Regelwerke im ISMS verwalten
So öffnen Sie die Übersicht der Regelwerke in preeco | informationssicherheit, strukturieren Ihre Richtlinien über Bezeichnung, Tags und gespeicherte Ansichten und verknüpfen ein Regelwerk als Umsetzungsnachweis mit einer Anforderung aus Ihrem Anforderungskatalog.
Regelwerke sind die schriftlichen Vorgaben Ihres ISMS — etwa die IT-Sicherheitsrichtlinie, die Passwortrichtlinie oder Verfahrensanweisungen. In diesem Artikel öffnen Sie die Übersicht, ordnen Ihre Regelwerke sinnvoll und verknüpfen sie mit den Anforderungen, deren Umsetzung sie belegen.
Voraussetzungen
- Sie sind in einem Team angemeldet, das das Modul „Regelwerke“ verwendet.
- Sie verfügen über die Berechtigung, Regelwerke zu sehen. Zum Anlegen, Bearbeiten oder Archivieren benötigen Sie zusätzlich die jeweilige Berechtigung.
- Für die Verknüpfung mit Anforderungen ist mindestens ein Anforderungskatalog geladen und Sie dürfen Anforderungen bearbeiten.
Übersicht öffnen und durchsuchen
- Klicken Sie im linken Menü auf „Sicherheiten“ und dann auf „Regelwerke“. Unter dem Seitentitel „Regelwerke“ erscheint eine Tabelle aller bisher angelegten Regelwerke.
- Die Standardspalten sind „Status“, „Bezeichnung“, „Zugehörigkeit“, „Aufgaben“ und „Tags“. Über die Schaltfläche „Spalten“ rechts oben blenden Sie zusätzliche Spalten ein oder aus.
- Geben Sie in das Feld „Suchwort“ einen Begriff ein, um die Liste einzugrenzen, oder klicken Sie auf „Filter“, um den Filterbereich aufzuklappen.
- Über die Spaltenüberschriften „Status“ und „Bezeichnung“ sortieren Sie die Tabelle. Die aktive Sortierung wird oberhalb der Tabelle angezeigt und lässt sich über „Zurücksetzen“ entfernen.
- Über das Auswahlmenü rechts neben „Spalten“ legen Sie die Anzahl der Einträge pro Seite fest (5, 10, 25, 50, 100).
Regelwerke gliedern statt kategorisieren
Ein eigenes Kategorienfeld gibt es nicht — die Gliederung entsteht über Bezeichnung, Tags, Zugehörigkeit und gespeicherte Ansichten.
- Vergeben Sie die „Bezeichnung“ nach einem einheitlichen Schema, zum Beispiel
[Bereich] - [Thema] - [Version]wieIT-Sicherheit - Passwortrichtlinie - 2026. - Setzen Sie Themenschlagworte über die Schaltfläche „Tags“ in der Titelzeile der Detailseite; die Spalte „Tags“ macht sie in der Übersicht sichtbar.
- Ordnen Sie das Regelwerk unter „Zugehörigkeit“ im Abschnitt „Organisationen“ den Geltungsbereichen zu, für die es gilt.
- Speichern Sie eine passende Filter- und Sortierkombination über das Auswahlmenü „Ansichten“ unter „Ansicht speichern“ — so erhalten Sie dauerhafte Sichten wie „Technische Richtlinien“ oder „Jährlich zu prüfen“. Unter „Ansichten bearbeiten“ verwalten Sie sie.
Regelwerk mit einer Anforderung verknüpfen
- Öffnen Sie die Anforderung aus dem „ISMS Cockpit“ oder aus der Detailansicht des Anforderungskatalogs.
- Klicken Sie im Reiter „Inhalt“ im Abschnitt „Verknüpfungen“ auf „Neu“.
- Wählen Sie den Dokumententyp und das zu verknüpfende Regelwerk aus und bestätigen Sie die Auswahl.
- Um die Verknüpfung zu erläutern, öffnen Sie sie und bearbeiten das Feld „Beschreibung“ unter „Verknüpfung bearbeiten“.
- Auf der Seite des Regelwerks erscheint die Zuordnung im Reiter „Beziehungen“. Im Reiter „Revisionen“ weisen Sie zusätzlich nach, welche Fassung zu welchem Zeitpunkt gültig war.
Aus der Praxis: Gliedern Sie umfangreiche Regelwerke konsequent über die „Abschnittnummerierung“ (Standardwert „Standard (I. 1. a.)“). Eine stabile Nummerierung erlaubt es, in Anforderungen, Aufgaben und Kommentaren präzise auf einzelne Punkte zu verweisen — etwa „siehe Abschnitt II.3.b der IT-Sicherheitsrichtlinie“ — statt nur pauschal auf das ganze Dokument.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.