
ISMS Software Anforderungskatalog
Worauf du bei der Auswahl achten solltest
- 8
- Kapitel
- 34
- Prüfpunkte
- A4 · Print
Checkliste · 34 Punkte
Checkliste als PDF sichern
Trag deine E-Mail ein, wir schicken dir die vollständige Checkliste sofort als PDF zum Ausdrucken und Abhaken.
Das steckt drin
- Alle 8 Kapitel der Norm strukturiert abgedeckt, von Scope bis Zertifikat
- 34 konkrete Prüfpunkte zum Abhaken, jeder mit kurzer Erklärung
- Stage-1- und Stage-2-Audit klar getrennt, damit nichts erst beim Auditor auffällt
- Als PDF zum Ausdrucken, Teilen im Team und Abhaken
Rund 30 Kriterien für die strukturierte Auswahl deiner ISMS Software, von Normenabdeckung über Sicherheit und Integrationen bis zu ISMS-Kernfunktionen.
Normen- & Framework-Abdeckung
4 Prüfpunkte
Vorgeladene Kataloge prüfen
Sind ISO 27001, BSI IT-Grundschutz, NIS2 und TISAX bereits hinterlegt, oder musst du sie manuell nachpflegen?
Eigene Kataloge einfügbar
Lassen sich eigene oder weitere Kataloge und Regelwerke ergänzen, wenn ein neuer Standard hinzukommt?
Integriertes Managementsystem
Kann die Software weitere Managementsysteme wie QM in dieselbe Struktur integrieren, statt eine Insellösung zu bleiben?
Datenschutz-Modul vorhanden
Bietet die Software ein eigenes Modul für Datenschutz, etwa Verarbeitungsverzeichnis und DSFA, oder brauchst du dafür ein Zusatztool?
Nutzer, Rechte & Zugriff
4 Prüfpunkte
Rechte- und Rollenkonzept
Gibt es differenzierte Rollen wie Admin, Prüfer und Mitarbeiter mit passenden Berechtigungen?
SSO- und Active-Directory-Integration
Lässt sich die Software an bestehendes SSO oder Active Directory anbinden, idealerweise ohne Aufpreis?
MFA erzwingbar
Kann die Multi-Faktor-Authentifizierung für alle Nutzer verpflichtend eingestellt werden?
Mehrsprachigkeit
Unterstützt die Software mindestens Deutsch und Englisch für Inhalte und Oberfläche?
Sicherheit & Datenschutz des Anbieters
5 Prüfpunkte
Zertifizierung oder Testat des Anbieters
Verfügt der Anbieter selbst über ein ISO-27001-Zertifikat oder ein BSI-C5-Testat?
DSGVO-Konformität und AV-Vertrag
Bestätigt der Anbieter DSGVO-Konformität und stellt einen Auftragsverarbeitungsvertrag bereit?
Ende-zu-Ende-Verschlüsselung
Werden Daten sowohl gespeichert (at rest) als auch bei der Übertragung (in transit) verschlüsselt?
EU- oder DE-Hosting
Liegen die Daten nachweislich in der EU oder in Deutschland?
Einschränkung von KI-Training mit Kundendaten
Falls die Software KI-Funktionen bietet: Werden deine Daten ausdrücklich nicht zum Training von Modellen verwendet?
Schnittstellen & Integrationen
3 Prüfpunkte
Import und Export
Lassen sich Daten strukturiert über Excel, CSV oder XML importieren und exportieren?
API für externe Systeme
Existiert eine API, um die Software an SIEM, Ticketsystem oder andere Fachanwendungen anzubinden?
Schnittstelle zu Assetinventar und HR
Kann die Software Bestandsdaten aus Assetinventar oder HR-System übernehmen, statt sie doppelt zu pflegen?
Skalierbarkeit, Betrieb & Exit
5 Prüfpunkte
Funktionale, organisationale und regulatorische Skalierbarkeit
Wächst die Software mit zusätzlichen Funktionen, mehr Standorten und neuen regulatorischen Anforderungen mit?
Hohe Verfügbarkeit
Welche Verfügbarkeit garantiert der Anbieter, und wie wird sie überwacht?
Backup und Wiederherstellung
Gibt es regelmäßige Backups und einen dokumentierten Wiederherstellungsprozess im Ernstfall?
Audit-Trail und Änderungshistorie
Werden alle Änderungen lückenlos protokolliert und sind sie im Nachhinein nachvollziehbar?
Datenportabilität und Exit-Regelungen
Kannst du deine Daten bei Vertragsende vollständig und in einem verwertbaren Format exportieren?
ISMS-Kernfunktionen
6 Prüfpunkte
Statement of Applicability aus den Inhalten
Lässt sich die SoA direkt aus den hinterlegten Controls und Anforderungen erzeugen, statt sie separat zu pflegen?
Dokumentenlenkung
Unterstützt die Software Reviewtermine, Freigabeprozesse und Versionierung für Richtlinien und Dokumente?
Aufgaben- und Fristenmanagement
Gibt es ein Aufgaben- und Fristenmanagement mit automatischen Erinnerungen für Verantwortliche?
Asset-Management mit Schutzbedarfsfeststellung
Können Assets mit Schutzbedarf bewertet werden, und vererbt sich dieser sinnvoll auf verknüpfte Assets?
Pragmatisches Risikomanagement
Ist das Risikomanagement normenkonform und gleichzeitig praxistauglich, inklusive Risikoakzeptanz?
Vorfalldokumentation
Lassen sich Sicherheitsvorfälle strukturiert erfassen, bewerten und nachverfolgen?
Audits & Lieferanten
3 Prüfpunkte
Auditplan und Auditprogramm
Unterstützt die Software die Planung interner und externer Audits über einen definierten Zeitraum?
Feststellungen ins Aufgabenmanagement überführen
Werden Auditfeststellungen automatisch zu Aufgaben mit Verantwortlichen und Fristen?
Lieferanten-Self-Assessments
Können Self-Assessments an Lieferanten versendet und bei Fälligkeit automatisch wiedervorgelegt werden?
BCM, Reporting & Dashboards
4 Prüfpunkte
BIA anhand von Geschäftsprozessen
Lässt sich eine Business Impact Analyse direkt auf Basis deiner Geschäftsprozesse durchführen?
Visualisierung von RPO, RTO und MTPD
Werden Wiederherstellungsziele wie RPO, RTO und MTPD verständlich visualisiert?
KPIs und Status-Dashboards
Gibt es Dashboards, die Status, Risiken und Maßnahmen auf einen Blick zusammenfassen?
Automatisierte Reports
Lassen sich Reports und Referenzdokumente automatisiert statt manuell erstellen?
Hol dir die komplette Checkliste als PDF
Alle 34 Prüfpunkte auf A4 zum Ausdrucken und Abhaken. Kostenlos, du brauchst nur deine E-Mail-Adresse.