Zum Hauptinhalt springen

Regelwerke im ISMS verwalten

So öffnen Sie die Übersicht der Regelwerke in preeco | informationssicherheit, strukturieren Ihre Richtlinien über Bezeichnung, Tags und gespeicherte Ansichten und verknüpfen ein Regelwerk als Umsetzungsnachweis mit einer Anforderung aus Ihrem Anforderungskatalog.

Letzte Aktualisierung:

Regelwerke sind die schriftlichen Vorgaben Ihres ISMS — etwa die IT-Sicherheitsrichtlinie, die Passwortrichtlinie oder Verfahrensanweisungen. In diesem Artikel öffnen Sie die Übersicht, ordnen Ihre Regelwerke sinnvoll und verknüpfen sie mit den Anforderungen, deren Umsetzung sie belegen.

Voraussetzungen

  • Sie sind in einem Team angemeldet, das das Modul „Regelwerke“ verwendet.
  • Sie verfügen über die Berechtigung, Regelwerke zu sehen. Zum Anlegen, Bearbeiten oder Archivieren benötigen Sie zusätzlich die jeweilige Berechtigung.
  • Für die Verknüpfung mit Anforderungen ist mindestens ein Anforderungskatalog geladen und Sie dürfen Anforderungen bearbeiten.

Übersicht öffnen und durchsuchen

  1. Klicken Sie im linken Menü auf „Sicherheiten“ und dann auf „Regelwerke“. Unter dem Seitentitel „Regelwerke“ erscheint eine Tabelle aller bisher angelegten Regelwerke.
  2. Die Standardspalten sind „Status“, „Bezeichnung“, „Zugehörigkeit“, „Aufgaben“ und „Tags“. Über die Schaltfläche „Spalten“ rechts oben blenden Sie zusätzliche Spalten ein oder aus.
  3. Geben Sie in das Feld „Suchwort“ einen Begriff ein, um die Liste einzugrenzen, oder klicken Sie auf „Filter“, um den Filterbereich aufzuklappen.
  4. Über die Spaltenüberschriften „Status“ und „Bezeichnung“ sortieren Sie die Tabelle. Die aktive Sortierung wird oberhalb der Tabelle angezeigt und lässt sich über „Zurücksetzen“ entfernen.
  5. Über das Auswahlmenü rechts neben „Spalten“ legen Sie die Anzahl der Einträge pro Seite fest (5, 10, 25, 50, 100).

Regelwerke gliedern statt kategorisieren

Ein eigenes Kategorienfeld gibt es nicht — die Gliederung entsteht über Bezeichnung, Tags, Zugehörigkeit und gespeicherte Ansichten.

  1. Vergeben Sie die „Bezeichnung“ nach einem einheitlichen Schema, zum Beispiel [Bereich] - [Thema] - [Version] wie IT-Sicherheit - Passwortrichtlinie - 2026.
  2. Setzen Sie Themenschlagworte über die Schaltfläche „Tags“ in der Titelzeile der Detailseite; die Spalte „Tags“ macht sie in der Übersicht sichtbar.
  3. Ordnen Sie das Regelwerk unter „Zugehörigkeit“ im Abschnitt „Organisationen“ den Geltungsbereichen zu, für die es gilt.
  4. Speichern Sie eine passende Filter- und Sortierkombination über das Auswahlmenü „Ansichten“ unter „Ansicht speichern“ — so erhalten Sie dauerhafte Sichten wie „Technische Richtlinien“ oder „Jährlich zu prüfen“. Unter „Ansichten bearbeiten“ verwalten Sie sie.

Regelwerk mit einer Anforderung verknüpfen

  1. Öffnen Sie die Anforderung aus dem „ISMS Cockpit“ oder aus der Detailansicht des Anforderungskatalogs.
  2. Klicken Sie im Reiter „Inhalt“ im Abschnitt „Verknüpfungen“ auf „Neu“.
  3. Wählen Sie den Dokumententyp und das zu verknüpfende Regelwerk aus und bestätigen Sie die Auswahl.
  4. Um die Verknüpfung zu erläutern, öffnen Sie sie und bearbeiten das Feld „Beschreibung“ unter „Verknüpfung bearbeiten“.
  5. Auf der Seite des Regelwerks erscheint die Zuordnung im Reiter „Beziehungen“. Im Reiter „Revisionen“ weisen Sie zusätzlich nach, welche Fassung zu welchem Zeitpunkt gültig war.

Aus der Praxis: Gliedern Sie umfangreiche Regelwerke konsequent über die „Abschnittnummerierung“ (Standardwert „Standard (I. 1. a.)“). Eine stabile Nummerierung erlaubt es, in Anforderungen, Aufgaben und Kommentaren präzise auf einzelne Punkte zu verweisen — etwa „siehe Abschnitt II.3.b der IT-Sicherheitsrichtlinie“ — statt nur pauschal auf das ganze Dokument.

Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.

Passende Glossarbegriffe