen Prüfung oder einem Zertifizierungsaudit nach ISO 27001 bzw. BSI IT-Grundschutz zur Verfügung.
Voraussetzungen
- Es ist mindestens ein Anforderungskatalog geladen.
- Sie verfügen über die Berechtigung, Anforderungen zu bearbeiten.
- Die Belegdatei liegt Ihnen lokal vor. Liegt sie noch nicht vor, fordern Sie sie stattdessen bei der zuständigen Person an (siehe unten).
Detailansicht der Anforderung öffnen
- Öffnen Sie das „ISMS Cockpit“ oder die Detailansicht des Anforderungskatalogs.
- Klicken Sie auf die Anforderung, zu der Sie den Nachweis hinterlegen möchten. Es öffnet sich die Detailansicht mit den Reitern „Inhalt“, „Aktivitäten“, „Dateien“, „Aufgaben“ und „Kommentare“.
- Scrollen Sie im Reiter „Inhalt“ zum Abschnitt „Nachweise“.
Nachweis hinzufügen
- Klicken Sie im Abschnitt „Nachweise“ auf „Neu“.
- Vergeben Sie eine „Bezeichnung“. Wählen Sie eine sprechende Bezeichnung wie
Passwortrichtlinie v2.1, damit der Beleg später ohne Öffnen der Datei erkennbar ist. - Laden Sie unter „Nachweis“ die Belegdatei hoch.
- Legen Sie optional ein Datum „Gültig bis“ fest, bis zu dem der Nachweis gültig ist.
- Klicken Sie auf „Speichern“.
Der Nachweis erscheint anschließend in der Liste im Abschnitt „Nachweise“. Der Vorgang wird in der Aktivitätshistorie der Anforderung protokolliert und ist im Reiter „Aktivitäten“ nachvollziehbar.
Abgrenzung: Nachweis anfordern
Über „Neu“ laden Sie eine Datei hoch, die Ihnen bereits vorliegt. Liegt der Beleg dagegen bei einer anderen Person – etwa in der IT oder bei einem Dienstleister –, nutzen Sie im selben Abschnitt die Schaltfläche „Anfordern“. Die angefragte Person erhält dann einen Link, über den sie den Nachweis ohne eigenes Benutzerkonto hochladen kann.
Tipp aus der Praxis
- Pflegen Sie „Gültig bis“ überall dort, wo der Beleg ein Ablaufdatum hat – etwa bei Zertifikaten, Penetrationstestberichten oder jährlichen Schulungsnachweisen. So erkennen Sie im Cockpit früh, welche Nachweise vor dem nächsten Audit erneuert werden müssen.
- Nachweise dokumentieren die Belege selbst. Für bereits in preeco gepflegte Dokumente – etwa Regelwerke, Maßnahmen oder Systeme – nutzen Sie stattdessen den Abschnitt „Verknüpfungen“, damit der Beleg nicht doppelt gepflegt werden muss.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.