Cover der GRC Anforderungskatalog
Kostenlose Vorlage

GRC Anforderungskatalog

Gut 110 Anforderungen in 15 Bereichen, gesammelt aus Ausschreibungen und Kundenprojekten. Als Excel-Vorlage für deine interne Abstimmung, kostenlos.

15
Bereiche
112
Anforderungen
Excel
Zum Ausfüllen

Vorlage · 112 Anforderungen

Katalog kostenlos anfordern

15 Bereiche, 112 Anforderungen als Excel-Vorlage. Du bekommst eine E-Mail zur Bestätigung deiner Adresse, danach steht der Download bereit.

Ländervorwahl: +49

Du willst die Anforderungen nicht allein abstimmen?

Wir bieten eine moderierte Anforderungsanalyse mit deinen Stakeholdern an, durchgeführt von einem unserer Beratungspartner. Online in vier Stunden für 2.500 EUR netto, als Tag vor Ort für 4.500 EUR netto einschließlich Spesen innerhalb Deutschlands. Schreib uns an hello@kopexa.com.

Das steckt drin

  • 15 Bereiche von Normen und Risikomanagement über BCM und Lieferanten bis zu Hosting und Support
  • 112 Anforderungen aus echten Ausschreibungen und Kundenprojekten
  • Prioritäten (Muss, Soll, Kann) und Zuständigkeiten direkt in der Vorlage festlegen
  • Als Excel-Datei mit Mengengerüst, zum Verteilen im Team

Wozu der Katalog dient

Wer ein Werkzeug für ISMS, Risikomanagement oder BCM sucht, fängt meist mit einer leeren Excel-Tabelle an und sammelt Anforderungen aus dem Gedächtnis. Dabei fehlen regelmäßig die Punkte, die später im Betrieb wehtun: Mandanten für mehrere Gesellschaften, Schnittstellen zum Asset-Inventar, Nachweise des Anbieters.

Der Katalog nimmt dir diese Sammelarbeit ab. Du priorisierst jede Anforderung als Muss, Soll oder Kann und hast danach eine Grundlage, die du jedem Anbieter vorlegen kannst, uns eingeschlossen.

Für wen

Für Informationssicherheit, IT-Leitung, Datenschutz und Geschäftsführung in Unternehmen, die gerade ein GRC-Werkzeug auswählen oder ein bestehendes ablösen wollen.

01

Normen & Frameworks

14 Anforderungen

  • ISO 27001 vollständig abgebildet

  • ISO 22301 (BCM) abgebildet

  • NIS2 / BSIG abgebildet

  • BSI IT-Grundschutz / BSI-Standards 200-x

  • TISAX abgebildet

  • DORA abgebildet (Gap-Analyse)

  • AI Act abgebildet

  • DSGVO / Datenschutzmodul

  • ISO 27031 abgebildet

  • Eigene Kataloge und Anforderungen anlegen

  • Mapping zwischen Frameworks (integriertes Managementsystem)

  • Unterstützung bei Normänderungen

  • Erklärung zur Anwendbarkeit (SoA) aus den Inhalten

  • Anforderungs- und Rechtskataster

02

Governance & Organisation

9 Anforderungen

  • Rollen- und Rechtekonzept

  • Rechte auf Gruppen- und Abteilungsebene

  • Mandantenfähigkeit für mehrere Gesellschaften

  • Standard-ISMS als Mastertemplate für Gesellschaften

  • Freigabe-Workflows für Management und Verantwortliche

  • Konfigurierbare Workflows

  • Jahresplaner und Zyklusplanung (ISMS/BCMS)

  • Skalierung Mengengerüst

  • Organisatorische Skalierbarkeit

03

Assets & Schutzbedarf

6 Anforderungen

  • Asset-Inventar mit Kategorien und Struktur

  • Schutzbedarfsfeststellung

  • Vererbung des Schutzbedarfs

  • Assistierte Schutzbedarfsanalyse mit Vorschlägen

  • Anbindung CMDB / Asset-Systeme

  • Prozesse und Prozesslandkarte

04

Risikomanagement

10 Anforderungen

  • Risikoanalyse und -bewertung

  • Übernahme von Assets und Schutzbedarf ins Risiko

  • Vorbewertete Risiken / Risikokatalog

  • Bedrohungskataloge (z. B. BSI elementare Gefährdungen)

  • KI-gestützte Risiko- und Maßnahmenvorschläge

  • Dokumentation der Risikoakzeptanz

  • Überführung in Maßnahmen und Aufgaben

  • Visualisierung (Heatmap, Risikomatrix)

  • Risikoappetit und Kritikalitätskennzeichen

  • Integrierte ISMS- und BCMS-Risikoanalyse

05

Maßnahmen & Aufgaben

8 Anforderungen

  • Control- und Maßnahmen-Umsetzungsstand

  • Wirksamkeit und Reifegrad mit Nachweis

  • Aufgaben mit wiederkehrenden Erinnerungen

  • Fristenüberwachung und Benachrichtigungen

  • Eskalation bei Terminüberschreitung

  • Nachweisablage

  • Automatisierte technische Prüfungen

  • Schwachstellenmanagement

06

Dokumentenlenkung

7 Anforderungen

  • Versionierung, Prüfung und Freigabe

  • Erinnerung an Reviewtermine

  • Automatische Liste gelenkter Dokumente

  • Kenntnisnahme / Lesebestätigung durch Mitarbeitende

  • Automatisierte Dokumente und Reports aus Daten

  • Vorlagenbibliothek

  • Integration DMS (z. B. SharePoint)

07

Audits & Findings

3 Anforderungen

  • Auditplan und Auditprogramm

  • Audit je Control (Checklisten)

  • Feststellungen in Aufgaben überführen

08

Lieferanten & Drittparteien

8 Anforderungen

  • Lieferantenregister mit Kritikalität

  • Self-Assessment an Lieferanten

  • Wiederkehrende Bewertung nach Kritikalität

  • Drittlandtransfer und AVV am Lieferanten

  • Konzentrationsrisiko, Sub-Outsourcing, Exit-Strategien

  • DORA-Informationsregister

  • Prüfung von Vertragsklauseln (z. B. DORA Art. 30)

  • Cyber-Risk-Check für Beteiligungen / kleine Einheiten

09

Vorfälle & Meldungen

4 Anforderungen

  • Vorfallerfassung und Klassifizierung

  • Meldefristen NIS2, DORA, DSGVO mit Erinnerung

  • Meldeformular für Mitarbeitende

  • Anbindung Ticket- und Incident-Systeme

10

Business Continuity (BCM)

7 Anforderungen

  • Business-Impact-Analyse

  • Grafische Darstellung RTO, RPO, MTPD

  • Schadensszenarien und Notfallstrategien

  • Notfallpläne und Notfallhandbuch

  • Notfallteams und Rollen

  • Übungen und Wiederanlauftests

  • Alarmierung, mobile Krisen-App, Offline-Betrieb

11

Reporting & Dashboards

7 Anforderungen

  • Echtzeit-Dashboards

  • KPIs mit Messwerten und Grafik

  • Eigene Dashboards

  • Management-/CISO-Dashboard

  • Export PDF und Excel

  • Anbindung BI-Werkzeuge (Power BI, Qlik)

  • Globale Suche über alle Entitäten

12

Mitarbeitende & Awareness

3 Anforderungen

  • Schulungsdokumentation

  • Benutzersynchronisation aus Microsoft 365

  • Onboarding-Status je Mitarbeitendem

13

Integration & Technik

11 Anforderungen

  • REST-API

  • SSO mit Entra ID / AD

  • Erzwungene Mehr-Faktor-Authentifizierung

  • Import Excel, CSV, XML

  • Webhooks / Event-Trigger

  • Integration Prozess- und EAM-Tools

  • Mehrsprachigkeit (mind. DE/EN)

  • Audit-Trail / Änderungshistorie

  • KI ohne Training mit Kundendaten

  • On-Premise-Betrieb oder -Export

  • Datenportabilität und Exit

14

Hosting, Sicherheit & Anbieter

10 Anforderungen

  • Hosting in Deutschland / EU

  • Keine Drittstaatentransfers

  • Entwicklung und Betreuung in Deutschland / EU

  • ISO 27001-Zertifikat des Anbieters

  • BSI C5-Testat / SOC 2

  • Nachweis IT-Betrieb und Notfallmanagement des Anbieters

  • Verschlüsselung, Patches, Backups

  • Schlüsselverwaltung durch Kunden (BYOK)

  • Hohe Verfügbarkeit

  • AV-Vertrag nach DSGVO

15

Support & Einführung

5 Anforderungen

  • Technischer Support in den benötigten Sprachen

  • Schulungen für Admins und Nutzer

  • Dokumentation und Online-Hilfe

  • Unterstützung bei der Einführung

  • Skalierbares Lizenzmodell

Hol dir den vollständigen Katalog als Excel-Datei

Alle 112 Anforderungen mit Prioritäten und Zuständigkeiten zum Ausfüllen. Kostenlos, nach kurzer Anmeldung.

Zum Download