
GRC Anforderungskatalog
Gut 110 Anforderungen in 15 Bereichen, gesammelt aus Ausschreibungen und Kundenprojekten. Als Excel-Vorlage für deine interne Abstimmung, kostenlos.
- 15
- Bereiche
- 112
- Anforderungen
- Excel
- Zum Ausfüllen
Vorlage · 112 Anforderungen
Katalog kostenlos anfordern
Du willst die Anforderungen nicht allein abstimmen?
Wir bieten eine moderierte Anforderungsanalyse mit deinen Stakeholdern an, durchgeführt von einem unserer Beratungspartner. Online in vier Stunden für 2.500 EUR netto, als Tag vor Ort für 4.500 EUR netto einschließlich Spesen innerhalb Deutschlands. Schreib uns an hello@kopexa.com.
Das steckt drin
- 15 Bereiche von Normen und Risikomanagement über BCM und Lieferanten bis zu Hosting und Support
- 112 Anforderungen aus echten Ausschreibungen und Kundenprojekten
- Prioritäten (Muss, Soll, Kann) und Zuständigkeiten direkt in der Vorlage festlegen
- Als Excel-Datei mit Mengengerüst, zum Verteilen im Team
Wozu der Katalog dient
Wer ein Werkzeug für ISMS, Risikomanagement oder BCM sucht, fängt meist mit einer leeren Excel-Tabelle an und sammelt Anforderungen aus dem Gedächtnis. Dabei fehlen regelmäßig die Punkte, die später im Betrieb wehtun: Mandanten für mehrere Gesellschaften, Schnittstellen zum Asset-Inventar, Nachweise des Anbieters.
Der Katalog nimmt dir diese Sammelarbeit ab. Du priorisierst jede Anforderung als Muss, Soll oder Kann und hast danach eine Grundlage, die du jedem Anbieter vorlegen kannst, uns eingeschlossen.
Für wen
Für Informationssicherheit, IT-Leitung, Datenschutz und Geschäftsführung in Unternehmen, die gerade ein GRC-Werkzeug auswählen oder ein bestehendes ablösen wollen.
Normen & Frameworks
14 Anforderungen
ISO 27001 vollständig abgebildet
ISO 22301 (BCM) abgebildet
NIS2 / BSIG abgebildet
BSI IT-Grundschutz / BSI-Standards 200-x
TISAX abgebildet
DORA abgebildet (Gap-Analyse)
AI Act abgebildet
DSGVO / Datenschutzmodul
ISO 27031 abgebildet
Eigene Kataloge und Anforderungen anlegen
Mapping zwischen Frameworks (integriertes Managementsystem)
Unterstützung bei Normänderungen
Erklärung zur Anwendbarkeit (SoA) aus den Inhalten
Anforderungs- und Rechtskataster
Governance & Organisation
9 Anforderungen
Rollen- und Rechtekonzept
Rechte auf Gruppen- und Abteilungsebene
Mandantenfähigkeit für mehrere Gesellschaften
Standard-ISMS als Mastertemplate für Gesellschaften
Freigabe-Workflows für Management und Verantwortliche
Konfigurierbare Workflows
Jahresplaner und Zyklusplanung (ISMS/BCMS)
Skalierung Mengengerüst
Organisatorische Skalierbarkeit
Assets & Schutzbedarf
6 Anforderungen
Asset-Inventar mit Kategorien und Struktur
Schutzbedarfsfeststellung
Vererbung des Schutzbedarfs
Assistierte Schutzbedarfsanalyse mit Vorschlägen
Anbindung CMDB / Asset-Systeme
Prozesse und Prozesslandkarte
Risikomanagement
10 Anforderungen
Risikoanalyse und -bewertung
Übernahme von Assets und Schutzbedarf ins Risiko
Vorbewertete Risiken / Risikokatalog
Bedrohungskataloge (z. B. BSI elementare Gefährdungen)
KI-gestützte Risiko- und Maßnahmenvorschläge
Dokumentation der Risikoakzeptanz
Überführung in Maßnahmen und Aufgaben
Visualisierung (Heatmap, Risikomatrix)
Risikoappetit und Kritikalitätskennzeichen
Integrierte ISMS- und BCMS-Risikoanalyse
Maßnahmen & Aufgaben
8 Anforderungen
Control- und Maßnahmen-Umsetzungsstand
Wirksamkeit und Reifegrad mit Nachweis
Aufgaben mit wiederkehrenden Erinnerungen
Fristenüberwachung und Benachrichtigungen
Eskalation bei Terminüberschreitung
Nachweisablage
Automatisierte technische Prüfungen
Schwachstellenmanagement
Dokumentenlenkung
7 Anforderungen
Versionierung, Prüfung und Freigabe
Erinnerung an Reviewtermine
Automatische Liste gelenkter Dokumente
Kenntnisnahme / Lesebestätigung durch Mitarbeitende
Automatisierte Dokumente und Reports aus Daten
Vorlagenbibliothek
Integration DMS (z. B. SharePoint)
Audits & Findings
3 Anforderungen
Auditplan und Auditprogramm
Audit je Control (Checklisten)
Feststellungen in Aufgaben überführen
Lieferanten & Drittparteien
8 Anforderungen
Lieferantenregister mit Kritikalität
Self-Assessment an Lieferanten
Wiederkehrende Bewertung nach Kritikalität
Drittlandtransfer und AVV am Lieferanten
Konzentrationsrisiko, Sub-Outsourcing, Exit-Strategien
DORA-Informationsregister
Prüfung von Vertragsklauseln (z. B. DORA Art. 30)
Cyber-Risk-Check für Beteiligungen / kleine Einheiten
Vorfälle & Meldungen
4 Anforderungen
Vorfallerfassung und Klassifizierung
Meldefristen NIS2, DORA, DSGVO mit Erinnerung
Meldeformular für Mitarbeitende
Anbindung Ticket- und Incident-Systeme
Business Continuity (BCM)
7 Anforderungen
Business-Impact-Analyse
Grafische Darstellung RTO, RPO, MTPD
Schadensszenarien und Notfallstrategien
Notfallpläne und Notfallhandbuch
Notfallteams und Rollen
Übungen und Wiederanlauftests
Alarmierung, mobile Krisen-App, Offline-Betrieb
Reporting & Dashboards
7 Anforderungen
Echtzeit-Dashboards
KPIs mit Messwerten und Grafik
Eigene Dashboards
Management-/CISO-Dashboard
Export PDF und Excel
Anbindung BI-Werkzeuge (Power BI, Qlik)
Globale Suche über alle Entitäten
Mitarbeitende & Awareness
3 Anforderungen
Schulungsdokumentation
Benutzersynchronisation aus Microsoft 365
Onboarding-Status je Mitarbeitendem
Integration & Technik
11 Anforderungen
REST-API
SSO mit Entra ID / AD
Erzwungene Mehr-Faktor-Authentifizierung
Import Excel, CSV, XML
Webhooks / Event-Trigger
Integration Prozess- und EAM-Tools
Mehrsprachigkeit (mind. DE/EN)
Audit-Trail / Änderungshistorie
KI ohne Training mit Kundendaten
On-Premise-Betrieb oder -Export
Datenportabilität und Exit
Hosting, Sicherheit & Anbieter
10 Anforderungen
Hosting in Deutschland / EU
Keine Drittstaatentransfers
Entwicklung und Betreuung in Deutschland / EU
ISO 27001-Zertifikat des Anbieters
BSI C5-Testat / SOC 2
Nachweis IT-Betrieb und Notfallmanagement des Anbieters
Verschlüsselung, Patches, Backups
Schlüsselverwaltung durch Kunden (BYOK)
Hohe Verfügbarkeit
AV-Vertrag nach DSGVO
Support & Einführung
5 Anforderungen
Technischer Support in den benötigten Sprachen
Schulungen für Admins und Nutzer
Dokumentation und Online-Hilfe
Unterstützung bei der Einführung
Skalierbares Lizenzmodell
Hol dir den vollständigen Katalog als Excel-Datei
Alle 112 Anforderungen mit Prioritäten und Zuständigkeiten zum Ausfüllen. Kostenlos, nach kurzer Anmeldung.