Cover der ISMS Software Anforderungskatalog
Kostenlose Checkliste

ISMS Software Anforderungskatalog

Worauf du bei der Auswahl achten solltest

8
Kapitel
34
Prüfpunkte
PDF
A4 · Print

Checkliste · 34 Punkte

Checkliste als PDF sichern

Trag deine E-Mail ein, wir schicken dir die vollständige Checkliste sofort als PDF zum Ausdrucken und Abhaken.

8 Kategorien34 CheckpunktePDF · A4

Das steckt drin

  • Alle 8 Kapitel der Norm strukturiert abgedeckt, von Scope bis Zertifikat
  • 34 konkrete Prüfpunkte zum Abhaken, jeder mit kurzer Erklärung
  • Stage-1- und Stage-2-Audit klar getrennt, damit nichts erst beim Auditor auffällt
  • Als PDF zum Ausdrucken, Teilen im Team und Abhaken

Rund 30 Kriterien für die strukturierte Auswahl deiner ISMS Software, von Normenabdeckung über Sicherheit und Integrationen bis zu ISMS-Kernfunktionen.

01

Normen- & Framework-Abdeckung

4 Prüfpunkte

  • Vorgeladene Kataloge prüfen

    Sind ISO 27001, BSI IT-Grundschutz, NIS2 und TISAX bereits hinterlegt, oder musst du sie manuell nachpflegen?

  • Eigene Kataloge einfügbar

    Lassen sich eigene oder weitere Kataloge und Regelwerke ergänzen, wenn ein neuer Standard hinzukommt?

  • Integriertes Managementsystem

    Kann die Software weitere Managementsysteme wie QM in dieselbe Struktur integrieren, statt eine Insellösung zu bleiben?

  • Datenschutz-Modul vorhanden

    Bietet die Software ein eigenes Modul für Datenschutz, etwa Verarbeitungsverzeichnis und DSFA, oder brauchst du dafür ein Zusatztool?

02

Nutzer, Rechte & Zugriff

4 Prüfpunkte

  • Rechte- und Rollenkonzept

    Gibt es differenzierte Rollen wie Admin, Prüfer und Mitarbeiter mit passenden Berechtigungen?

  • SSO- und Active-Directory-Integration

    Lässt sich die Software an bestehendes SSO oder Active Directory anbinden, idealerweise ohne Aufpreis?

  • MFA erzwingbar

    Kann die Multi-Faktor-Authentifizierung für alle Nutzer verpflichtend eingestellt werden?

  • Mehrsprachigkeit

    Unterstützt die Software mindestens Deutsch und Englisch für Inhalte und Oberfläche?

03

Sicherheit & Datenschutz des Anbieters

5 Prüfpunkte

  • Zertifizierung oder Testat des Anbieters

    Verfügt der Anbieter selbst über ein ISO-27001-Zertifikat oder ein BSI-C5-Testat?

  • DSGVO-Konformität und AV-Vertrag

    Bestätigt der Anbieter DSGVO-Konformität und stellt einen Auftragsverarbeitungsvertrag bereit?

  • Ende-zu-Ende-Verschlüsselung

    Werden Daten sowohl gespeichert (at rest) als auch bei der Übertragung (in transit) verschlüsselt?

  • EU- oder DE-Hosting

    Liegen die Daten nachweislich in der EU oder in Deutschland?

  • Einschränkung von KI-Training mit Kundendaten

    Falls die Software KI-Funktionen bietet: Werden deine Daten ausdrücklich nicht zum Training von Modellen verwendet?

04

Schnittstellen & Integrationen

3 Prüfpunkte

  • Import und Export

    Lassen sich Daten strukturiert über Excel, CSV oder XML importieren und exportieren?

  • API für externe Systeme

    Existiert eine API, um die Software an SIEM, Ticketsystem oder andere Fachanwendungen anzubinden?

  • Schnittstelle zu Assetinventar und HR

    Kann die Software Bestandsdaten aus Assetinventar oder HR-System übernehmen, statt sie doppelt zu pflegen?

05

Skalierbarkeit, Betrieb & Exit

5 Prüfpunkte

  • Funktionale, organisationale und regulatorische Skalierbarkeit

    Wächst die Software mit zusätzlichen Funktionen, mehr Standorten und neuen regulatorischen Anforderungen mit?

  • Hohe Verfügbarkeit

    Welche Verfügbarkeit garantiert der Anbieter, und wie wird sie überwacht?

  • Backup und Wiederherstellung

    Gibt es regelmäßige Backups und einen dokumentierten Wiederherstellungsprozess im Ernstfall?

  • Audit-Trail und Änderungshistorie

    Werden alle Änderungen lückenlos protokolliert und sind sie im Nachhinein nachvollziehbar?

  • Datenportabilität und Exit-Regelungen

    Kannst du deine Daten bei Vertragsende vollständig und in einem verwertbaren Format exportieren?

06

ISMS-Kernfunktionen

6 Prüfpunkte

  • Statement of Applicability aus den Inhalten

    Lässt sich die SoA direkt aus den hinterlegten Controls und Anforderungen erzeugen, statt sie separat zu pflegen?

  • Dokumentenlenkung

    Unterstützt die Software Reviewtermine, Freigabeprozesse und Versionierung für Richtlinien und Dokumente?

  • Aufgaben- und Fristenmanagement

    Gibt es ein Aufgaben- und Fristenmanagement mit automatischen Erinnerungen für Verantwortliche?

  • Asset-Management mit Schutzbedarfsfeststellung

    Können Assets mit Schutzbedarf bewertet werden, und vererbt sich dieser sinnvoll auf verknüpfte Assets?

  • Pragmatisches Risikomanagement

    Ist das Risikomanagement normenkonform und gleichzeitig praxistauglich, inklusive Risikoakzeptanz?

  • Vorfalldokumentation

    Lassen sich Sicherheitsvorfälle strukturiert erfassen, bewerten und nachverfolgen?

07

Audits & Lieferanten

3 Prüfpunkte

  • Auditplan und Auditprogramm

    Unterstützt die Software die Planung interner und externer Audits über einen definierten Zeitraum?

  • Feststellungen ins Aufgabenmanagement überführen

    Werden Auditfeststellungen automatisch zu Aufgaben mit Verantwortlichen und Fristen?

  • Lieferanten-Self-Assessments

    Können Self-Assessments an Lieferanten versendet und bei Fälligkeit automatisch wiedervorgelegt werden?

08

BCM, Reporting & Dashboards

4 Prüfpunkte

  • BIA anhand von Geschäftsprozessen

    Lässt sich eine Business Impact Analyse direkt auf Basis deiner Geschäftsprozesse durchführen?

  • Visualisierung von RPO, RTO und MTPD

    Werden Wiederherstellungsziele wie RPO, RTO und MTPD verständlich visualisiert?

  • KPIs und Status-Dashboards

    Gibt es Dashboards, die Status, Risiken und Maßnahmen auf einen Blick zusammenfassen?

  • Automatisierte Reports

    Lassen sich Reports und Referenzdokumente automatisiert statt manuell erstellen?

Hol dir die komplette Checkliste als PDF

Alle 34 Prüfpunkte auf A4 zum Ausdrucken und Abhaken. Kostenlos, du brauchst nur deine E-Mail-Adresse.

Zum Download